- Anzeige -


Sie sind hier: Startseite » Markt » Unternehmen

Security im Entwicklungsprozess


CA Technologies kauft den SaaS Application Security-Spezialistin Veracode
Die Übernahme des "Secure DevOps Platform"-Anbieters bringt mehr Schnelligkeit und Sicherheit in die Entwicklung

- Anzeigen -





Für rund 614 Millionen US-Dollar in bar hat CA Technologies Veracode gekauft – einen Spezialisten zur Absicherung von Web-, Mobile- und Dritt-Applikationen während des gesamten Lebenszyklus in der Softwareentwicklung. Die Transaktion wird voraussichtlich im ersten Quartal des Finanzjahres 2018 abgeschlossen sein und unterliegt den üblichen Abschlussbedingungen und behördlichen Genehmigungen.

Die Kombination beider Portfolios sichert CA Technologies eine führende Position im Secure DevOps-Markt. Ermöglicht wird dies durch die Automatisierung und Skalierung von Applikationssicherheitstests (AST), die dazu beitragen, Applikationen schneller und fehlerfreier zu entwickeln und einzusetzen. Mit Veracode schlägt CA eine Brücke zwischen ihrem Security-Geschäft und dem breiten DevOps-Portfolio und baut ihr wachsendes SaaS-Geschäft weiter aus. Veracode soll die Präsenz von CA in Richtung gehobenem Mittelstand erweitern, CA hingegen erleichtert Veracode den Zugang zu Großkunden.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

Digitale Transformation braucht einen integrierten und agilen Security-Ansatz. "Es wird immer wichtiger, Security von Anfang an in den Entwicklungsprozess zu integrieren und so abgesichert auf Marktchancen reagieren zu können”, so Ayman Sayed, President und Chief Product Officer bei CA Technologies. "Diese Übernahme verbindet das Security- und DevOps-Portfolio von CA mit einer SaaS-basierten Plattform, die Sicherheit nahtlos in den Softwareentwicklungsprozess integriert."

Finden Sicherheitstests früher im Entwicklungsprozess statt, sinkt das Risiko von Schwachstellen im Code ebenso wie der zeitliche Aufwand für die Identifikation und Behebung von Sicherheitsproblemen. Nach Daten des National Institute of Standards and Technology ist es 30 Mal teurer, eine Schwachstelle während der Postproduktion zu stopfen als während der Design-, Analyse- und Konzeptionsphase.

"Security Testing wächst schneller als jeder andere Security-Markt, denn AST-Lösungen lassen sich an neue Entwicklungsmethoden und die höhere Komplexität der Applikationen anpassen. Die Vorreiter bei Security- und Risk Management müssen AST in ihre Sicherheitsprogramme für Applikationen integrieren." Der verstärkte Einsatz von Web- und Cloud-basierten Business-Applikationen hat das Marktwachstum weiter vorangetrieben. "2019 werden mehr als 50 Prozent der Enterprise DevOps Initiativen Application Security Testing für benutzerdefinierten Code umgesetzt haben – 2016 waren es weniger als 10 Prozent."

Durch die Möglichkeit, Identity and Access Management, DevOps Tools und Automatisierung mit SaaS-basierter Applikationssicherheit zu verbinden, bietet CA Unternehmen jeder Größe eine schnellere Amortisierung ihrer Software-Investitionen.

Veracode wird im Gartner Magic Quadrant for Application Security Testing als Leader gelistet. Die Lösung von Veracode ermöglicht es, die Sicherheit von Applikationen automatisiert und on-demand schon in den frühesten Phasen der Entwicklung zu testen. Ziel ist es, die Testgeschwindigkeit zu erhöhen, Sicherheitsbedenken in der Produktion anzusprechen und Risiken zu vermeiden. Zusätzlich zu den dynamischen Applikationstests führen die SaaS-basierte Software und Lösungen für Applikationssicherheitstests auch statische Tests aus, um potenzielle Schwachstellen in benutzerdefiniertem Code, den Anwendungen Dritter und Open-Source-Komponenten zu erkennen.

"Wir bieten über 1.400 kleinen und großen Kunden die Sicherheit, die sie brauchen, um beruhigt innovative Web- und Mobile-Applikationen zu bauen, kaufen und zusammenzustellen – aber auch Komponenten, die sie in ihre Umgebungen integrieren können”, sagt Bob Brennan, CEO von Veracode. "Durch den Zusammenschluss mit CA Technologies können wir noch besser auf die wachsenden Security-Sorgen eingehen. Unsere Kunden können schneller sichere Softwareapplikationen bereitstellen und so neue Wertschöpfung generieren."

