ゼファーネットのロゴ

Snyk は ServiceNow の戦略的投資で承認を得ました

日付:

開発者、セキュリティ専門家、投資家は皆、Snyk とその開発者セキュリティ プラットフォームに好感を持っています。これは、組織がソフトウェア サプライ チェーン攻撃にさらされるリスクを軽減するのに役立ちます。

196.5 億 XNUMX 万ドルをクロージングした後、 シリーズGへの投資 先月末、火曜日の Snyk は、それが確保されたと述べた 追加の25ミリオン サービスナウから。 ServiceNow の投資により、Snyk が 1.4 年以降確保した総額は 2020 億ドルになります。

この 100 年間で、開発者セキュリティ プラットフォームの背後にある会社は顧客を増やしてきました。 Snyk によると、昨年の収益は 130% 増加し、純収益維持率は 2022% 増加しました。 また、2,300 を超える顧客が 5.1 万を超える脆弱性を修正して XNUMX 年を締めくくったことも報告しています。 本人確認プロバイダーの Veriff が Snyk を第 XNUMX 位にランク付け 分析 資金調達額、投資家数、従業員数、Twitter のフォロー数、および 製品ポートフォリオ 独自性。

Snyk と ServiceNow の統合

この投資に続いて、ServiceNow は Snyk のオープン ソース ソフトウェア コンポーネント分析 (SCA) とインテリジェンス ツールを ServiceNow の脆弱性対応に組み込みます。 Snyk は ServiceNow の脆弱性検出機能を強化できますが、その開発者向けツールは Snyk をより多くの DevSecOps 組織にもたらすことができます。

「Snyk のビジョンは、コードからクラウドにいたるまでです。クラウドはまさにコードです」と、Snyk の最高製品責任者である Manoj Nair 氏は述べています。 「問題を発見するためにファイアウォールやスキャナーなどを後から追加するのではなく、最初からセキュリティを構築するよう人々に促しています。」

ルー・フィオレロ ServiceNow のバイス プレジデント兼セキュリティ製品担当ゼネラル マネージャー、 Snyk プラットフォームが彼の会社の脆弱性検出機能を拡張することを思い描いています。

「これにより、エンタープライズ テクノロジー環境全体の脆弱性を XNUMX つのビューで把握できる ServiceNow の能力が大幅に向上し、ワークフローが優先順位を付けて脆弱性管理を迅速化できるようになります」と Fiorello 氏は声明で述べています。

開発者とセキュリティ専門家にアピール

2015 年に設立された Snyk は、 ソフトウェアサプライチェーン攻撃. Snykの 開発者セキュリティ プラットフォーム コンテナベースのアプリケーションを構築する人が生成できるようにすることで、組織が攻撃のリスクを軽減するのに役立ちます ソフトウェア部品表 (SBOM) 開発プロセス中。

Enterprise Strategy Group のシニア アナリストである Melinda Marks 氏は、次のように述べています。 Marks は、SCA を使用してオープン ソース コードをテストし、Infrastructure as Code をスキャンする Snyk のツールを開発者が見つけていることを強調しています。 特に魅力的.

「Snyk は、開発者優先のセキュリティ カテゴリのパイオニアでした」と彼女は付け加えます。 「開発者にとって非常に使いやすく、セキュリティ チームがポリシーと関連機能を設定するための可視性と制御を提供します。」

多くの大企業が ServiceNow を IT サービス管理に使用していることを考えると、ServiceNow の発表は重要であると Marks 氏は付け加えます。 ServiceNow によると、Fortune 80 企業の 500% と約 7,400 の企業顧客にサービスを提供しています。

最近のセキュリティの動き

組織は、特に次の点に照らして、SBOM を効率的に作成する方法にますます注目しています。 ソフトウェアサプライチェーン攻撃、脆弱性など ログ4j, 政府の義務. XNUMX 月、Snyk は、ソフトウェア ビルド プロセス中に SBOM を自動的に生成することを容易にする更新プログラムをリリースしました。 Snyk は、SBOM を作成するために「開発者優先」の API とコマンドライン インターフェイス (CLI) を追加しました。これにより、顧客の完全なソフトウェア サプライ チェーンをより広く可視化できると同社は述べています。

Snyk はまた、SBOM の脆弱性をスキャンする無料ツールである SBOM Checker と、オープン ソースの Bomber アプリケーションで SBOM をスキャンし、オープン ソースに対してテストする Bomber Integration をリリースしました。 Snyk 脆弱性データベース.

XNUMX 月、Snyk Cloud — 同社によるフーガの買収 昨年—ライブになりました。 Snyk Cloud には、組織のクラウド アプリケーションを展開する前にそのセキュリティを確保するように設計された共通のポリシー エンジンがあります。

「Snyk Cloud は、インフラストラクチャ コードとクラウド展開の共通ポリシーでクラウド環境を保護するのに役立ちます」と Nair は XNUMX 月のローンチ イベントで述べました。 「クラウドの問題を見つけて修正するためにコード中心のアプローチを採用することは、私たちが根本的に注力していたことです。」

スポット画像

最新のインテリジェンス

スポット画像