消彌開放原始碼漏洞,趨勢科技聯手 Snyk 打造新雲端資安服務

作者 | 發布日期 2021 年 05 月 17 日 17:15 | 分類 物聯網 , 科技生活 , 網路 Telegram share ! follow us in feedly


為了消彌開放原始碼漏洞,趨勢科技宣布與雲端原生應用程式業者 Snyk 合作,共同打造新的資安防護服務(SaaS)Trend Micro Cloud On,讓企業強化風險管理,支援數據驅動導向決策。

過去 25 年來,全世界開發的應用程式幾乎都用到開放原始碼,但由於企業開發及提供最新雲端原生應用程式的壓力不斷升高,因而忽略了舊有的應用程式、相關元件,以及這些程式和元件的維護與更新,進一步造成漏洞,帶來風險。

根據 Gartner 的「軟體結構分析市場指南(Market Guide for Software Composition Analysis)」指出,幾乎所有企業都會用到開放原始碼軟體,因此很容易讓企業招來漏洞攻擊的風險,使企業的受攻擊面擴大而讓惡意程式和惡意程式碼取得機密程式碼並駭入企業基礎架構,導致法律與智慧財產外洩的問題

Snyk 則表示,開放原始碼漏洞數量在過去三年當中成長了 2.5 倍,因此在 DevOps 流程內加入適當的資安防護更顯得必要。然而 SecOps 與 DevOps 彼此之間卻經常出現流程不連貫、工具無法搭配以及溝通困難的問題。資安人員經常為了掌握應用程式開發時期的風險而面臨挑戰。

為此,趨勢科技與 Snyk 合作,共同推出 Trend Micro Cloud On 這項雲端服務來消除資安與開發團隊之間長期以來因文化差異而造成的挑戰,藉由一套獨特的整合式解決方案,提前掌握軟體開發流程的可視性,進而提升資安。

趨勢科技表示,這是第一個能讓資安團隊掌握開放原始碼軟體漏洞可視性的服務。開放原始碼元件能為應用程式開發團隊帶來速度、彈性、延伸性並提升品質,因此這類元件的數量正爆炸性成長。事實上,今日應用程式有 80% 的程式碼都是開放原始碼。

據悉,此一雲端服務可協助 SecOps 發掘軟體漏洞以及軟體授權問題,讓資安團隊更容易長期監控 DevOps 專案中的風險與曝險程度、判斷其優先次序並促進溝通,包括數據導向的資安決策、持續監控威脅等級,以及有效判斷風險的優先次序並提供建議等三大功能。

此外,內建的自動化功能還可協助資安團隊迅速發掘並偵測開發非直接的相依元件版本讓開發人員發現非預期的相依元件;經由自動化與提早發現漏洞,平均每個漏洞可省下 8 小時的偵測時間。

(首圖來源:趨勢科技)