レッドハット、Kubernetesネイティブセキュリティ企業StackRoxを買収

レッドハット、Kubernetesネイティブセキュリティ企業StackRoxを買収

 

オープンソースソリューションを提供するRed Hat, Inc.は、革新的なコンテナセキュリティを提供するStackRox社とKubernetesを買収する意向を発表しました。レッドハットは、StackRox社の強力なネイティブKubernetesセキュリティ機能を、市場をリードするKubernetesエンタープライズプラットフォームであるRed Hat OpenShiftに導入し、そのフォーカスを拡大しています。単一の包括的なプラットフォームを提供し、ユーザーはハイブリッド・クラウド上でほぼすべてのアプリケーションを安全に構築、展開、実行することができます。

REMEMBER

急成長しているオープンソースプロジェクトのひとつであるKubernetesは、業界を超えたデジタルトランスフォーメーションに欠かせないクラウドネイティブアプリケーションの基盤となっています。コンテナやKubernetesの本番環境への導入が進む中、課題も残っています。Gartner社によると、"企業がコンテナを本番環境に導入する際には、セキュリティ、モニタリング、データ管理、ネットワークに関する問題によって制限され続けている "とのことです。

これらの懸念に対処するために、企業は最新のワークロードに安全な基盤を提供するソリューションを必要としています。

コンテナのセキュリティは、Linuxのセキュリティです。Red Hatは、RedHatをはじめとするオープンソースのエンタープライズセキュリティのリーダーとして長年活躍してきました。 企業 クラウドネイティブ環境のセキュリティを確保するための新たな基準を設定するために、Linuxを継続的に進化させます。この基盤の上に、OpenShiftはコンテナのセキュリティを確保するために層状のアプローチを取り、重要なビジネス環境におけるコンテナの作成から展開、実行までのライフサイクル全体でセキュリティを統合しています。

今回の買収により、レッドハットはセキュリティにおけるリーダーシップをさらに拡大し、StackRoxの補完的な機能を加えることで、オープンなハイブリッドクラウドポートフォリオ全体でより簡単かつ一貫して統合セキュリティを強化することが可能になります。StackRoxでは、Kubernetesのネイティブコントロールを拡張・改良し、セキュリティを構築段階にとどめることで、クラウドネイティブなワークロードの保護方法を変えることに重点を置いています。コンテナとCI/CDは、ITスタック全体とライフサイクルを通してセキュリティを向上させるための統一されたソリューションを提供します。

企業のセキュリティを再発明することを目的として2014年に設立されたStackRox社は、過去2年間でKubernetesのセキュリティに焦点を当てて進化してきました。第一世代のコンテナセキュリティプラットフォームは、コンテナの提供に焦点を当てることが多かったのですが、StackRoxは、ネイティブなKubernetesセキュリティプラットフォームによって差別化を図っています。これにより組織は、Kubernetesと同じ宣言型アプローチを用いて、より簡単にポリシーを制御・施行し、必要なセキュリティを維持しながらアプリケーションを拡張することができます。

StackRoxソフトウェアは、アプリケーションと包括的なデータ収集のためのコンポーネントをKubernetesクラスターのインフラに直接展開することで、すべてのKubernetesクラスターの可視性を提供します。これにより、セキュリティの実装に必要な時間と労力を削減し、分析、セキュリティ調査、修理を最適化することができます。StackRoxのポリシーエンジンには、セキュリティのベストプラクティス、CISベンチマークやNISTなどの業界標準を実施し、コンテナやKubernetesの設定やランタイムセキュリティを管理するための数百のコントロールが組み込まれています。

StackRox社は、Red Hat OpenShiftに加えて、Amazon Elastic Kubernetes Service(EKS)を含む様々なKubernetesプラットフォームを引き続きサポートします。 マイクロソフト Azure Kubernetes Service(AKS)とGoogle Kubernetes Engine(GKE)です。

また、StackRoxは、アプリケーションチャネルや既存のCI / CD、イメージスキャン、顧客登録ツールと直接統合することで、DevSecOpsを簡素化し、クラウドネイティブ環境の安全性を本質的に高めます。2020年10月、StackRoxは、開発プロセスの日の早い段階で本番対応やセキュリティを実現することに焦点を当て、KubernetesのYAMLファイルやHelmのダイアグラムを分析して正しい設定を行うオープンソースプロジェクト「KubeLinter」をリリースしました。

レッドハットは買収後、StackRox社の技術を用いたオープンソースを提供する予定です。レッドハットは、オープンソースのStackRox提供の開発において、KubeLinterコミュニティや新しいコミュニティを引き続きサポートしていきます。

この取引は、所定の条件のもと、2021年の第1四半期に完了する予定です。

現在の記事