Aikido

Cómo Visma fue más allá de SCA sus más de 200 empresas de cartera

Migrado desde -

200
Empresas del portfolio
6.000
Desarrolladores
1
SAST SCA SAST
100
Miembros del equipo de seguridad

Hace poco, compartimos que Visma eligió Aikido Security sus empresas de cartera. Visma desarrolla y suministra software a pequeñas y medianas empresas, así como al sector público, mejorando la vida laboral de millones de personas en todo el mundo. Su software simplifica y automatiza procesos de trabajo complejos y manuales, facilitando la vida cotidiana de las personas.

Recientemente, tuvimos el placer de recibir a Nicolai Brogaard, responsable de servicios SAST SCA, en nuestra sede central de Bélgica. Visma desarrolla y suministra software a pequeñas y medianas empresas y al sector público, mejorando la vida laboral de millones de personas en todo el mundo. Su software simplifica y automatiza procesos de trabajo complejos y manuales, facilitando la vida cotidiana de las personas. Nikolai forma parte del equipo de pruebas de seguridad de Visma, un gran conglomerado con más de 200 empresas en su cartera. Visma se toma muy en serio la seguridad, es algo en lo que se centran en todos los ámbitos. Con 15 000 empleados (6000 de los cuales son desarrolladores) y un equipo de seguridad dedicado de 100 personas, la seguridad es el núcleo de sus operaciones.

Estas son sus reflexiones sobre el panorama de seguridad en evolución y el papel que Aikido desempeña en él.

¿Por qué el aikido? SCA un enfoque integral

En Visma, pensamos en crear nuestras propias herramientas de seguridad, pero pronto nos dimos cuenta de que no era la mejor forma de utilizar nuestros recursos. Ahí es donde entró en juego Aikido. Ellos cubrieron las carencias que nuestras herramientas existentes, especialmente SAST Pruebas de seguridad de aplicaciones estáticas), no cubrían. Con Aikido, no tuvimos que esforzarnos al máximo para desarrollar herramientas desde cero.

Todo gira en torno análisis de composición de software potente análisis de composición de software SCA) de Aikido, la herramienta definitiva para análisis de dependencias. Las empresas de Visma podrán supervisar continuamente su código, encontrar las vulnerabilidades importantes y solucionarlas en un abrir y cerrar de ojos. Además de la SCA , la plataforma todo en uno de Aikido ofrece soluciones como SAST, que reúne las mejores soluciones de código abierto para Ruby, Python, Golang y PHP.

La experiencia regional es clave

Al estar basados en la UE, es realmente importante para nosotros trabajar con proveedores que entiendan las regulaciones específicas a las que nos enfrentamos, especialmente aspectos como el GDPR y los requisitos de residencia de datos. Aikido lo entiende. Conocen a fondo las regulaciones de la UE, lo que nos facilita mucho el cumplimiento de aspectos como mantener los datos en suelo nacional.

Aikido supervisa de cerca la legislación europea en materia de ciberseguridad y privacidad, como el RGPD, NIS2, CRA, DORA, etc. Gracias a la función de generación de informes de Aikido, realizar un seguimiento cumplimiento de seguridad técnico cumplimiento de seguridad de su empresa resulta muy sencillo.

Cómo Visma evalúa el software de seguridad

Cuando evaluamos nuevos proveedores, nos guiamos por la regla del 80/20: si una solución se ajusta a las necesidades del 80 % de las empresas de nuestra cartera, vale la pena tenerla en cuenta. Aikido cumplió con creces ese requisito. Más allá de SCA, ofrece funciones adicionales, como la resolución de puntos ciegos de seguridad y la ayuda con CSPM gestiónseguridad en la nube ). Estas ventajas añadidas fueron decisivas para nosotros.

Intentar reducir el ruido que realmente generan [otras] herramientas – profundizando en la relación señal/ruido – es una pesadilla. Aikido lo resolvió a la perfección para nosotros.

Los beneficios de Aikido

Aikido no solo ha mejorado nuestra postura de seguridad, sino que también nos ha ayudado a descubrir cosas que se nos escapaban con nuestras herramientas anteriores. Al principio, las incorporamos para SCA, pero pronto nos dimos cuenta de que podían hacer mucho más, especialmente en lo que respecta a reducir el tiempo y el esfuerzo dedicados a gestionar los falsos positivos. Su función de corrección automática supone un gran ahorro de tiempo para nuestros equipos. Elimina el ruido, de modo que nuestros desarrolladores pueden centrarse en lo que realmente importa.

