DynatraceとSnyk、ソフトウェアライフサイクル全体でセキュリティインサイトを統合
2023年2月16日
新しいDynatrace AppEngineを使用して開発された「DevSecOps Lifecycle Coverage with Snyk」アプリにより、チームは本番前と本番環境の両方でセキュリティリスクを軽減できます。これには、実行時の脆弱性の検出、ブロック、修復も含まれます。
マサチューセッツ州ウォルサム -- ソフトウェアインテリジェンス企業のDynatrace(NYSE: DT)は、ソフトウェアデリバリーのセキュリティ強化を目的に、Snykとの戦略的な技術提携を発表しました。この提携では、新しいDynatrace® AppEngineを使用して開発されたDevSecOps Lifecycle Coverage with Snykアプリを活用します。このアプリは、本番前のSnyk Containerによるスキャンと、Dynatraceによる本番環境のランタイムインサイトを連携させます。また、セキュリティチームと開発チームがDynatrace®プラットフォームを活用し、ソフトウェアライフサイクル全体にわたる脆弱性の詳細を把握して優先順位を付ける、AIを活用した正確な回答を得られるようにします。さらに、セキュリティリスクを先回りして修復するためのガイダンスも提供します。
最近の調査によると、CISOの69%が、最新のソフトウェア開発における脆弱性管理は複雑化していると回答しています。開発チームとセキュリティチームは、環境内のアプリケーション数やデプロイ頻度の増加に対応しながら、アプリケーションの安全性を確保する必要があり、その両立に苦慮しています。その結果、多くのアプリケーションで、セキュリティスキャンによる十分な検証が行われていません。俊敏性を維持するために、チームにはソフトウェアライフサイクル全体をカバーする統合分析が必要です。これにより、抜け漏れを特定し、リスクの先回りした軽減が可能になります。
「Dynatraceの新しいDevSecOps Lifecycle Coverage with Snykアプリは、本番前から本番環境のランタイムまで、アプリケーションセキュリティをエンドツーエンドで把握できます」と、SoldoのクラウドオペレーションおよびDevOps責任者であるLuca Domenella氏は述べています。「Snykによる本番前のコンテナスキャンと、DynatraceによるAIを活用したアプリケーションのランタイムインサイトおよび分析を組み合わせることで、複雑なマルチクラウド環境における脆弱性の所在を特定し、それぞれのリスクに基づいて自動的に優先順位を付け、推奨事項を活用してリスクを先回りして修復できるようになります。」
「現在、開発者によるアプリケーション構築の方法は、組織全体のセキュリティ態勢と密接に結び付いています。DevSecOps Lifecycle Coverage with Snykアプリにより、Dynatraceの機能を開発プロセスの早い段階に取り入れ、世界中の開発チームがイノベーションのペースを保ちながら、デフォルトで安全に開発できるようになります」と、SnykのCEOであるPeter McKayは述べています。「Dynatraceのチームとの関係をさらに深め、企業にとって重要な2つの取り組みである開発者セキュリティとオブザーバビリティが、ますます相乗効果をもたらすことを業界に示せるのを楽しみにしています。」
「DynatraceとSnykは、ソフトウェアライフサイクル全体のセキュリティカバレッジを強化し、リスクをエンドツーエンドで軽減することで、チームが自信を持ってより速くイノベーションを推進できるよう支援します」と、Dynatraceの創業者兼最高技術責任者であるBernd Greifeneder氏は述べています。「DevSecOps Lifecycle Coverage with Snykは、本番前と本番環境における脆弱性管理と軽減を自動化します。脆弱性が絶えず発見され、どれに対応すべきか判断が難しいクラウドネイティブ開発において、これは非常に重要です。Dynatraceプラットフォームが提供する因果関係を分析するAIを活用したリアルタイムの回答により、この新機能はエンドツーエンドのカバレッジを実現し、スキャンされていないアプリケーションが本番環境に移行することを防ぎます。また、ランタイムで継続的に脅威を検出してブロックすることで、サービスの安定した提供を支え、セキュリティ運用全体の効率を高めます。」
DevSecOps Lifecycle Coverage with Snykアプリは、本発表から90日以内に提供開始予定です。詳細については、Dynatraceのブログをご覧ください。
