Gunosy、脆弱性管理ツールSnykを導入

Snyk株式会社

From: PR TIMES

2023-04-11 13:16

~開発者に負担をかけないスマートなセキュリティ対策~

デベロッパーファーストのセキュリティプラットフォームを提供するSnyk株式会社(本社:東京都渋谷区、代表:秋山将人)は、ニュースメディアを始めとしたメディア事業や広告事業を展開する株式会社Gunosy(本社:東京都渋谷区、代表取締役社長:竹谷祐哉、以下 Gunosy)が脆弱性管理ツールのSnykを導入したことを本日発表しました。



[画像: (リンク ») ]

導入背景
「情報を世界中の人に最適に届ける」ことを理念に掲げるGunosyは、データを活用した科学的メディア運営のアプローチができることを強みに、「グノシー」をはじめ、テクノロジーを強みとした「ニュースパス」などのサービスのほか、アドネットワーク事業や子会社の「Game8」など、複数のメディア事業と広告事業を提供しています。

情報が増え続ける社会において、安全に情報を届けることはGunosyにとって当然のことであり、本格的なセキュリティ対策を推進しています。特に、2021年末に発見されたLo4jの脆弱性(Log4Shell)の問題がきっかけとなり、開発者に負担をかけることなくスマートなセキュリティ対策が実現できるためSnykの導入を決定しました。

株式会社Gunosy 執行役員 最高技術責任者(CTO)小出幸典氏は以下のように述べています。
「Log4jの脆弱性やそれ以前のShellshockの時も、脆弱性の影響箇所を人海戦術で調査し、対応をしていましたが、セキュリティ対策を包括的に網羅的に実施するという点に課題感を感じていました。そこで、常時モニタリングができている状態を作りたいという想いが湧いてきました。」

導入の決め手
Gunosyにおける脆弱性管理ツールの選定ポイントは、以下の3つです。

1. 開発者の負担にならない
セキュリティ上の問題箇所を指摘するセキュリティツールは世の中に多く存在しますが、問題箇所を指摘するだけでは実際に修正をする開発者の負担が大きくなってしまいます。Snykは修正方法を提案してくれるため、開発者の負担にならないという点が採用の決め手となりました。

2. 開発者のモチベーション
スキャンを実施すると脆弱性が多く検出されます。例えばコンテナにおいては、Snykのタブで絞り込むことによって、どのように修正すればどれくらい脆弱性を減らすことができるのか、簡単にシミュレーションが可能です。これが開発者にとってもモチベーションに繋がっています。

3. 見やすいダッシュボード
セキュリティ対策の網羅性を重要視しているGunosyにとって、ダッシュボードで脆弱性管理を容易にできることもポイントでした。Snykのダッシュボードは非常に見やすく、わかりやすいため、認知負荷が少ないということが導入の決め手となりました。

今後の展開
今回のGunosyの採用について、Snyk株式会社 カントリーマネージャーの秋山将人は以下のように述べています。
「この度Gunosyにおいて、Snykが導入されたことを大変嬉しく思います。情報が増え続ける社会において適切な人に適切な情報を届けることをミッションにしているGunosyのサービスに、今後も引き続き、より安心・安全を提供する一助となれば幸いです。」

株式会社Gunosy 技術戦略室 SRE 山口隆史氏は以下のように述べています。
「今後はSnykを利用しながら、開発者全員が脆弱性に関する知識を学び、セキュアにコードを書く方法を一緒に学んでいけたらなと期待しています。Snykを使って日々の開発サイクルの中にセキュリティを取り込むことで、プロダクトとしてセキュリティを担保し、それを維持し続けていければと考えています。」

Gunosyについて
Gunosyは「情報を世界中の人に最適に届ける」を企業理念に掲げ、情報キュレーションアプリ「グノシー」の提供をしています。また、KDDI株式会社とニュース配信アプリ「ニュースパス」を共同提供し、ポータルアプリ「auサービスToday」の開発・運営を担当しております。これらのメディア事業のほか、「GunosyAds」等のアドテク事業も行っています。この他、お茶のD2Cブランドとなるムードペアリングティー「YOU IN」の開発・販売をしています。

Snykについて
Snyk はデベロッパーファーストのセキュリティプラットフォームです。コードやオープンソースとその依存関係、コンテナや IaC (Infrastructure as Code) における脆弱性を見つけるだけでなく、優先順位をつけて修正するためのツールです。Git や統合開発環境 (IDE)、CI/CD パイプラインに直接組み込むことができるので、開発者が簡単に使うことができます。
Snyk は現在、Asurion、Google、Intuit、MongoDB、New Relic、Revolut、Salesforce などの業界リーダーを含む、世界中の 2,500 社以上の顧客に利用されています。
ウェブサイト: (リンク »)
資料請求: (リンク »)

プレスリリース提供:PR TIMES (リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    ITR調査結果から導くDX浸透・定着化-“9割の国内企業がDX推進中も成果が出ているのはごく一部”

  2. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  3. セキュリティ

    セキュアな業務環境を実現する新標準「Chrome Enterprise Premium」活用ガイド

  4. セキュリティ

    失敗しない「脱PPAP」とは?主要ソリューション5つを徹底比較してわかった勘所

  5. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]