ストーリー
7分で読める

セキュワイズがAikidoクラウド運用のバックボーンを保護する方法

「他のツールの使用経験はあったが、市場を再検討し、現状を確認したかった。Aikido すぐに最有力候補として浮上しました。"

クリスチャン・デヘゼレール
クラウド・セキュリティ&DevSecOpsトライブ・リード
目次
TOC項目
ウェブサイト
https://secwise.be/
設立
2018
産業
その他
調達資金
本社
コンティチ、BE(クロノス・グループ本社)
開発チームの規模

SecWiseはベルギーのサイバーセキュリティ企業(Cronosグループ傘下)で、クラウド環境、DevOpsの実践、アイデンティティとアクセス管理、セキュリティ運用など、企業のセキュリティ態勢の強化を支援しています。セキュワイズは、これまでプロジェクトベースで協業してきたが、アークサスと手を組み、アークサスのIT事業とセキュワイズのセキュリティ・コンサルティング&オペレーションを統合し、顧客に総合的なサービスを提供することになった。主な取り組みのひとつは、顧客がクラウドサービスを効率的かつ安全に管理するための重要なプラットフォームであるArxus Portalのセキュリティ確保です。

複雑さを増すことなくセキュリティを強化

Arxus Portalはクラウド運用のバックボーンであるため、セキュリティは譲れない。一つの脆弱性が大きな影響を及ぼす可能性があり、Arxusはソフトウェア開発レベルでのセキュリティ体制を強化したいと考えていました。SecWiseは、OWASPソフトウェア保証成熟度モデル(SAMM)を使用して徹底的な評価を行い、開発パイプラインに静的アプリケーション・セキュリティ・テスト(SAST)ソリューションを統合するという大きな機会を特定しました。

SAMMフレームワークの例示 - 実際の評価結果に基づくものではない。

Aikido以前、SecWiseはいくつかのセキュリティ・ツールを使った経験があったが、その多くはトレードオフを伴うものだった:

  • いくつかは複雑すぎた、 
  • は柔軟性に欠ける、 
  • 企業向けのベンダーは、(Cronos Securityのエコシステムに含まれるような)中堅企業のニーズにうまく適応できないことが多かった。

「他のツールの使用経験はあったが、市場を再検討し、現状を確認したかった。Aikido すぐにトップ・チョイスとして目立ちました。"
- SecWise社 クラウドセキュリティ&DevSecOpsトライブリード Christian Dehaeseleer氏


Aikido適応プラットフォームでSASTを超える

広範な調査、試用期間、実地テストを経て、Aikido アークサスにとって理想的なソリューションとして浮上した。何が違うのか?

  • 開発者中心のアプローチ: Aikido直感的なプラットフォームは、Arxusの開発パイプラインにシームレスにフィットし、セキュリティをワークフローの自然な一部にしています。
  • SAST を超えてSASTを実装することが第一の目的でしたが、コンテナ・スキャンなどAikido追加機能は、Arxusの長期的なセキュリティ・ロードマップに合致していました。
  • 対応力と俊敏性:硬直したロードマップを持つ大手ベンダーとは異なり、AikidoチームはSecWiseのニーズに耳を傾け、可能な限り迅速に対応しました。
  • 抜群の費用対効果 Aikido価格モデルはクロノス・セキュリティ社に完璧にフィットしており、決断に迷うことはありませんでした。

Aikido 最も強力な利点の1つは、製品チームとの直接的なつながりです。彼らは私たちのニーズに真摯に耳を傾け、可能な限り適応し、透明で協力的な体験を提供してくれました」とSecWise社のクラウドセキュリティ&DevSecOpsトライブリードであるChristian Dehaeseleer氏は付け加えます。

Aikido 最大の利点のひとつは、製品チームとの直接的なつながりです。彼らは純粋に私たちのニーズに耳を傾け、可能な限り適応し、透明で協力的な経験を提供してくれました。"

結論

Aikido採用することで、SecWiseは不必要な複雑さを追加することなく、セキュリティの開発プロセスへの統合を支援しました。開発者は、脆弱性を検出して修正するための強力かつユーザーフレンドリーなプラットフォームを手に入れ、ビジネスはスケーラブルで費用対効果の高いセキュリティ・ソリューションから利益を得ることができるようになりました。Aikido、SecWiseとArxusは将来のクラウド運用のセキュリティ確保に向けて大きな一歩を踏み出しました。

Aikido採用することで、SecWiseは不必要な複雑さを追加することなく、セキュリティの開発プロセスへの統合を支援しました。開発者は、脆弱性を検出して修正するための強力かつユーザーフレンドリーなプラットフォームを手に入れ、ビジネスはスケーラブルで費用対効果の高いセキュリティ・ソリューションから利益を得ることができるようになりました。Aikido、SecWiseとArxusは将来のクラウド運用のセキュリティ確保に向けて大きな一歩を踏み出しました。

ケースをPDFでダウンロード

その他の素晴らしいエピソード

その他
長期的なセキュリティロードマップを実行する
ストーリーを見る
セックワイズ
ソフトウェア開発
オープンソースツールの寄せ集めから一元的なセキュリティ体制へ。
ストーリーを見る
クンラボラ
エージェンシー
スタートアップのスピードからエンタープライズ・スケールまで、GravityはUXとAppSecをAikido統合します。
ストーリーを見る
重力
その他
買収によるInviteDeskの成長を容易に確保。
ストーリーを見る
InviteDesk
その他
SOC 2監査の準備から継続的なコンプライアンスまで。
ストーリーを見る
OutboundSync
エージェンシー
顧客やプロジェクトにまたがる100以上のリポジトリを保護。
ストーリーを見る
△CORE
エージェンシー
1.500以上のリポジトリにまたがるセキュリティを、銀行を破綻させることなく合理化。
ストーリーを見る
△11月5日
HRテック
Replaced noisy tools with <1 min fixes and dev-first workflows.
ストーリーを見る
Simployer
フィンテック
CertifIDの以前のソリューションでは、誤検出が多すぎる問題に直面していた。
ストーリーを見る
CertifID
PE & グループ会社
6,000人以上の開発者にSCAとその先を提供。
ストーリーを見る
Visma
フィンテック
GitHubを単一の真実のソースとして維持しながら、フォルスポジティブを最小限に抑える。
ストーリーを見る
バウンド
ヘルステック
Birdieの最速タイムは?30秒です。
ストーリーを見る
△Birdie
ソフトウェア開発
△Marvelution、一言で言えば :「楽しい」。
ストーリーを見る
Marvelution
ヘルステック
直感的なインターフェースから、ログインウォールの背後にあるペンテストまで、効率化を実現。
ストーリーを見る
Mediquest