Sie sind hier: Startseite » Markt » Unternehmen

Vorteile von Checkmarx und Sysdig


Sysdig und Checkmarx: Neue Integration vereint Cloud und Anwendungssicherheit
Security-Abteilungen sind in der Unterzahl und müssen daher Wege finden, Risiken in Cloud-nativen Anwendungen effizient zu erkennen, zu untersuchen und zu beheben


Checkmarx und Sysdig haben die Integration von "Sysdig Secure" mit "Checkmarx One" angekündigt. Die Integration hilft Unternehmen, kritische Risiken zu priorisieren und Bedrohungen vorzubeugen sowie die Produktivität der Entwickler zu steigern. Durch die Bereitstellung von "Runtime Insights" von Sysdig innerhalb der Cloud-nativen "Checkmarx One Application Security Platform" erhalten gemeinsame Nutzer einen klaren Einblick in die Workloads zur Laufzeit mit entsprechendem Kontext und Informationen, die dazu beitragen können, das "Rauschen" aufgrund von Schwachstellen um bis zu 95 Prozent zu reduzieren.

Security-Abteilungen sind in der Unterzahl und müssen daher Wege finden, Risiken in Cloud-nativen Anwendungen effizient zu erkennen, zu untersuchen und zu beheben. Bislang waren Cloud- und Anwendungssicherheit fragmentiert. Die fehlende Aggregation und Korrelation von Datensätzen, die in verschiedenen Tools versteckt sind, führt dazu, dass Entscheidungen ohne Kontext getroffen werden. Das lähmt die Arbeit von IT-Abteilungen zusätzlich. Entwickler benötigen jedoch einen Kontext zu den tatsächlich ausgeführten Anwendungen, um die zu behebenden Schwachstellen zu priorisieren; ohne diesen Kontext fliegen sie "blind" und versuchen, einen Berg von Schwachstellen zu sortieren, was sie letztlich verlangsamt.

Durch die Kombination von Sysdig, einer End-to-End Cloud Native Application Protection Platform (CNAPP), mit der Checkmarx One Application Security Platform können Entwickler und Sicherheitsteams Daten- und Personensilos beseitigen, echte Risiken gemeinsam priorisieren und fundiertere Entscheidungen treffen, die letztlich zu einer verbesserten Sicherheitslage führen. Die Checkmarx One-Plattform ermöglicht eine bessere Konsolidierung durch offene Integrationen mit führenden Technologiepartnern wie Sysdig. Das Hinzufügen von Laufzeitdaten ist ein notwendiger Schritt auf dem Weg zu einem "Shift Everywhere"-Ansatz für die Anwendungssicherheit.

Sowohl Entwickler- als auch Sicherheitsteams erwarten von der Laufzeitumgebung Einblicke, die eine Verbindung und einen Kontext zwischen den Umgebungen herstellen. Mit den Runtime Insights von Sysdig können die Benutzer von Checkmarx One:

>> Verstehen, wie sich Workloads verhalten: Indem klar ersichtlich wird, welche Komponenten und Pakete tatsächlich geladen sind und laufen, wird die Komplexität laufender Workloads entwirrt.

>> Sicherheitsprobleme direkt an der Quelle identifizieren und managen: Behebung von Schwachstellen mit präzisen, relevanten und umsetzbaren Erkenntnissen, die in den gesamten Lebenszyklus der Softwareentwicklung (SDLC) integriert sind.

>> 95 Prozent der Schwachstellen Dank des Nutzungskontexts eliminieren: Durch den Zugriff auf Laufzeitinformationen können Checkmarx One-Anwender ihre Sicherheitslage verbessern und gleichzeitig Zeit sparen, indem sie sich auf die tatsächlichen Risiken konzentrieren.

>> Beschleunigte Bereitstellung moderner Applikationen: Reduziert die Zeit für die Erkennung, Priorisierung und Behebung von Sicherheitsproblemen drastisch, um die Produktivität der Entwickler zu steigern und mit der schnellen Softwarebereitstellung Schritt zu halten.

"Checkmarx und Sysdig bieten gemeinsam Sicherheit über den gesamten Cloud-Sicherheitslebenszyklus hinweg, von der Anwendungsentwicklung bis zur Reaktion. Es ist bekannt, dass Checkmarx ein Innovator im Bereich der Anwendungssicherheit für Unternehmen ist", sagt Knox Anderson, Vice President of Product bei Sysdig. "Durch die Zusammenarbeit von Sysdig und Checkmarx sind Anwender in der Lage, fundiertere Entscheidungen zu treffen, da sie wissen, was tatsächlich eine Bedrohung darstellt."

"Alarmtreue und Vertrauen sind kritische Erfolgsfaktoren für die Sicherheit moderner Anwendungen von heute. Mit der zunehmenden Komplexität der Anwendungen steigt auch die Anzahl der Schwachstellen in jedem Aspekt der Anwendung. Wir müssen sicherstellen, dass sich die Entwickler auf das Wesentliche konzentrieren", sagt Ori Bendet, Vice President of Product Management bei Checkmarx. "Durch die Nutzung der Laufzeitdaten von Sysdig bietet Checkmarx zusätzliche Priorisierung und Kontextinformationen für das Risikomanagement von Anwendungen innerhalb der Checkmarx One SaaS-Plattform. Dies hilft unseren Kunden, kritische Schwachstellen zu priorisieren, was ihnen jede Woche unzählige Stunden Arbeit erspart. Außerdem trägt es dazu bei, das AppSec-Risiko zu reduzieren und Umsätze aus Anwendungen zu generieren, die für das Geschäftswachstum und den Cloud-basierten Geschäftsbetrieb ihrer Unternehmen entscheidend sind." (Sysdig: ra)

eingetragen: 11.09.23
Newsletterlauf: 03.11.23

Sysdig: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Unternehmen

  • Cloud-basierte digitale Geschäftslösungen

    CGI wurde im IDC MarketScape Report "Worldwide Cloud Professional Services 2024 Vendor Assessment" als Major Player eingestuft (1). Die Hauptstärken von CGI im Bereich Cloud liegen in der Fähigkeit, mit Kunden zusammenzuarbeiten, um innovative Cloud-basierte digitale Geschäftslösungen schnell und in großem Umfang zu entwickeln, bereitzustellen und zu verwalten.

  • Kooperationen rund um Cloud-Infrastruktur

    Die Materna-Gruppe, ein familiengeführter und seit Jahrzehnten erfolgreicher deutscher IT-Dienstleister sowie Systemhaus mit spezialisierten Töchterunternehmen (u. a. Materna Virtual Solution, agineo und cbs) und Stackit, datensouveräne Cloud-Anbieterin von Schwarz Digits, beschließen eine umfangreiche strategische Partnerschaft.

  • Kriterien für datenschutzkonforme Messenger

    Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) hat sein Konsultationsverfahren zum Prüfkatalog von Messengerdiensten gestartet. Fachanwendende sowie die Zivilgesellschaft sind eingeladen, den Katalog zu kommentieren.

  • Cloud-Strategie der Bundesdruckerei

    secunet stellt für die Bundesdruckerei-Gruppe, das Technologieunternehmen des Bundes, souveräne Cloud-Services zur Verfügung. Diese werden insbesondere Behörden und Verwaltungen mit hohen Verfügbarkeitsanforderungen angeboten.

  • Sichere Cloud-Infrastruktur von AWS

    Claroty, Spezialistin für die Sicherheit von cyber-physischen Systemen (CPS), und Amazon Web Services (AWS) haben eine mehrjährige strategische Zusammenarbeit vereinbart. Das Strategic Collaboration Agreement (SCA) unterstreicht das gemeinsame Ziel, Unternehmen bei der digitalen Transformation zu unterstützen, indem sie das volle Potenzial der Cloud ausschöpfen.

  • Die neuen Möglichkeiten durch KI

    Im Automobilsektor fallen durch die immer weiter zunehmenden Fähigkeiten von Fahrzeugen und digitalen Dienstleistungen immer mehr Daten an. Um diese gewinnbringend und heute auch KI-basiert verarbeiten zu können, sind die Hersteller auf sichere und effiziente Cloud-Lösungen angewiesen.

  • Cloud Computing ist allgegenwärtig

    Der C5-Kriterienkatalog, abgekürzt für Cloud Computing Compliance Controls Catalogue, setzt Maßstäbe für exzellente IT-Sicherheit in der Cloud-Branche. Die erfolgreiche Testierung bescheinigt den vier Unternehmen der Schiffl group die lückenlose und stringente Implementierung dieser anspruchsvollen Standards.

  • AWS zum Schutz cyber-physischer Geräte

    Claroty, Spezialistin für die Sicherheit von cyber-physischen Systemen (CPS), und Amazon Web Services (AWS) haben eine mehrjährige strategische Zusammenarbeit vereinbart. Das Strategic Collaboration Agreement (SCA) unterstreicht das gemeinsame Ziel, Unternehmen bei der digitalen Transformation zu unterstützen, indem sie das volle Potenzial der Cloud ausschöpfen.

  • Breitere Unterstützung für SaaS-Integration

    Hycu, Anbieterin von moderner Data Protection für On-Premises-, Cloud- und SaaS-Dienste, ist im 2024 Gartner Magic Quadrant for Enterprise Backup and Recovery Software Solutions als Visionär eingestuft worden. Das Unternehmen wurde in diesem Bericht zum dritten Mal in Folge als Visionär eingestuft.

  • MSPs als wertvolle Partner

    KMU sehen großes Potenzial in KI-Tools und MSPs können davon profitieren. So lautet die Kernaussage der aktuellen "KI-Trends 2024 bei KMU"-Studie von Pax8. Im Auftrag des Cloud-Marketplace untersuchte Channelnomics die Investitionsstrategie kleiner und mittelständischer Unternehmen in Bezug auf Künstliche Intelligenz. KMU investieren demnach bereits in passende Software, beispielsweise Machine-Learning-Anwendungen oder virtuelle Assistenten, und wollen es auch zukünftig in großem Stil tun.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen