Sie sind hier: Startseite » Markt » Unternehmen

Vorteile von Checkmarx und Sysdig


Sysdig und Checkmarx: Neue Integration vereint Cloud und Anwendungssicherheit
Security-Abteilungen sind in der Unterzahl und müssen daher Wege finden, Risiken in Cloud-nativen Anwendungen effizient zu erkennen, zu untersuchen und zu beheben


Checkmarx und Sysdig haben die Integration von "Sysdig Secure" mit "Checkmarx One" angekündigt. Die Integration hilft Unternehmen, kritische Risiken zu priorisieren und Bedrohungen vorzubeugen sowie die Produktivität der Entwickler zu steigern. Durch die Bereitstellung von "Runtime Insights" von Sysdig innerhalb der Cloud-nativen "Checkmarx One Application Security Platform" erhalten gemeinsame Nutzer einen klaren Einblick in die Workloads zur Laufzeit mit entsprechendem Kontext und Informationen, die dazu beitragen können, das "Rauschen" aufgrund von Schwachstellen um bis zu 95 Prozent zu reduzieren.

Security-Abteilungen sind in der Unterzahl und müssen daher Wege finden, Risiken in Cloud-nativen Anwendungen effizient zu erkennen, zu untersuchen und zu beheben. Bislang waren Cloud- und Anwendungssicherheit fragmentiert. Die fehlende Aggregation und Korrelation von Datensätzen, die in verschiedenen Tools versteckt sind, führt dazu, dass Entscheidungen ohne Kontext getroffen werden. Das lähmt die Arbeit von IT-Abteilungen zusätzlich. Entwickler benötigen jedoch einen Kontext zu den tatsächlich ausgeführten Anwendungen, um die zu behebenden Schwachstellen zu priorisieren; ohne diesen Kontext fliegen sie "blind" und versuchen, einen Berg von Schwachstellen zu sortieren, was sie letztlich verlangsamt.

Durch die Kombination von Sysdig, einer End-to-End Cloud Native Application Protection Platform (CNAPP), mit der Checkmarx One Application Security Platform können Entwickler und Sicherheitsteams Daten- und Personensilos beseitigen, echte Risiken gemeinsam priorisieren und fundiertere Entscheidungen treffen, die letztlich zu einer verbesserten Sicherheitslage führen. Die Checkmarx One-Plattform ermöglicht eine bessere Konsolidierung durch offene Integrationen mit führenden Technologiepartnern wie Sysdig. Das Hinzufügen von Laufzeitdaten ist ein notwendiger Schritt auf dem Weg zu einem "Shift Everywhere"-Ansatz für die Anwendungssicherheit.

Sowohl Entwickler- als auch Sicherheitsteams erwarten von der Laufzeitumgebung Einblicke, die eine Verbindung und einen Kontext zwischen den Umgebungen herstellen. Mit den Runtime Insights von Sysdig können die Benutzer von Checkmarx One:

>> Verstehen, wie sich Workloads verhalten: Indem klar ersichtlich wird, welche Komponenten und Pakete tatsächlich geladen sind und laufen, wird die Komplexität laufender Workloads entwirrt.

>> Sicherheitsprobleme direkt an der Quelle identifizieren und managen: Behebung von Schwachstellen mit präzisen, relevanten und umsetzbaren Erkenntnissen, die in den gesamten Lebenszyklus der Softwareentwicklung (SDLC) integriert sind.

>> 95 Prozent der Schwachstellen Dank des Nutzungskontexts eliminieren: Durch den Zugriff auf Laufzeitinformationen können Checkmarx One-Anwender ihre Sicherheitslage verbessern und gleichzeitig Zeit sparen, indem sie sich auf die tatsächlichen Risiken konzentrieren.

>> Beschleunigte Bereitstellung moderner Applikationen: Reduziert die Zeit für die Erkennung, Priorisierung und Behebung von Sicherheitsproblemen drastisch, um die Produktivität der Entwickler zu steigern und mit der schnellen Softwarebereitstellung Schritt zu halten.

