Snyk zyskuje aprobatę dzięki strategicznej inwestycji ServiceNow

Snyk zyskuje aprobatę dzięki strategicznej inwestycji ServiceNow

Snyk wyraża zgodę na strategiczną inwestycję ServiceNow PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Programiści, specjaliści ds. bezpieczeństwa i inwestorzy znajdą coś dla siebie w Snyk i jego platformie bezpieczeństwa dla programistów, która pomaga organizacjom ograniczyć ryzyko narażenia na ataki w ramach łańcucha dostaw oprogramowania.

Po zamknięciu 196.5 miliona dolarów w Inwestycja serii G pod koniec zeszłego miesiąca, we wtorek Snyk powiedział, że jest zabezpieczony dodatkowy milion 25 $ z ServiceNow. Inwestycja ServiceNow zwiększa łączną kwotę, którą Snyk zabezpieczył do 1.4 miliarda dolarów od 2020 roku.

W ciągu tych trzech lat firma stojąca za deweloperską platformą bezpieczeństwa powiększała liczbę klientów. Snyk twierdzi, że jego przychody w ubiegłym roku wzrosły o 100%, a zatrzymanie przychodów netto o 130%. Snyk informuje, że rok 2022 zamknął z ponad 2,300 klientami, którzy naprawili ponad 5.1 miliona luk w zabezpieczeniach. Dostawca weryfikacji tożsamości Veriff umieścił Snyk na pierwszym miejscu w rankingu analiza startupów zajmujących się bezpieczeństwem na podstawie kwot finansowania, liczby inwestorów, liczby pracowników, obserwujących na Twitterze i wyjątkowości portfolio produktów.

Integracja Snyk z ServiceNow

Po tej inwestycji ServiceNow osadzi narzędzie Snyk do analizy komponentów oprogramowania typu open source (SCA) i narzędzia analityczne w rozwiązaniu ServiceNow Vulnerability Response. Podczas gdy Snyk może zwiększyć możliwości ServiceNow w zakresie wykrywania luk w zabezpieczeniach, jego narzędzia przeznaczone dla programistów mogą sprawić, że Snyk trafi do większej liczby organizacji DevSecOps.

„Wizja firmy Snyk rozciąga się od kodu do chmury, a chmura to tak naprawdę kod” — mówi Manoj Nair, dyrektor ds. produktu w firmie Snyk. „Zachęcamy ludzi do budowania zabezpieczeń od samego początku, zamiast instalowania zapór ogniowych i skanerów i wszystkiego po fakcie, aby wykryć, co jest nie tak”.

Wiceprezes ServiceNow i dyrektor generalny ds. produktów zabezpieczających Lou Fiorello wyobraża sobie, że platforma Snyk rozszerzy możliwości wykrywania luk w zabezpieczeniach jego firmy. „To znacznie zwiększa zdolność ServiceNow do zapewniania pojedynczego widoku luk w środowisku technologicznym przedsiębiorstwa, napędzając przepływy pracy w celu lepszego ustalania priorytetów i przyspieszania zarządzania lukami” — powiedział Fiorello w oświadczeniu.

Apel do programistów i specjalistów ds. bezpieczeństwa

Założona w 2015 roku firma Snyk wyróżnia się wśród eskalacji wzrostu ataki na łańcuch dostaw oprogramowania. Snyka Platforma bezpieczeństwa dla programistów pomaga organizacjom zmniejszyć ryzyko ataku, umożliwiając tworzenie aplikacji opartych na kontenerach zestawienia materiałowe oprogramowania (SBOM) podczas procesu rozwoju.

„Firmie Snyk udało się zbudować narzędzia bezpieczeństwa, które podobają się programistom” — mówi Melinda Marks, starszy analityk Enterprise Strategy Group. Marks podkreśla, że ​​dla programistów szczególnie atrakcyjne są narzędzia firmy Snyk do testowania otwartego kodu źródłowego przy użyciu SCA oraz do skanowania infrastruktury jako kodu.

„Snyk był pionierem w kategorii zabezpieczeń dla programistów” — dodaje. „Jest bardzo łatwy w użyciu dla programistów, a jednocześnie zapewnia zespołom ds. bezpieczeństwa widoczność i kontrolę nad ustawianiem zasad i powiązanych funkcji”.

Ogłoszenie ServiceNow jest znaczące, dodaje Marks, biorąc pod uwagę, jak wiele dużych przedsiębiorstw korzysta z ServiceNow do zarządzania usługami IT. ServiceNow twierdzi, że obsługuje 80% firm z listy Fortune 500 i około 7,400 klientów korporacyjnych.

Ostatnie ruchy bezpieczeństwa

Organizacje coraz częściej zastanawiają się, jak skutecznie tworzyć SBOM, zwłaszcza w świetle ataki na łańcuch dostaw oprogramowania, luki w zabezpieczeniach, np log4j, mandaty rządowe. W listopadzie firma Snyk wydała aktualizację, która ułatwia automatyczne generowanie SBOM podczas procesu tworzenia oprogramowania. Snyk dodał interfejs API „najpierw dla programistów” i interfejs wiersza poleceń (CLI) do tworzenia SBOM, co według firmy zapewnia szerszy wgląd w kompletne łańcuchy dostaw oprogramowania klientów.

Snyk udostępnił również SBOM Checker, bezpłatne narzędzie, które skanuje SBOM w poszukiwaniu luk w zabezpieczeniach. Snyk dodał również Bomber Integration, który skanuje SBOM za pomocą aplikacji Bomber typu open source, testując je w porównaniu z oprogramowaniem typu open source Baza danych luk w zabezpieczeniach Snyk.

W listopadzie Snyk Cloud — narośl przejęcie firmy Fugue w zeszłym roku — poszedł na żywo. Snyk Cloud ma wspólny mechanizm zasad zaprojektowany w celu zapewnienia bezpieczeństwa aplikacji chmurowych organizacji przed ich wdrożeniem.

„Snyk Cloud pomoże Ci zabezpieczyć środowisko chmurowe za pomocą wspólnych zasad dotyczących kodu infrastruktury i wdrożeń chmurowych” — powiedział Nair podczas listopadowej premiery. „Podejście skoncentrowane na kodzie w celu znalezienia i rozwiązania problemów z chmurą jest czymś, na czym zasadniczo się skupiliśmy”.

Znak czasu:

Więcej z Mroczne czytanie