Логотип
Баннер в шапке 1
Баннер в шапке 2

Trend Micro Cloud One - Open Source Security by Snyk

Продукт
Разработчики: Trend Micro, Snyk
Дата премьеры системы: 2021/05/25
Технологии: SaaS - Программное обеспечение как услуга,  Средства разработки приложений

Основная статья: SaaS - История. Философия. Драйверы развития

2021: Представление решения для борьбы с уязвимостями в открытом исходном коде

25 мая 2021 года корпорация Trend Micro представила SaaS-решение, созданное совместно с компанией Snyk, компанией в сфере безопасности облачных приложений. Это — сервис, способный обеспечить анализ уязвимостей в открытом исходном коде, чтобы снизить уровень риска разработки приложений и помочь специалистам в принятии правильных решений на основе полученных данных.

Сервис уже доступен для скачивания в AWS Marketplace.

Компоненты с открытым исходным кодом используются разработчиками всё чаще, ведь они повышают скорость разработки, универсальны и отличаются высоким уровнем качества и масштабируемости. По данным Snyk, 80% кода приложений берётся из источников с открытым доступом.На страже безопасности: как компании с закрытым контуром выбрать систему КЭДО 2.6 т

По данным Snyk, за последние года был отмечен 2,5-кратный рост числа уязвимостей, связанных с открытым исходным кодом. Это значит, что обеспечение безопасности в ходе разработки ПО приобретает всё бо́льшую важность. Однако нестыковки в организации рабочих процессов, несовпадающие инструментарии и проблемы коммуникации между SecOps и DevOps никуда не исчезают сами по себе. И слишком часто это означает, что специалисты по безопасности сталкиваются с трудностями и не способны увидеть все риски, связанные с разработкой приложений.

«
Snyk и Trend Micro стремятся создать будущее индустрии кибербезопасности, в котором SecOps- и DevOps-специалисты эффективно работают вместе, чтобы повысить общий уровень безопасности в своих организациях, — отметила Гева Соломонович (Geva Solomonovich), технический директор направления глобального партнёрства в Snyk. — Появление технологий безопасности Snyk, созданных для разработчиков, в Cloud One компании Trend Micro позволит большему количеству клиентов бороться с рисками использования открытого исходного кода. При этом, его реализация в составе единой платформы сводит к минимуму необходимость в работе с несколькими поставщиками и инструментами. Мы надеемся на дальнейшее сотрудничество с Trend Micro в поиске способов решения ключевых проблем безопасности для наших клиентов.
»

«
С помощью одного этого сервиса мы можем решить сразу несколько проблем и использовать технологии для устранения внутренних пробелов в коммуникации, — отметил Кевин Симзер (Kevin Simzer), COO в Trend Micro. — Оно может сэкономить более 650 часов времени разработки для каждого приложения за счёт возможностей автоматизации, помогает управлять рисками с учётом лицензионных требований и даёт специалистам по безопасности шанс увидеть часть функционального кода нашей платформы, которая ранее была им недоступна.
»

Trend Micro Cloud One - Open Source Security by Snyk также позволяет SecOps-специалистам выявлять уязвимости и проблемы, связанные с лицензированием. Это даёт возможность отслеживать риски, правильно расставлять приоритеты при их обнаружении и своевременно сообщать о возникновении таких рисков в процессе разработки проектов.

Основные плюсы сервиса:

  • помощь в принятии решений по безопасности на основе полученных данных;
  • непрерывный мониторинг уровней угроз;
  • эффективная приоритезация рисков и рекомендации по их устранению.

Встроенные в решение возможности автоматизации также помогают SecOps-специалистам быстро выявлять и получать информацию о непрямых зависимостях в открытом исходном коде, о существовании которых в своих приложениях могут не знать ни службы безопасности, ни разработчики. Применение этих возможностей позволяет сэкономить около восьми часов на каждой уязвимости.



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  ВидеоМост (VideoMost) (1767)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1729)
  TrueConf (Труконф) (1595)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (733)
  Другие (8846)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (230)
  ВидеоМост (VideoMost) (101)
  Directum (Директум) (80)
  1С-Рарус (30)
  Projecto (Проджекто) (26)
  Другие (574)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (179)
  Directum (Директум) (83)
  Первый Бит (23)
  Naumen (Наумен консалтинг) (22)
  Адванта Консалтинг (Advanta) (22)
  Другие (423)

  Directum (Директум) (230)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (89)
  Первый Бит (19)
  Адванта Консалтинг (Advanta) (17)
  СКБ Контур (15)
  Другие (294)

  Directum (Директум) (12)
  Первый Бит (6)
  Naumen (Наумен консалтинг) (5)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (5)
  СКБ Контур (4)
  Другие (55)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  1С Акционерное общество (35, 2846)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1853)
  ВидеоМост (VideoMost) (3, 1818)
  TrueConf (Труконф) (3, 1611)
  Creatio (12, 1238)
  Другие (1951, 7639)

  Directum (Директум) (2, 236)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 232)
  ВидеоМост (VideoMost) (1, 102)
  1С Акционерное общество (9, 99)
  Projecto (Проджекто) (1, 26)
  Другие (97, 341)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
  Directum (Директум) (1, 145)
  1С Акционерное общество (11, 89)
  Naumen (Наумен консалтинг) (5, 22)
  Адванта Консалтинг (Advanta) (1, 21)
  Другие (85, 288)

