Sie sind hier: Startseite » Markt » Unternehmen

Security im Entwicklungsprozess


CA Technologies kauft den SaaS Application Security-Spezialistin Veracode
Die Übernahme des "Secure DevOps Platform"-Anbieters bringt mehr Schnelligkeit und Sicherheit in die Entwicklung


Für rund 614 Millionen US-Dollar in bar hat CA Technologies Veracode gekauft – einen Spezialisten zur Absicherung von Web-, Mobile- und Dritt-Applikationen während des gesamten Lebenszyklus in der Softwareentwicklung. Die Transaktion wird voraussichtlich im ersten Quartal des Finanzjahres 2018 abgeschlossen sein und unterliegt den üblichen Abschlussbedingungen und behördlichen Genehmigungen.

Die Kombination beider Portfolios sichert CA Technologies eine führende Position im Secure DevOps-Markt. Ermöglicht wird dies durch die Automatisierung und Skalierung von Applikationssicherheitstests (AST), die dazu beitragen, Applikationen schneller und fehlerfreier zu entwickeln und einzusetzen. Mit Veracode schlägt CA eine Brücke zwischen ihrem Security-Geschäft und dem breiten DevOps-Portfolio und baut ihr wachsendes SaaS-Geschäft weiter aus. Veracode soll die Präsenz von CA in Richtung gehobenem Mittelstand erweitern, CA hingegen erleichtert Veracode den Zugang zu Großkunden.

Digitale Transformation braucht einen integrierten und agilen Security-Ansatz. "Es wird immer wichtiger, Security von Anfang an in den Entwicklungsprozess zu integrieren und so abgesichert auf Marktchancen reagieren zu können”, so Ayman Sayed, President und Chief Product Officer bei CA Technologies. "Diese Übernahme verbindet das Security- und DevOps-Portfolio von CA mit einer SaaS-basierten Plattform, die Sicherheit nahtlos in den Softwareentwicklungsprozess integriert."

Finden Sicherheitstests früher im Entwicklungsprozess statt, sinkt das Risiko von Schwachstellen im Code ebenso wie der zeitliche Aufwand für die Identifikation und Behebung von Sicherheitsproblemen. Nach Daten des National Institute of Standards and Technology ist es 30 Mal teurer, eine Schwachstelle während der Postproduktion zu stopfen als während der Design-, Analyse- und Konzeptionsphase.

"Security Testing wächst schneller als jeder andere Security-Markt, denn AST-Lösungen lassen sich an neue Entwicklungsmethoden und die höhere Komplexität der Applikationen anpassen. Die Vorreiter bei Security- und Risk Management müssen AST in ihre Sicherheitsprogramme für Applikationen integrieren." Der verstärkte Einsatz von Web- und Cloud-basierten Business-Applikationen hat das Marktwachstum weiter vorangetrieben. "2019 werden mehr als 50 Prozent der Enterprise DevOps Initiativen Application Security Testing für benutzerdefinierten Code umgesetzt haben – 2016 waren es weniger als 10 Prozent."

Durch die Möglichkeit, Identity and Access Management, DevOps Tools und Automatisierung mit SaaS-basierter Applikationssicherheit zu verbinden, bietet CA Unternehmen jeder Größe eine schnellere Amortisierung ihrer Software-Investitionen.

Veracode wird im Gartner Magic Quadrant for Application Security Testing als Leader gelistet. Die Lösung von Veracode ermöglicht es, die Sicherheit von Applikationen automatisiert und on-demand schon in den frühesten Phasen der Entwicklung zu testen. Ziel ist es, die Testgeschwindigkeit zu erhöhen, Sicherheitsbedenken in der Produktion anzusprechen und Risiken zu vermeiden. Zusätzlich zu den dynamischen Applikationstests führen die SaaS-basierte Software und Lösungen für Applikationssicherheitstests auch statische Tests aus, um potenzielle Schwachstellen in benutzerdefiniertem Code, den Anwendungen Dritter und Open-Source-Komponenten zu erkennen.

"Wir bieten über 1.400 kleinen und großen Kunden die Sicherheit, die sie brauchen, um beruhigt innovative Web- und Mobile-Applikationen zu bauen, kaufen und zusammenzustellen – aber auch Komponenten, die sie in ihre Umgebungen integrieren können”, sagt Bob Brennan, CEO von Veracode. "Durch den Zusammenschluss mit CA Technologies können wir noch besser auf die wachsenden Security-Sorgen eingehen. Unsere Kunden können schneller sichere Softwareapplikationen bereitstellen und so neue Wertschöpfung generieren."

Veracode wurde 2006 gegründet und hat Niederlassungen in Burlington, USA und London und beschäftigt mehr als 500 Mitarbeiter weltweit. (CA Technologies: ra)

eingetragen: 16.03.17
Home & Newsletterlauf: 27.03.17


CA Technologies: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Interaktion mit Public-Cloud-Compute-Services

    Leaseweb, Anbieterin von Cloud-Diensten und Infrastructure as a Service (IaaS), gibt einen wesentlichen Fortschritt in seinem Beitrag zu den wichtigen EU-Projekten von gemeinsamem europäischem Interesse für Cloud-Infrastrukturen und -Dienste (IPCEI-CIS) bekannt: Mit dem Projekt "European Cloud Campus" legt Leaseweb aktiv den Grundstein für eine souveräne europäische Cloud, um sensible Daten zu schützen, EU-Vorschriften einzuhalten und sicherzustellen, dass Europas digitale Infrastruktur nicht länger von US-Anbietern abhängig ist.

