Skip to main content

Snyk、Snyk AppRiskを発表。エンタープライズ規模のアプリケーションリスク管理に焦点を当てた、開発者セキュリティの新時代を切り開く

feature snyk apprisk logo dashboard

2023年12月12日

業界初のASPMソリューションにより、AppSecリーダーはリスクを低減し、開発者の生産性を高め、経営幹部にセキュリティの透明性を提供できるように

米国マサチューセッツ州ボストン – 2023年12月12日 – 開発者セキュリティのリーダーであるSnykは本日、アプリケーションセキュリティ(AppSec)チームがセキュリティプログラムを統制・拡大し、アプリケーションに起因するリスクを最小限に抑えるために必要な、包括的なアプリケーションセキュリティ態勢管理(ASPM)ワークベンチを提供するソリューション、Snyk AppRiskを発表しました。Snyk AppRiskは業界初のASPMソリューションとして、開発チームとセキュリティチームの円滑な連携を実現し、サイバーセキュリティの課題に取り組めるようにするとともに、経営幹部にソフトウェアサプライチェーンのリスク態勢とAppSecプログラム全体のパフォーマンスを可視化します。

効果的な開発者セキュリティプログラムの導入と拡大に向け、エンタープライズ顧客と約10年にわたり協業してきたSnykの経験を基盤に、最近のEnso Securityの買収と、Insightsの自社開発によるイノベーションで取り組みを加速させ、Snykは他に類を見ないASPMソリューションを提供できるようになりました。Snyk AppRiskは、アプリケーション資産の自動検出、状況に応じたセキュリティ制御、リスクベースの優先順位付けを実現します。開発ワークフローとクラウドにデプロイされたアプリを結び付ける高度なエビデンスグラフにより、開発チームとセキュリティチームがリスクに共同で対処できます。

Snykの2023年顧客価値調査では、セキュリティソリューションを探す際の最優先事項の一つとして「開発者の生産性」が挙げられました。これは、特にAIコード生成ツールが次々と登場するなか、セキュリティリーダーにとって開発者の生産性がますます重要になっていることを裏付けています。Snyk AppRiskを活用すれば、開発者はセキュリティ担当者と緊密に連携し、ビジネスリスクの低減に最も大きな効果をもたらす修正作業に注力できるため、時間を最大限に活用できます。その結果、開発チームとセキュリティチームは、ソフトウェア開発ライフサイクル(SDLC)全体を通じてセキュリティ上の問題を防ぐ適切なガードレールを共同で定め、開発者セキュリティプログラム全体の有効性を測定できます。

「世界のセキュリティリーダーは、全体的なリスク態勢をより深く把握したいと考えています。一方、DevSecOpsの実務担当者は、開発者セキュリティの取り組みをさらに成熟させ、ビジネスへの影響力を高めたいと考えています」と、IDCのシニアリサーチアナリスト、Katie Norton氏は述べています。「Snykの新しいASPMソリューションのように、組織全体のアプリケーション環境に関するビジネス上重要なインサイトを提供するソリューションは、AppSecリーダーが門番からガイド役へと進化するのを支援し、このギャップを埋める一助となります。」

「生成AIのイノベーションが急速に進み、ソフトウェア開発のスピードはかつてないほど高まっています。一方で、Log4jの脆弱性が2年後もなお影響を及ぼしていることからも分かるように、ソフトウェアサプライチェーンはますます複雑化しています。信頼をもってイノベーションを実現するには、開発チームとセキュリティチームがアプリケーションの可視性、リスクのコンテキスト、インテリジェントなポリシーガードレールを共有することが不可欠です」と、Snykの最高製品責任者、Manoj Nairは述べています。「Snyk AppRiskは、開発チームとセキュリティチームのより効果的な連携を支える重要な要となり、市場投入までのスピードを犠牲にすることなく、全体的なリスク態勢を強化します。」

Snyk AppRiskはSnyk Developer Security Platformの幅広く奥深い機能を補完し、開発者を第一に考えた包括的なASPMワークベンチとして、世界中のDevSecOpsチームを支援し、次のことを可能にします。

  • アプリケーション資産の検出を自動化:アプリケーション資産を継続的に検出し、ビジネスのコンテキストに基づいて分類することで、セキュリティと開発者の取り組みを完全に連携させます。

  • 状況に応じたセキュリティ制御を作成:適切なセキュリティ要件とコンプライアンス要件を定義・管理し、アプリケーションに必要な制御が適用されていることを確認します。

  • リスクベースの優先順位付けを活用:アプリケーションのコンテキストと、優れたセキュリティ分析・修正分析を組み合わせてリスクを定量化し、エビデンスグラフを作成します。これにより、開発者の修正作業をビジネスに最大のリスクをもたらす問題に集中させます。

ポリシー主導のアプローチを採用するSnyk AppRiskは、新たな脆弱なコードコンポーネントへの対応において、セキュリティチームにとって不可欠な存在となります。影響を受ける資産を迅速に特定し、開発者による修正作業に優先順位を付けることで、侵害による影響を大幅に抑えます。ほぼちょうど2年前に公表されたLog4jの脆弱性は、世界中の開発、セキュリティ、運用チームが脆弱な資産を特定して修正しようと時間との戦いに追われるなか、業界の転換点となりました。Snyk AppRiskがあれば、この困難で時間のかかる修正プロセスを大幅に効率化し、世界中の多くの企業の時間とコストを節約できたでしょう。

実際、Snykの顧客の60%超が、オープンソースの脆弱性の深刻度と修正までの時間を追跡することを、現在のDevSecOpsの成功を測る重要な指標と捉えています。さらに、AIエージェントによってアプリケーション開発のペースが一段と加速するなか、セキュリティリーダーは、この加速したペースでコードに新たなリスクが持ち込まれることへの懸念を強めています。Snyk AppRiskは、世界中の開発チームがAIツールを安全に導入し、安心して活用できるよう、適切なセキュリティ制御が整っていることを確認します。

「患者の体験を変革するという私たち自身のビジョンを実現するには、アプリケーションを迅速かつ安全に構築することが不可欠です」と、Komodo Healthのシニアセキュリティエンジニア、Julien Dewitte氏は述べています。「Snyk独自の開発者中心のASPMアプローチにより、ソフトウェア資産をさらに深く把握し、世界的な疾病負担の軽減という使命を、より確かな自信をもって果たせるようになります。」

Snyk独自の包括的なASPMアプローチについて詳しく知り、Snyk AppRiskのデモを予約するには、こちらをご覧ください。