  Directum (Директум) (1, 238)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 91)
  1С Акционерное общество (8, 60)
  1С-Битрикс (1, 22)
  Naumen (Наумен консалтинг) (3, 16)
  Другие (82, 230)

  1С Акционерное общество (8, 15)
  Directum (Директум) (1, 12)
  Naumen (Наумен консалтинг) (2, 6)
  1С-Битрикс (1, 5)
  СКБ Контур (2, 4)
  Другие (33, 48)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  ВидеоМост (VideoMost) ВКС - 1817
  TrueConf Server - 1595
  ELMA BPM Suite - 1431
  Directum RX - 1113
  Creatio (ранее bpm’online) - 944
  Другие 8760

  Directum RX - 236
  ELMA BPM Suite - 151
  ВидеоМост (VideoMost) ВКС - 102
  ELMA365 - 82
  1С:ERP Управление предприятием 2 - 68
  Другие 371

  ELMA365 - 161
  Directum RX - 145
  1С:ERP Управление предприятием 2 - 54
  ELMA BPM Suite - 22
  Advanta (Адванта) - система управления проектами - 21
  Другие 320

  Directum RX - 238
  ELMA365 - 91
  1С:ERP Управление предприятием 2 - 42
  1С-Битрикс24 - 22
  Advanta (Адванта) - система управления проектами - 13
  Другие 238

  Directum RX - 12
  1С:ERP Управление предприятием 2 - 6
  Naumen Service Desk - 5
  1С-Битрикс24 - 5
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 4
  Другие 53

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Солар (ранее Ростелеком-Солар) (47)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (15)
  Форсайт (13)
  Axiom JDK (БеллСофт) ранее Bellsoft (10)
  Unlimited Production (Анлимитед Продакшен, eXpress) (10)
  Другие (400)

  Солар (ранее Ростелеком-Солар) (10)
  Форсайт (3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (3)
  Cloud.ru (Облачные технологии) ранее SberCloud (2)
  КРИТ (KRIT) (2)
  Другие (13)

  Солар (ранее Ростелеком-Солар) (6)
  Unlimited Production (Анлимитед Продакшен, eXpress) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  РЖД-Технологии (3)
  Robin (Робин) (3)
  Другие (24)

  Unlimited Production (Анлимитед Продакшен, eXpress) (5)
  Солар (ранее Ростелеком-Солар) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (2)
  Axiom JDK (БеллСофт) ранее Bellsoft (1)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (1)
  Другие (11)

  Форсайт (2)
  Актив (Актив-софт) (1)
  Наносемантика (Nanosemantics Lab) (1)
  РТК ИТ Плюс (1)
  Сбербанк-Технологии (СберТех) (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Солар (ранее Ростелеком-Солар) (2, 49)
  Microsoft (41, 47)
  Oracle (49, 26)
  Hyperledger (Open Ledger Project) (1, 23)
  IBM (33, 18)
  Другие (623, 314)

  Солар (ранее Ростелеком-Солар) (1, 11)
  Форсайт (1, 3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (1, 3)
  Сбербанк (1, 2)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 2)
  Другие (9, 9)

  Солар (ранее Ростелеком-Солар) (1, 6)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Мобильные ТелеСистемы (МТС) (1, 4)
  РЖД-Технологии (1, 3)
  Другие (15, 25)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 5)
  Солар (ранее Ростелеком-Солар) (1, 4)
  Мобильные ТелеСистемы (МТС) (2, 3)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 2)
  Сбербанк (1, 1)
  Другие (12, 12)

  Форсайт (1, 2)
  Наносемантика (Nanosemantics Lab) (1, 1)
  Сбербанк-Технологии (СберТех) (1, 1)
  Актив (Актив-софт) (1, 1)
  РТК ИТ Плюс (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Solar appScreener (ранее Solar inCode) - 49
  Hyperledger Fabric - 23
  Windows Azure - 20
  FIS Platform - 15
  Форсайт. Мобильная платформа (ранее HyperHive) - 14
  Другие 334

  Solar appScreener (ранее Solar inCode) - 11
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  BSS Digital2Go - 3
  Cloud ML Space - 2
  Leroy Merlin Platformeco - 1
  Другие 8

  Solar appScreener (ранее Solar inCode) - 6
  EXpress Защищенный корпоративный мессенджер - 6
  МТС Exolve - 4
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  РЖД и Робин: Облачная фабрика программных роботов - 3
  Другие 15

  EXpress Защищенный корпоративный мессенджер - 5
  Solar appScreener (ранее Solar inCode) - 4
  МТС Exolve - 2
  Docker Платформа распределённых приложений - 1
  GreenData Платформа - 1
  Другие 11

  Форсайт. Мобильная платформа (ранее HyperHive) - 2
  Guardant SLK - 1
  РТК ИТ Плюс: Акола Конструктор для создания порталов и приложений - 1
  Наносемантика: DialogOS (Dialog Operating System) - 1
  СберТех: GigaIDE - 1
  Другие 0