La función de auto-remediación de Aikido supone un gran ahorro de tiempo para nuestros equipos. Elimina el ruido, permitiendo a nuestros desarrolladores centrarse en lo que realmente importa.

Transición fluida

La red de Visma es colosal y está en constante crecimiento, por lo que el software que utilizamos no solo debe fortalecer la postura de seguridad de nuestras empresas de cartera, sino que también debe ser sin complicaciones. En términos prácticos, Visma valora la simplicidad del onboarding, y Aikido ofrece precisamente eso: un onboarding rápido, fácil y efectivo en toda la red de Visma.

En Visma, tenemos un portal interno para desarrolladores de seguridad llamado Hubble, que facilita enormemente la incorporación de nuevas herramientas. Con Aikido, fue solo cuestión de integrarlas en Hubble y dar un pequeño empujón a nuestras empresas de cartera para que hicieran el cambio. La mayoría de las empresas hicieron la transición rápidamente, y el resto lo hará con el tiempo a medida que monitorizamos el riesgo internamente. La API de Aikido se integra a la perfección con la gestión de inventario de Visma. Así, con unos pocos clics, la red de Visma puede empezar a usar Aikido en poco tiempo.

Lo que a Visma le encanta de Aikido

¿Lo mejor de Aikido? Son superproactivos. Tenemos un canal de Slack compartido con ellos y siempre responden rápidamente y resuelven cualquier problema que nuestros equipos encuentren. Es genial sentir que somos más que un simple cliente: realmente se preocupan por asegurarse de que estamos sacando el máximo partido a su producto.

Aikido no es solo un proveedor para nosotros, es un verdadero socio. Su capacidad de respuesta y dedicación para ayudarnos a tener éxito marcan la diferencia.
Aikido proporciona un portal de administración de grupo de seguridad centralizado para todas tus cuentas.
Representación visual anonimizada del Portal de Administración de Grupos de Aikido

El punto débil de Visma en la presupuestación de seguridad

Brogaard señala: “Las herramientas de seguridad cuestan demasiado.”

La mayoría de las plataformas similares tienen un modelo de precios centrado en el desarrollador, lo que genera costes impredecibles y convierte la elaboración de presupuestos en un dolor de cabeza innecesariamente desafiante y persistente. En consecuencia, para Visma, el modelo de precios se convierte en un punto crítico de seguridad de alta prioridad. Considerando el tamaño de Visma y su continua expansión de red, el aumento desmesurado de los costes y la imprevisibilidad en torno a la elaboración de presupuestos se vuelven insostenibles.

Aikido Security el problemático modelo de precios anterior de Visma con su plan empresarial de usuarios ilimitados, una tarifa plana que se conoce de antemano. Sin costes desconocidos = una gran ventaja para la elaboración de presupuestos.

Aspectos destacados:

  • Cubriendo brechas de seguridad: Aikido ilumina los puntos ciegos que nuestras otras herramientas pasan por alto.
  • Automatización que Ahorra Tiempo: La función de autorremediación reduce el ruido, permitiendo a nuestros desarrolladores centrarse en problemas reales.
  • Onboarding sencillo: Con el portal interno de Visma, la incorporación de empresas a Aikido es muy sencilla.
  • Soporte proactivo: El soporte rápido y receptivo de Aikido a través de plataformas de mensajería instantánea (como Slack) nos hace sentir que estamos en buenas manos.
  • Precios predecibles: Aikido utiliza tramos de precios que incluyen usuarios y paquetes de características. Precios transparentes, sin cargos ocultos por usuario o por uso.

Encabezado 1

Encabezado 2

Encabezado 3

Encabezado 4

Encabezado 5
Encabezado 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Cita en bloque

Lista ordenada

  1. Elemento 1
  2. Elemento 2
  3. Elemento 3

Lista no ordenada

  • Elemento A
  • Elemento B
  • Elemento C

Enlace de texto

Texto en negrita

Énfasis

Superíndice

Subíndice

Asegúrate ahora.

Proteja su código, la nube y el entorno de ejecución en un único sistema central.
Encuentre y corrija vulnerabilidades de forma rápida y automática.

No se requiere tarjeta de crédito | Resultados del escaneo en 32 segundos.