Veracode wurde 2006 gegründet und hat Niederlassungen in Burlington, USA und London und beschäftigt mehr als 500 Mitarbeiter weltweit. (CA Technologies: ra)

eingetragen: 16.03.17
Home & Newsletterlauf: 27.03.17


CA Technologies: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Unternehmen

  • Cloud-basierte WAF ist deutlich einfacher

    Net Wächter hat ihre Online-Anfragen und Testaccount-Nutzer der ersten zwei Monate analysiert. Demnach ist das Interesse für Web Application Firewalls ein klares Businessthema: Nur 5 Prozent aller Net Wächter-Anfragen kommen von Privatpersonen, Bloggern oder Freelancern und nicht von eingetragenen Firmen. Swjatoslav Cicer, Mitentwickler und -Gründer von Net Wächter: "Nach den Anforderungen des neuen IT-Sicherheitsgesetzes müssten eigentlich mehr Blogger und Online-Kleinunternehmer, die geschäftsmäßig Webdienste betreiben, technische und organisatorische Schutzmaßnahmen ergriffen, um sich gegen Hacker und DDos-Angriffe zu schützen oder potenzielle Abmahnungen und Bußgelder zu vermeiden. Hier besteht meiner Meinung nach noch ein eindeutiges Informationsdefizit bei diesen Nicht-Business-Zielgruppen."

  • Hybrid- und Multi-Cloud-Modelle

    Das Marktforschungsunternehmen IDC führt NetApp als einen der Hauptakteure der jüngst eingeführten Kategorie "Data Services for Hybrid Cloud". Ausschlaggebend sind die Hybrid-Cloud-Datenservices des Unternehmens. Insbesondere verwies IDC auf die NetApp Data-Fabric-Strategie, die konsistente und integrierte Services für Datentransparenz und -analysen, Datenzugriff und -kontrolle sowie Datenschutz und -sicherheit bereitstellt.

  • Equinix kooperiert mit Alibaba Cloud

    Equinix hat die Kooperation mit Alibaba Cloud bekannt gegeben, dem Cloud Computing-Zweig der Alibaba Gruppe. Durch die Zusammenarbeit kann Unternehmen der direkte, skalierbare Zugang zu "Alibaba Cloud" über "Equinix Cloud Exchange "zur Verfügung gestellt werden - und zwar in den International "Business Exchange"-Rechenzentren in Hongkong, Silicon Valley, Sydney und Washington D.C. Auch Frankfurt und London werden bald verfügbar sein. Der Cloud Computing-Markt wächst in Asien - insbesondere in China - weiterhin stark. Die U.S. International Trade Administration erwartet, dass der chinesische Cloud-Markt bis zum Jahr 2020 jährlich um 40 Prozent ansteigt und 20 Milliarden US-Dollar erreicht. Für internationale Kunden ist der Zugang zur Alibaba Cloud daher von entscheidender Bedeutung, wenn sie ihre Cloud-basierten Anwendungen in diesem Wachstumsmarkt sicher und schnell ausbauen wollen.

  • Neue Anwendungen für MindSphere

    Tata Consultancy Services und Siemens arbeiten künftig bei Innovationen für das Internet der Dinge zusammen. Kunden aus den Branchen Fertigung, Energiewirtschaft, Gebäudemanagement, Gesundheitswesen und Bahnbetreiber profitieren durch die Partnerschaft von neuen Dienstleistungen und Erkenntnissen auf Basis von Datenanalysen. Die Grundlage bildet dabei "MindSphere", das Cloud-basierte, offene Betriebssystem für das Internet der Dinge (Internet of Things, IoT) von Siemens. TCS wird neue Anwendungen für MindSphere entwickeln. Mit diesen können Kunden von Analysen und neuen digitalen Dienstleistungen profitieren, etwa im Bereich vorausschauende Wartung und Energie-Monitoring. Durch die neuen Lösungen von Siemens MindSphere und TCS können Kunden neue, innovative IoT-basierte Geschäftsmodelle entwickeln und so von der Digitalisierung profitieren.

  • Outsourcing-Anbieter & IT-Sicherheit

    Atos nimmt einen Spitzenplatz im Bereich Managed Security-Services (MSS) ein: Zu diesem Ergebnis kommen die Analysten von NelsonHall. Diese haben anhand des NelsonHall Vendor Evaluation and Assessment Tools (NEAT) zur Lieferantenbewertung zehn globale IT-Outsourcing-Anbieter im Bereich IT-Sicherheit beurteilt. Untersucht wurden verschiedene Angebote wie Applikations- und Netzwerksicherheit sowie Advanced Security Services. Zudem nimmt Atos in der begleitenden Analyse bezogen auf den Marktanteil in Europa Platz 1 sowie weltweit Platz 4 ein.

