Skip to main content

Snyk、企業がソフトウェアサプライチェーンを大規模に保護できるDevSecOpsの新たな飛躍を発表

feature snyk enso

2023年6月7日

Enso Securityの買収、アプリケーションセキュリティポスチャ管理の新ソリューションとAI主導のコードセキュリティインテリジェンスの発表により、開発者ファーストのイノベーションを加速

マサチューセッツ州ボストン — 2023年6月7日 — Snykは本日、開発者セキュリティのリーダーとして、業界初のアプリケーションセキュリティポスチャ管理(ASPM)ソリューションを開発したEnso Securityを買収することで合意したと発表しました。本買収は通常のクロージング条件に従い、2023年第2四半期に完了する見込みです。

Snykの最新イノベーションであるInsightsの提供開始とあわせ、コードからクラウドまでを網羅するアプリケーションインテリジェンスを活用した独自の優先順位付け機能により、グローバル企業はAppSec全体のポスチャをより効果的に管理できるようになります。これらの新機能を組み合わせることで、Snykのお客様は開発者セキュリティプログラムを大規模に効果的に管理・統制するために必要なツールを利用できます。

「DevSecOpsがますます普及する中、Snykは、セキュリティリーダーがグローバルな開発者セキュリティプログラムを大規模に成長・管理できるようにする重要な新機能を追加し、市場をリードする立場をさらに確かなものにしていきます」と、Snyk CEOのPeter McKayは述べています。「革新的なEnsoチームを新たなSnykerとして迎えることを楽しみにしています。セキュリティをデフォルトとしながらイノベーションのスピードを高め、より多くの組織が競合他社に先んじられるよう支援するという共通のビジョンで、私たちは完全に一致しています。」

Enso Securityの買収は、SnykLaunch June 2023の一環です。これはSnyk Developer Security Platformをさらに強化する、さまざまな新しいイノベーションを発表する取り組みです。SnykLaunch June 2023で発表するその他の主な内容は以下のとおりです。

  • Insights:コードからクラウドまでを網羅するアプリケーションインテリジェンスにより、AppSecチームによるセキュリティ課題の優先順位付けを飛躍的に効率化します。組織ごとの重大なリスクに効果的に集中できるよう支援します。また、

  • DeepCode AI:Snykが人間の手書きコードとAI生成コードの両方から問題を検出すると、検証済みの修正案を作成します。新たな生成AIコーディングアシスタントの急増を安全に活用できるよう、AppSecチームが対応に追われている今、欠かせない機能です。

開発者セキュリティのためのASPMをご紹介

アプリケーション環境の複雑化に加え、現代の開発者がさまざまなツールや手法を使ってコードを作成するようになり、ASPMは企業にとって優先度の高い課題になりつつあります。その結果、多くの企業で何千ものセキュリティ課題が記録されている一方、アプリケーションのカバレッジ状況を把握できていません。そのため、セキュリティチームはこれらの課題がビジネスに及ぼす潜在的な影響を理解するための可視性を欠き、貴重なリソースを浪費しているにもかかわらず、ソフトウェアサプライチェーンのセキュリティを改善できていません。

Snykは今後、EnsoのASPM機能とInsightsを活用し、アプリケーションセキュリティポスチャを包括的に把握できる、初にして唯一の開発者セキュリティプラットフォームを提供します。現在導入しているセキュリティツールにかかわらず、開発者ファーストのASPMがソフトウェア開発ライフサイクル全体にわたるカバレッジを統合し、ビジネスへの影響とリスクの両方を強力に組み合わせて優先順位を付けます。

「開発者ファーストの革新的なアプローチは、アプリケーションセキュリティを大きく変えるものとなりました」と、Snykの最高製品責任者、Manoj Nairは述べています。「AIとASPMの新機能により、より多くの企業のサプライチェーンセキュリティに対する可視性を高め、ビジネス全体に潜む重大なセキュリティカバレッジのギャップを解消できることを嬉しく思います。」

DeepCode AIがもたらす違い

2020年にDeepCodeを買収した後、DeepCode AIはSnyk Codeの中核となりました。Snykプラットフォームを支えるDeepCode AIは、複数のAIモデルを活用し、トップクラスのセキュリティ研究者が選定したセキュリティ特化データで学習しています。これにより、セキュリティ上の欠点を招くことなく、Snykのお客様のAI活用による生産性向上を実現します。現在、10万を超える組織がDeepCode AIのメリットを活用しており、そのうち1,700社以上がSnyk Codeのお客様です。

以来Snykはこの分野で継続的にイノベーションを進めており、直近ではDeepCodeAI Fixを発表しました。先月プレビューを公開して以来、すでに150社のお客様が有料で利用しています。Snyk Codeから提供を開始するDeepCodeAI Fixは、Snyk独自のAIを活用して安全なコード修正案を提案します。開発者はワンクリックで修正を適用できるため、自ら調査する必要がなくなり、効率が大幅に向上します。また、アプリケーションセキュリティ担当者がSnykのAIと対話し、カスタムコードクエリを直接作成できる新たなDeepCode AI機能により、カスタムルールやポリシーの作成プロセスもさらに加速します。

「開発者の生産性向上に関しては、生成AIのイノベーションが最近急速に進んだことで、多くの人が期待と安堵の入り混じった思いで歓迎しています。しかしセキュリティリーダーとして、AIが生成したコードであれ人が書いたコードであれ、作成するすべてのコードが設計段階から安全であることを確実にするのが、私の最も重要な責任です」と、ICE/NYSEのCISO、Steve Pughは述べています。「Snyk CodeのAI静的解析と最新イノベーションであるDeepCodeAI Fixを活用することで、開発チームとセキュリティチームは、ソフトウェアのリリースをより迅速かつ安全に行えるようになります。」

InsightsとDeepCode AI、さらに新しいサプライチェーンセキュリティ機能およびSnyk Learnのリソースについて詳しく知るには、こちらから登録して、太平洋時間午前8時/米国東部時間午前11時/グリニッジ標準時午後4時に開催される本日のSnykLaunchをご覧ください。