Snyk 云安全工具全面推出及平台改进
Snyk,一家开发者安全平台,最近宣布其云安全工具 Snyk Cloud 的全面上市,并对其平台进行了多项改进。这些改进包括对软件物料清单(SBOM)的支持扩展、新的报告功能以及自助服务资源。
Snyk Cloud 的发布与功能
Snyk Cloud 于 2022 年 7 月首次宣布,当时仅限部分用户使用。开发者可以使用 Snyk Cloud 在设计云配置时早期识别云安全问题。通过统一的策略引擎,开发者可以将相同的安全规则应用于基础设施即代码(IaC)文件和运行时云资源。Snyk Cloud 还可以扫描代码、容器和第三方依赖项,并在集中化的用户界面中提供组织的云环境的实时洞察。
SBOM 支持与工具
Snyk 强调了现代应用程序通常是“组装”而非从头构建的,因此软件物料清单(SBOM)变得非常重要。Snyk 开发者安全平台的最新改进包括使用 SBOM API 和 CLI 记录直接和传递依赖项。此外,Snyk 还提供了一个免费的 SBOM Checker 工具,用户无需 Snyk 账户即可使用。
Snyk 现在使用 Bomber 扫描 SBOM 中的漏洞。Bomber 是一个开源项目,直接从 Snyk 漏洞数据库中提取漏洞信息。
报告功能与数据分析
今年早些时候,Snyk 收购了数据平台 TopCoat,利用其能力,Snyk 开发者平台为漏洞数据提供了更细粒度的分析。用户可以创建报告,获取问题详情、问题摘要和风险分析。
与 New Relic 的集成
本月初,New Relic 宣布扩展其合作伙伴生态系统,Snyk 是其中之一。现在,用户可以将 Snyk 与 New Relic 的原生漏洞检测功能集成。Snyk 在 New Relic 目录中提供了一个快速入门指南,将用户服务的应用程序安全漏洞发送到 New Relic。
自助服务资源
Snyk 宣布了新的自助服务资源,包括自定进度的课程和一个知识资源中心。对于喜欢实时专家指导的用户,Snyk 提供启动会议和办公时间,适用于所有新老用户。此外,Snyk 还提供两项专业服务:Snyk Accelerate 和 Snyk Premium。
总结
这些公告在 SnykLaunch 2022 上发布。有关 Snyk 发展的更多详细信息,读者可以关注其 GitHub 和 npm 页面。Snyk 致力于不断改进和演进其平台,以确保开发者、安全工程和云运营团队能够有效协作,提高安全态势和创新速度。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。