Cloud-native Anwendungen für Software-Lieferkette Sysdig und Docker verkünden Partnerschaft

Von Barbara Miletic Lesedauer: 2 min |

Anbieter zum Thema

Im Zuge einer Integration geben Sysdig und Docker ihre Partnerschaft bekannt. Die Kombination, die die beiden Unternehmen nun anbieten, soll für schlankere Strukturen und eine leichtere Priorisierung von Cyber-Risiken sorgen.

Sysdig und Docker kündigen ihre Partnerschaft an und kombinieren „Sysdig Runtime Insights“ mit „Docker Scout“.
Sysdig und Docker kündigen ihre Partnerschaft an und kombinieren „Sysdig Runtime Insights“ mit „Docker Scout“.
(Bild: metamorworks - stock.adobe.com)

„Sysdig Runtime Insights“ wird in Docker Scout integriert. Docker und Sysdig wollen Kunden gemeinsam dabei helfen, die Software Supply Chain Noise, sprich die Zulieferung von Software-Komponenten und Ressourcen, zu reduzieren, Risiken zu priorisieren und schlankere Container-Images zu erstellen. Sysdig soll laut der beiden Partnerunternehmen die erste Runtime-Sicherheitsintegration in „Docker Scout“ sein. Die Partnerschaft und Integration begründen die Unternehmen mit den immer größeren und sich schneller verändernden Angriffsflächen, auch in der Cloud.

Cloud bedeutet auch mehr Angriffsfläche

Entwickler benötigen einen Überblick über die Vorgänge in der Cloud-Umgebung, um die wichtigsten Bedrohungen zu erkennen und zu priorisieren. Ohne diesen Kontext ist es schwierig, effizientes Monitoring zu betreiben beziehungsweise zahlreiche Monitoring Insights zu sortieren.

So rutschen auch 'mal Warnmeldungen durch, die wichtig sind, aber in dem Moment unerkannt bleiben. Hier möchten Sysdig und Docker Entwickler und Unternehmen mit einigen Stützen entlasten.

Vorteile von Runtime Insights

Sysdig als Cloud-native Plattform für den Schutz von Anwendungen (CNAPP) nutzt Runtime Insights aus der Produktion – wie Schwachstellen und Berechtigungen in der Anwendung und Multidomain-Korrelation, um die größten Risiken im gesamten Software-Lebenszyklus zu identifizieren. Docker Scout liefert den Entwicklern laut Hersteller in Kombination dazu umsetzbare Erkenntnisse über die gesamte Software-Lieferkette durch kontextbezogene Empfehlungen, die zur verbesserten Zuverlässigkeit und Sicherheit von Anwendungen führen soll.

„Mit Docker Scout können Entwickler von Anfang an sicherere Images erstellen. Durch die Integration von Sysdig RuntimeInsights können Anwender Zeit sparen, indem sie sich auf die tatsächlichen Risiken in der Produktion konzentrieren“, fasst Bryan Smoltz, Vice President of Technology Alliances bei Sysdig, zusammen.

„Mit der Sysdig-Integration sind wir in der Lage, das Rauschen im Laufzeitkontext zu durchbrechen. Wenn wir wissen, welche Pakete verwendet werden, können die Entwickler Prioritäten setzen und sichere Software schneller liefern“, ergänzt Julien Faure, General Manager Software Supply Chain bei Docker.

(ID:49745854)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu RZ- und Server-Technik

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung