Skip to main content

Snyk、ServiceNowと新たな脆弱性インテリジェンスソリューションを発表し、ソフトウェアサプライチェーンリスクを包括的に可視化

blog feature snyk servicenow

2023年11月7日

Snyk Vulnerability Intelligence for SBOM、世界中の企業に可視化、優先順位付け、自動化を一元的に提供

ボストン – 2023年11月7日 – 開発者向けセキュリティのリーダーであるSnykは本日、ServiceNowとの新たな共同ソリューションを発表しました。これにより、ソフトウェアエンジニアはソフトウェア部品表(SBOM)に関する脆弱性インテリジェンスを活用できます。この新ソリューション「Snyk Vulnerability Intelligence for SBOM」により、開発者は構想からデプロイまで、ソフトウェアサプライチェーン全体の脆弱性をエンドツーエンドで把握できるようになります。Snykの業界をリードするセキュリティインテリジェンスとNow Platform®を組み合わせることで、世界中の企業のセキュリティ全体の強化に貢献します。

この新機能は、ソフトウェアの透明性向上を推進するうえで不可欠な要素であり、組織のセキュアな開発プラクティスを支援します。これは、新たに発表されたホワイトハウスの国家サイバーセキュリティ戦略実施計画でも優先事項とされています。これに関連して、Snykが最近発表したオープンソースセキュリティの現状レポートによると、約90%の組織が1つ以上のサプライチェーンセキュリティの問題に影響を受けている一方、SBOMを利用している組織はわずか42%でした。この結果は、業界がシームレスな新ソリューションを必要としていることを一層明確に示しています。

「ServiceNowとの緊密で長期的な関係の直接的な恩恵を受けるのは、お客様です」と、Snykの最高製品責任者であるManoj Nairは述べています。「今回の最新の戦略的ソリューションは、お客様のフィードバックに真摯に耳を傾けた成果です。世界中の企業が現在、そして将来直面するサイバーセキュリティの課題を解決するため、今後も協力を続けていけることを楽しみにしています。」

「SBOMによってコードの可視性、透明性、セキュリティ、完全性は向上しますが、それだけでセキュリティエンジニアがソフトウェアサプライチェーン全体のリスクを排除できるわけではありません。脆弱性に対処できなければ、企業は依然として大きなリスクにさらされます」と、ServiceNowのセキュリティ製品担当バイスプレジデント兼ゼネラルマネージャー、Lou Fiorelloは述べています。「SnykのセキュリティインサイトをServiceNowのワークフローに組み込むことで、世界中の企業はソフトウェアサプライチェーンのどの部分にリスクがあるかを正確に特定し、迅速に対応できます。」

本日発表した新たな共同ソリューションにより、Snykは高度なソフトウェア構成分析(SCA)をServiceNowのお客様に提供できることを誇りに思います。この機能により、チームは開発環境のセキュリティを次のレベルへと引き上げられます。攻撃対象領域全体を把握できるだけでなく、現在リスクにさらされている具体的な領域を迅速に特定できます。この脆弱性ソリューションでは、チームのSBOMに含まれるパッケージを、オープンソースの脆弱性とクラウドの設定ミスを網羅する業界をリードするデータベースに照らして検査できます。

今回の節目は、SnykとServiceNowのパートナーシップが拡大、進化を続け、世界中の企業がセキュリティを標準としながらイノベーションのペースを維持できるよう支援していることを示す最新の事例です。Snykのお客様でありパートナーでもあるServiceNowは、最近では投資家にも加わり、従来型のセキュリティ業界を変革し、開発者主導のより現代的なアプローチへと導くために、Snykとの協業に積極的に取り組んでいます。

認定Build Partnerとして、この認定ソリューションはServiceNow Storeでご利用いただけます。