Snyk får gillande med ServiceNow Strategic Investment

Snyk får gillande med ServiceNow Strategic Investment

Snyk får gillande med ServiceNow Strategic Investment PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Utvecklare, säkerhetsexperter och investerare hittar alla något att gilla med Snyk och dess säkerhetsplattform för utvecklare, som hjälper organisationer att minska risken för exponering för attacker från programvarans leveranskedja.

Efter att ha stängt in 196.5 miljoner dollar Serie G-investering i slutet av förra månaden, sade Snyk på tisdagen att det säkrade ytterligare $ 25 miljoner från ServiceNow. ServiceNows investering bringar det totala beloppet som Snyk har säkrat till 1.4 miljarder dollar sedan 2020.

Under dessa tre år har företaget bakom utvecklarsäkerhetsplattformen utökat kunder. Snyk hävdar att dess intäkter förra året växte med 100 %, medan nettointäkterna ökade med 130 %. Snyk rapporterar att det stängde 2022 med över 2,300 5.1 kunder som åtgärdade mer än XNUMX miljoner sårbarheter. Identitetsverifieringsleverantören Veriff rankade Snyk först en analys säkerhetsstartuper baserat på finansieringsbelopp, antal investerare, antal anställda, Twitter-följare och produktportföljens unika karaktär.

Integrera Snyk med ServiceNow

Efter denna investering kommer ServiceNow att bädda in Snyks programvarukomponentanalys (SCA) med öppen källkod och intelligensverktyg i ServiceNows sårbarhetssvar. Medan Snyk kan öka ServiceNows förmåga att upptäcka sårbarheter, kan dess utvecklarfokuserade verktyg föra Snyk till fler DevSecOps-organisationer.

"Snyks vision är hela vägen från kod till moln, och moln är verkligen kod", säger Snyks produktchef Manoj Nair. "Vi får folk att bygga in säkerheten från början, snarare än att sätta brandväggar och skannrar och allt det där i efterhand för att fånga vad som är fel."

ServiceNow VP och general manager för säkerhetsprodukter Lou Fiorello föreställer sig att Snyk-plattformen utökar sitt företags förmåga att upptäcka sårbarheter. "Detta främjar avsevärt ServiceNows förmåga att tillhandahålla en enda vy av sårbarheter i hela företagsteknologimiljön, vilket driver arbetsflöden för att bättre prioritera och påskynda sårbarhetshanteringen," sa Fiorello i ett uttalande.

Tilltalande för utvecklare och säkerhetsproffs

Snyk grundades 2015 och har stuckit ut bland den eskalerande tillväxten programvaruförsörjningskedjeattacker. Snyks Säkerhetsplattform för utvecklare hjälper organisationer att minska risken för en attack genom att låta de som bygger containerbaserade applikationer generera mjukvarulistor (SBOM) under utvecklingsprocessen.

"Snyk har varit framgångsrik med att bygga säkerhetsverktyg som utvecklarna gillar", säger senioranalytiker Melinda Marks i Enterprise Strategy Group. Marks betonar att utvecklare tycker att Snyks verktyg är särskilt tilltalande för att testa öppen källkod med SCA och att skanna infrastruktur som kod.

"Snyk var en pionjär i kategorin Developer-first Security", tillägger hon. "Det är väldigt lätt för utvecklare att använda samtidigt som det ger säkerhetsteam synlighet och kontroll för att ställa in policyer och relaterade funktioner."

ServiceNow-meddelandet är betydelsefullt, tillägger Marks, med tanke på hur många stora företag som använder ServiceNow för IT-tjänsthantering. ServiceNow säger att det betjänar 80 % av Fortune 500-företagen och cirka 7,400 XNUMX företagskunder.

Senaste säkerhetsåtgärder

Organisationer tittar allt mer på hur man effektivt gör SBOMs, särskilt i ljuset av programvaruförsörjningskedjeattacker, sårbarheter som t.ex log4joch regeringens mandat. I november släppte Snyk en uppdatering för att göra det enklare att automatiskt generera SBOMs under mjukvarubyggsprocessen. Snyk lade till ett "utvecklare-först" API och kommandoradsgränssnitt (CLI) för att skapa SBOMs, som företaget säger ger bredare insyn i kundernas kompletta mjukvaruförsörjningskedjor.

Snyk släppte också en SBOM Checker, ett gratisverktyg som skannar SBOM:s för sårbarheter. Snyk har också lagt till Bomber Integration, som skannar SBOMs med öppen källkod Bomber-applikationen och testar dem mot dess öppen källkod Snyk Vulnerability Database.

I november, Snyk Cloud — utväxten av företagets förvärv av Fugue förra året — gick live. Snyk Cloud har en gemensam policymotor utformad för att säkerställa att organisationers molnapplikationer är säkra innan de distribueras.

"Snyk Cloud hjälper dig att säkra din molnmiljö med gemensamma policyer för infrastrukturkod och molninstallationer", sa Nair under lanseringsevenemanget i november. "Att ta ett kodcentrerat tillvägagångssätt för att hitta och åtgärda molnproblem är något som vi var fundamentalt fokuserade på."

Tidsstämpel:

Mer från Mörk läsning