  • Engagement für Sicherheit & Compliance

    SailPoint, Anbieterin von einheitlicher Identitätssicherheit für Unternehmen, hat das C5-Testat (Cloud Computing Compliance Criteria Catalogue) des Bundesamts für Sicherheit in der Informationstechnik (BSI) erhalten. Damit erfüllt SailPoint offiziell die strengen Anforderungen an Datenschutz, Betriebssicherheit und den Schutz vor Cyberangriffen für Cloud-Dienste in Deutschland.

  • Edge-Gateway-Plattform & Managed TI-Services

    Ob TI-Gateway oder klassische TI-as-a-Service (TIaaS), Kommunikation im Medizinwesen (KIM) oder digitale Healthcare-Anwendungen: Die Zukunft des Gesundheitswesens liegt in der Bereitstellung von Managed Services. Um diese vertrauensvoll zu gestalten, arbeiten secunet, Deutschlands führendes Cybersecurity-Unternehmen, und Akquinet ab sofort zusammen.

  • Sichere Nutzung der Cloud

    Die Spezialistin für die Sicherheit von cyber-physischen Systemen (CPS) Claroty zeigte auf der diesjährigen Hannover Messe, wie Industrieunternehmen das volle Potenzial der digitalen Transformation durch die sichere Nutzung der Cloud ausschöpfen können. Auf dem gemeinsamen Stand mit Amazon Web Services (AWS) (Halle 15, Stand D76) stellten hierfür die Experten das gemeinsam entwickelte Framework zum Schutz der Kommunikation zwischen Benutzern, Maschinen und Cloud-Workloads vor.

  • Anerkannter ITSM-Best-Practice-Standard

    "ServiceDesk Plus", die KI-gestützte Unified-Service-Management-Plattform von ManageEngine, eine Geschäftssparte der Zoho Corporation und führender Anbieter von IT-Management-Lösungen für Unternehmen, hat die ITIL-Zertifizierung für 14 IT-Service-Management-Anwendungsfälle (ITSM) erhalten. Diese Zertifizierung wird von PeopleCert, einem führenden internationalen Anbieter von Schulungen und Zertifizierungen vergeben und bedeutet, dass ManageEngine als Silber-Mitglied dem ATV-Programm von PeopleCert beitritt. Dies bestätigt noch einmal den Einsatz von ManageEngine, eine ITSM-Plattform zu entwickeln, die auf branchenweit anerkannten Best Practices basiert.

  • "Auditor"-Zertifizierung von Cloud-Diensten

    Nachdem der Europäische Datenschutzausschuss (EDSA) und Datenschutz-Aufsichtsbehörde LDI NRW bereits im Juni 2024 Auditor als Datenschutzzertifizierung gemäß Artikel 42 DSGVO anerkannt haben, ist jetzt der letzte Schritt zum Einsatz am Markt vollzogen. Die Deutsche Akkreditierungsstelle (DAkkS) hat die datenschutz cert GmbH als erste Zertifizierungsstelle akkreditiert. Diese Akkreditierung bestätigt, dass die datenschutz cert GmbH die Anforderungen für die Konformitätsbewertung von Cloud-Diensten erfüllt und somit berechtigt ist, die Datenschutzzertifizierung Auditor zu vergeben.

  • Einhaltung der Gaia-X-Labels

    CISPE (Cloud Infrastructure Services Providers in Europe) und Gaia-X integrieren das "CISPE Gaia-X Digital Clearing House" in das Gaia-X-Ökosystem. Dieser bedeutende Schritt ermöglicht es Cloud-Kunden, Dienste auszuwählen und zu erwerben, die nachweislich den im Gaia-X Compliance-Dokument (Release 24.11) beschriebenen Richtlinien entsprechen.

  • Erfolgsbilanz bei Java-Innovationen

    Azul Systems, ein Unternehmen, das sich zu 100 Prozent auf Java konzentriert, gab eine Dynamik für ihr kürzlich abgeschlossenes Geschäftsjahr bekannt - mit einem Anstieg der Neukundenbuchungen um 63 Prozent im Vergleich zum Vorjahr. Dieses Wachstum spiegelt die steigende Nachfrage von Unternehmen sowohl nach leistungsstarken Java-Plattformen als auch nach kostengünstigen, kommerziell unterstützten Java-Lösungen wider: Unternehmen versuchen, die Cloud-Kosten einzudämmen und sich von den Preis- und Lizenzierungsstrukturen von Oracle zu lösen.

  • Fortschritten bei der Cloud-Migration

    Unit4, Anbieterin von Cloud-basierten Unternehmensanwendungen für kunden- und mitarbeiterorientierte Organisationen, gab wichtige Meilensteine bekannt, die das Unternehmen erreicht hat. Zu diesen Entwicklungen gehören bedeutende Fortschritte bei der Cloud-Migration von Kunden, die Einführung einer neuen Stufe von Serviceangeboten und die Aufnahme neuer Führungskräfte in Schlüsselpositionen.

  • Best Practices aus der Fertigung

    Was, wenn Produktionsunternehmen ihren Zeit- und Kostenaufwand entlang der gesamten Wertschöpfungskette halbieren könnten: vom Materialeinkauf über die Logistik bis hin zur Buchhaltung? Als roter Faden vernetzt ein Cloud-ERP-System alle Geschäftsprozesse und verschlankt sie messbar. Fünf Unternehmen zeigen, wie sich das konkret in ihren Kennzahlen niederschlägt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen