更新日時 08:00 EDT / 2024年5月1日

ダンカン・ライリー

サイバーセキュリティの新興企業であるSnyk Ltd.は本日、サードパーティ統合からのアプリケーションコンテキストを提供し、ビジネスクリティカルなリスクへの対処と迅速な修正を支援する、人工知能と機械学習を活用した新しいサービスであるAppRisk Proのリリースを発表しました。
アプリケーション セキュリティおよび開発チーム向けに設計された Snyk AppRisk Pro は、アプリケーション リスクの総合的な理解を促進し、アプリケーションの構築方法、含まれるコード、ビジネスへの影響、チームの責任に基づいてチームにコンテキストを提供します。この新しいサービスを使用すると、AppSec チームは、最も重要な問題の優先順位付けなど、情報に基づいたビジネス上の意思決定を行うために必要な知識を得られると同時に、開発ワークフロー内で関係者間のコラボレーションも可能になります。
Snyk は、脆弱性のバックログが溢れると、セキュリティ対策が厳格化され、開発の進行が妨げられ、開発者の生産性が低下する可能性があると主張しています。また、時代遅れのレガシーベースのアプローチでは、セキュリティの範囲とアプリケーションの優先順位付けに盲点が生じ、ビジネスが未知のリスクにさらされることになります。
AppRisk Pro は、展開されたアプリケーションの安全でない部分を、問題を解決するために対処する必要がある特定のコード コンポーネントまでさかのぼって追跡できます。また、同社が「独自の優先順位付けレベル」と呼ぶものと、AI によって支えられ、実現された脆弱性の防止と修復のための実証済みの開発者中心のツールを組み合わせています。
人工知能の面では、AppRisk Pro は AI を使用して、セキュリティ、ランタイム、シークレット カバレッジ管理、および可観測性ソリューション全体からの入力をコンテキスト化します。Snyk 独自の機能と組み合わせることで、AI はアプリケーションのライフサイクル全体にわたってユーザーにランタイム インテリジェンスを提供します。
このニュース サービスには、Dynatrace Inc.、SentinelOne Inc.、Sysdig Inc. の観測可能性およびランタイム コンテキストとの統合も含まれており、ユーザーがアプリケーションの動作を理解するのに役立ちます。開発者やセキュリティ専門家は、このサービスを使用して、特定された脆弱性のうち、自社の企業環境に影響を与えているものを優先順位付けできます。
もう 1 つの統合には、Nightfall AI Inc. のシークレット関連の対象範囲管理が含まれます。AppRisk Pro は Nightfall AI からデータを取得し、より多様なプログラム要件に対応できるように機能を拡張します。また、シークレット スキャンに基づいてアプリケーション リスクの対象範囲の可視性を高め、AppSec チームがアプリケーション コード リポジトリとデータ ソースにパスワードなどの機密情報が含まれていないことを確認できるようにします。
「AI 駆動型コードに大きく後押しされて、アプリケーション開発は前例のないペースで加速しており、その結果、世界中のセキュリティ チームはますます圧倒されています」と、Snyk の最高製品責任者である Manoj Nair 氏はリリースに先立ち述べています。「Snyk AppRisk Pro は、リスク エクスポージャーと管理範囲の両方の観点から、アプリケーション セキュリティ プログラム全体を俯瞰できるビューを AppSec チームに提供し、修復と予防の両方を積極的に推進するための装備と権限をチームに提供します。」
Snyk の新サービスは AI を活用してアプリケーションの脆弱性の優先順位付けを改善
SlashNext、増加するスパムや「グレーメール」に対処するための AI サービスを発表
CalypsoAI はカスタマイズ可能なセキュリティ スキャナーで生成 AI チャットボットのモデレーションを強化
SIEM スタートアップの RunReveal がサイバーセキュリティの誤検知を削減するために 250 万ドルを獲得
Qualtrics の生成 AI がアンケートにリアルタイムの工夫を加える
AIサーバーメーカーのスーパーマイクロの200%の収益成長は、株価下落により投資家にとって十分ではなかった
Snyk の新サービスは AI を活用してアプリケーションの脆弱性の優先順位付けを改善
セキュリティ – ダンカン・ライリー著 1分前
SlashNext、増加するスパムや「グレーメール」に対処するための AI サービスを発表
セキュリティ – ダンカン・ライリー著 1分前
CalypsoAI はカスタマイズ可能なセキュリティ スキャナーで生成 AI チャットボットのモデレーションを強化
セキュリティ – マイク・ウィートリー著 1分前
SIEM スタートアップの RunReveal がサイバーセキュリティの誤検知を削減するために 250 万ドルを獲得
セキュリティ – マリア・ドイチャー著 31 分前
Qualtrics の生成 AI がアンケートにリアルタイムの工夫を加える
AI – ポール・ギリン著 2時間前
AIサーバーメーカーのスーパーマイクロの200%の収益成長は、株価下落により投資家にとって十分ではなかった
INFRA – マイク・ホイートリー著 10時間前
無料コンテンツがお好きですか? フォローするには購読してください。

元記事: https://siliconangle.com/2024/05/01/new-snyk-service-leverages-ai-better-application-vulnerability-prioritization/