  • Internet-Konnektivität: Datenaustausch vor Ort

    DE-CIX, Betreiberin von Internet Exchanges (IX) für den Austausch von Datenverkehr im Internet, gibt bekannt, dass ihr neuer Point of Presence (PoP) im Rechenzentrum Zenium Istanbul One in der Türkei nun im Betrieb und voll funktionsfähig ist. Der neue PoP erhöht die Reichweite von DE-CIX Istanbul, einem Carrier- und Rechenzentrums-neutralen Internetknotenpunkt, der über Rechenzentren im gesamten Großraum Istanbul verteilt ist. Der DE-CIX Internetknotenpunkt in Istanbul stellt IP-Interconnection ("Peering") für die gesamte Internet-Ökosystem zur Verfügung. Dazu gehören Hosting-Anbieter, Content Delivery Networks, Internet Service Provider (ISPs) sowie Betreiber von Breitband-Internetzugängen in der Türkei, der Balkan- der Kaukasusregion, dem Iran und dem Nahen Osten.

  • Cloud-basierte Beschaffung

    Der weltweit größte digitale Marktplatz für Industriegüter und -dienstleistungen ist soeben noch größer geworden: Nach dem erfolgreichen Roll-out von "SAP Ariba Spot Buy" in Nordamerika, Australien und Lateinamerika bringt SAP Ariba mit ihrem Premium-Partner Mercateo AG die Lösung nun nach Europa. Die strategische Allianz der beiden Branchenführer verspricht europäischen Unternehmen einen grundlegenden Wandel bei Spontaneinkäufen. Angebot und Nachfrage finden künftig in einem effizienten und geschützten digitalen Marktplatz zusammen, der den Einkäufern einfache und transparentere Prozesse, mehr Flexibilität und Kosteneinsparungen verspricht, während Verkäufer von neuen Absatzchancen profitieren.

  • Starkes Entwickler-Momentum

    Die Cloud Foundry Foundation gab in Santa Clara den Startschuss für den "Cloud Foundry Summit Silicon Valley 2017". Der Summit ist die wichtigste Veranstaltung der Branche für Enterprise-Entwickler, die ihr Cloud-natives Software-Engineering-Know-how erweitern wollen. Das diesjährige Event beinhaltet Angebote wie ein neues Zertifizierungsprogramm für Entwickler vor Ort und Vorträge rund um Java und Node.js, und die Teilnehmer erfahren, wie Softwareentwicklung in einer mehrsprachigen Umgebung erfolgt. 1.800 Teilnehmer aus 24 Ländern waren auf dem Summit 2016 vertreten. Sie profitierten von den Fachvorträgen innovativer Experten, u. a. der Unternehmen Allstate, Comcast, Volkswagen.

  • Hybrid- und Multi-Cloud-Lösungen

    Das Marktforschungsunternehmen IDC führt NetApp als einen der Hauptakteure der jüngst eingeführten Kategorie "Data Services for Hybrid Cloud". Ausschlaggebend sind die Hybrid-Cloud-Datenservices des Unternehmens. Insbesondere verwies IDC auf die NetApp Data-Fabric-Strategie, die konsistente und integrierte Services für Datentransparenz und -analysen, Datenzugriff und -kontrolle sowie Datenschutz und -sicherheit bereitstellt. Einen datenzentrischen Ansatz zu verfolgen ist eine anspruchsvolle Aufgabe. Sie erfordert neue Lösungen für die Verarbeitung von Daten, da diese immer häufiger an verschiedenen Orten gespeichert werden, unterschiedlich strukturiert und von einer größeren Dynamik geprägt sind. Wenn Unternehmen zudem Hybrid- und Multi-Cloud-Modelle nutzen, um mehr Flexibilität, Skalierbarkeit und Kostenkontrolle zu erzielen, stellt sich zudem die Herausforderung der Datenintegration.

  • Das BMBF beim Digital-Gipfel 2017

    Wie die Digitalisierung das Leben in Deutschland bereichern kann, zeigte das Bundesministerium für Bildung und Forschung (BMBF) auf dem Digital-Gipfel 2017 ganz konkret anhand von Projekten und Initiativen zu digitaler Bildung und der Digitalisierung in der Medizin. Der Digital-Gipfel - ehemals IT-Gipfel - fand am 12. und 13. Juni in der Metropolregion Rhein-Neckar unter dem Motto "vernetzt besser leben" statt. Das BMBF zeigte mit seinen Partnern an beiden Gipfeltagen, wie dieses Motto für die digitale Bildung und die digitalisierte Gesundheit mit Leben gefüllt werden kann.