"Checkmarx und Sysdig bieten gemeinsam Sicherheit über den gesamten Cloud-Sicherheitslebenszyklus hinweg, von der Anwendungsentwicklung bis zur Reaktion. Es ist bekannt, dass Checkmarx ein Innovator im Bereich der Anwendungssicherheit für Unternehmen ist", sagt Knox Anderson, Vice President of Product bei Sysdig. "Durch die Zusammenarbeit von Sysdig und Checkmarx sind Anwender in der Lage, fundiertere Entscheidungen zu treffen, da sie wissen, was tatsächlich eine Bedrohung darstellt."

"Alarmtreue und Vertrauen sind kritische Erfolgsfaktoren für die Sicherheit moderner Anwendungen von heute. Mit der zunehmenden Komplexität der Anwendungen steigt auch die Anzahl der Schwachstellen in jedem Aspekt der Anwendung. Wir müssen sicherstellen, dass sich die Entwickler auf das Wesentliche konzentrieren", sagt Ori Bendet, Vice President of Product Management bei Checkmarx. "Durch die Nutzung der Laufzeitdaten von Sysdig bietet Checkmarx zusätzliche Priorisierung und Kontextinformationen für das Risikomanagement von Anwendungen innerhalb der Checkmarx One SaaS-Plattform. Dies hilft unseren Kunden, kritische Schwachstellen zu priorisieren, was ihnen jede Woche unzählige Stunden Arbeit erspart. Außerdem trägt es dazu bei, das AppSec-Risiko zu reduzieren und Umsätze aus Anwendungen zu generieren, die für das Geschäftswachstum und den Cloud-basierten Geschäftsbetrieb ihrer Unternehmen entscheidend sind." (Sysdig: ra)

eingetragen: 11.09.23
Newsletterlauf: 03.11.23

Sysdig: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Moderne Engineering-Workflows

    Onshape by PTC, eine Cloud-native CAD- und PDM-Plattform, zeigt auf der Formnext 2025 in Halle 11.0, Stand B38, Live-Demonstrationen moderner Konstruktions- und Entwicklungsprozesse und gibt Einblicke in innovative Kundenanwendungen. Dazu gehört eine Live-Präsentation von Blocks Technology, ein Industrieunternehmen im Bereich Hochleistungssysteme für die additive Fertigung und Robotikplattformen der nächsten Generation. Die Formnext findet vom 18. bis 21.11.2025 in Frankfurt am Main statt.

  • Schutz von Cloud-Workloads

    enclaive, Anbieterin für Confidential Computing, ermöglicht die sichere Nutzung von Hyperscalern durch unabhängiges Key Management, Post-Quanten-Sicherheit und Multi-Cloud-Fähigkeit. Unternehmen und öffentliche Einrichtungen behalten damit die volle Kontrolle über ihre Daten - auch bei US-basierten Cloud-Diensten. Für viele deutsche und europäische Unternehmen sind die Rechenleistung und Skalierbarkeit der großen US-Hyperscaler unverzichtbar, um ihre digitale Transformation voranzutreiben und große Datenbestände zu verwalten. Gleichzeitig stehen Organisationen vor rechtlichen und sicherheitstechnischen Herausforderungen - vom US CLOUD Act über Vendor Lock-ins bis hin zu strengen Compliance-Vorgaben wie der DSGVO.

  • Cloud-Infrastruktur von Ionos

    Ionos, Digitalisierungspartnerin und Cloud Enabler, und Nextcloud, die weltweit beliebteste datenschutzkonforme Kollaborationsplattform, haben auf dem Ionos Summit 2025 in Berlin den "Ionos Nextcloud Workspace" vorgestellt. Die Plattform ist eine europäische Alternative zu Angeboten wie Microsoft 365, die höchste Anforderungen an Datenschutz, Sicherheit und digitale Souveränität erfüllt. Die Office- und Kollaborations-Plattform von Nextcloud wird auf der zertifizierten souveränen Cloud-Infrastruktur von Ionos in deutschen Rechenzentren betrieben.

  • "Omnis KlearSight Sensor" für Kubernetes

    Netscout Systems hat die Erweiterung der durchgängigen End-to-End-Überwachung bekanntgegeben, um die Attribution für Audit-Kontrollen und Vorfallberichte zu verbessern, Zero-Trust-Netzwerkrichtlinien nachzuweisen und die Zeit zur Erkennung, Eindämmung und Dokumentation von Sicherheitsvorfällen zu verkürzen. Die erweiterte Überwachung ist in den "Omnis KlearSight Sensor" für Kubernetes integriert und soll Unternehmen dabei unterstützen, die komplexen Compliance-Anforderungen in Cloud-Umgebungen sowohl im Hinblick auf Sicherheits- als auch auf regulatorische Vorgaben zu bewältigen.

  • Unabhängige Cloud-Tests

    Qlik, Anbieterin für Datenintegration, Datenqualität, Analysen und Künstliche Intelligenz (KI), hat die Ergebnisse des ersten BARC Benchmarks bekannt gegeben. Die unabhängige Studie des Business Application Research Center (BARC) hat die Performance von Business Intelligence-Lösungen unter realen Cloud-Bedingungen untersucht.

  • Basierend auf der Cloud-Infrastruktur von AWS

    Arctic Wolf, Anbieterin von Security-Operations-Lösungen, gibt den Abschluss einer strategischen Kooperationsvereinbarung (Strategic Collaboration Agreement, SCA) mit Amazon Web Services (AWS) bekannt. Ziel der Vereinbarung ist es, die Leistungsfähigkeit der "Arctic Wolf Aurora Platform", des KI-gestützten Security Operations Centers (SOC) des Unternehmens, weiter auszubauen und KI-gestützte Sicherheitsoperationen für mehr als 10.000 Kunden weltweit zu optimieren.

  • Vom Konzept zur produktionsreifen Lösung

    GTT Communications und Insight Enterprises haben bekannt gegeben, dass sie eine neue KI-Fabrik für GTT erfolgreich implementiert haben. Diese basiert auf Dell PowerEdge Servern mit der Nvidia Accelerated Computing Platform. GTT, Nvidia, Dell Technologies und Insight haben zusammengearbeitet, um eine neue, skalierbare KI-Infrastruktur und -Architektur zu entwickeln und umzusetzen. Damit soll das Kundenerlebnis verbessert, operative Effizienz für die Mitarbeiter geschaffen und neue datengestützte Produkte auf den Markt gebracht werden.

  • Kunden auf ihrem Weg in die Cloud unterstützen

    Claroty, Spezialistin für die Sicherheit von cyber-physischen Systemen (CPS), wurde in die Forbes 2025 Cloud 100-Liste aufgenommen. Damit ist das Unternehmen zum vierten Mal in Folge im Ranking der 100 weltweit führenden Cloud-Unternehmen vertreten.

  • AWS und Nextlane mit strategischer Allianz

    Nextlane, Anbieterin von Softwarelösungen für den Automobilvertrieb, hat eine strategische Allianz mit Amazon Web Services (AWS) bekannt gegeben. Gemeinsam werden die Unternehmen die Cloud-Transformation in der europäischen Automobilindustrie vorantreiben und dabei die fundierte Branchenexpertise von Nextlane mit den fortschrittlichen Cloud-Funktionen von AWS kombinieren, um die nächste Phase der digitalen Innovation für Hersteller, Händler und Partner voranzutreiben.

  • Richtliniengesteuerte API-first-Plattform

    Hycu, Anbieterin von Data Protection-Lösungen für On-Premises-, Cloud- und SaaS-Umgebungen, ist im "GigaOm Cloud Data Protection Radar Report 2025" sowohl als "Leader" als auch als "Fast Mover" ausgezeichnet worden. Der Bericht würdigt "Hycu R-Cloud" für ihren einheitlichen, SaaS-basierten Data Protection-Ansatz für Hybrid-, Cloud-native und SaaS-Workloads. GigaOm positioniert das Unternehmen im Quadranten "Innovation/Platform Play" als herausragend im Branchenvergleich.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen