Solución para la seguridad de aplicaciones en la nube

Seguridad de las aplicaciones en la nube

Compartir publicación

Dynatrace ofrece una solución de seguridad de aplicaciones en la nube por primera vez. El nuevo módulo de plataforma aumenta la seguridad de las aplicaciones en tiempo de ejecución continuo para entornos de producción y preproducción, optimizado para Kubernetes y DevSecOps.

La empresa de inteligencia de software Dynatrace ingresa al mercado de seguridad de aplicaciones en la nube. Con este fin, la compañía ha agregado un nuevo módulo a su plataforma de inteligencia de software líder en la industria: el nuevo módulo de seguridad de aplicaciones Dynatrace® ofrece funciones continuas de autoprotección de aplicaciones en tiempo de ejecución (RASP) para aplicaciones de producción y preproducción y es compatible con Kubernetes. Arquitecturas optimizadas y enfoques DevSecOps. Este módulo ahora lleva la automatización, la IA, la escalabilidad y la estabilidad de la plataforma de inteligencia de software de Dynatrace a los casos de uso modernos de RASP en la nube en grandes empresas. Los clientes de Dynatrace pueden iniciar el módulo con solo presionar un botón. De esta forma, las empresas líderes en el mundo que actualmente utilizan la plataforma Dynatrace aumentan inmediatamente su cobertura y precisión de seguridad.

No más puntos ciegos

"Dynatrace Application Security brinda detección completa en tiempo de ejecución", dijo Julien Bourteele, director de seguridad de la información de Stelliant. “Nos hace sentir mucho más seguros porque la solución garantiza que no tengamos puntos ciegos y que no perdamos el tiempo buscando falsas alarmas. Esto nos ayuda a innovar más rápido y con más confianza”.

IDC estima que el 90 por ciento de las nuevas aplicaciones empresariales en todo el mundo se desarrollarán de forma nativa en la nube para 2022. Se utilizan métodos ágiles y arquitecturas basadas en API que utilizan microservicios, contenedores y funciones sin servidor. Los enfoques tradicionales de la seguridad de las aplicaciones no pueden mantenerse al día en estos entornos en constante cambio. Si bien las organizaciones ya han invertido en una variedad de herramientas para hacer frente a las amenazas de seguridad, aún quedan puntos ciegos e incertidumbres sobre los riesgos y su impacto en las aplicaciones nativas de la nube. Cuando se descubren vulnerabilidades, los enfoques actuales requieren procesos manuales que dan como resultado un análisis de riesgo e impacto impreciso. Al hacerlo, obligan a los equipos a perder el tiempo buscando falsos positivos. Además, la innovación acelerada y los procesos de DevSecOps han adelantado las pruebas de seguridad, dando a los desarrolladores más responsabilidad para garantizar que el código esté libre de vulnerabilidades. Debido a que los equipos no tienen tiempo para analizar, evaluar y administrar manualmente el riesgo en función de verificaciones puntuales o resultados de análisis programados, incluso las vulnerabilidades más comunes y mejor documentadas pueden pasar desapercibidas y ser explotadas por piratas informáticos.

mercado de $ 18 mil millones

Los entornos dinámicos nativos de la nube han revolucionado la seguridad de las aplicaciones, creando un mercado que se estima crecerá hasta $18 mil millones con el tiempo. Dynatrace® Application Security está especialmente diseñado para abordar estos desafíos, lo que permite que los equipos de DevSecOps innoven a la velocidad que exige el negocio mientras mantienen la seguridad. Al combinar capacidades RASP automatizadas con las fortalezas de la plataforma Dynatrace, Dynatrace Application Security permite a las organizaciones:

  • Identificación precisa de vulnerabilidades en entornos de producción y preproducción. Esto también se aplica a su impacto y prioridades comerciales. Agregue a esto la eliminación de falsos positivos con el mapeo de topología en tiempo real de Smartscape® y el rastreo distribuido con análisis a nivel de código de PurePath®.
  • Cobertura completa de vulnerabilidades gracias a la detección e instrumentación automática y continua de OneAgent®. De esta manera, las empresas nunca se perderán un cambio de código o una nueva implementación.
  • Acelere drásticamente el análisis de riesgos e impactos, la remediación y la colaboración con la asistencia de IA de Davis™. Esto permite la identificación automática y continua de cambios, la priorización de alertas y respuestas precisas sobre el origen, tipo y gravedad de las vulnerabilidades.
  • Proporcionar información de vulnerabilidades detallada y de alta calidad a través de la integración incorporada con Snyk Intel. Proporciona los conocimientos necesarios para limpiar el código potencialmente comprometido.

Más transparencia para los equipos de DevSecOps

"Con Dynatrace Application Security, nuestros equipos de DevSecOps finalmente obtienen el XNUMX % de transparencia en el tiempo de ejecución de producción que necesitan para solucionar las vulnerabilidades en nuestro entorno de Kubernetes", dice Jürgen Plasser, Administración de seguridad de aplicaciones en Raiffeisen Software GmbH. “La evaluación de riesgos en tiempo real, precisa y basada en topología de Dynatrace nos permite concentrar conscientemente nuestra energía donde más importa para el negocio. Esto evita la pérdida de tiempo procesando miles de falsas alarmas”.

Application Security combina el monitoreo de infraestructura, el monitoreo de aplicaciones y microservicios, el monitoreo de experiencia digital, el análisis empresarial y la automatización de la nube como parte de la plataforma de inteligencia de software Dynatrace®.

Más información en dynatrace.com

 


Acerca de Dynatrace

Dynatrace ofrece inteligencia de software para simplificar la complejidad de la nube y acelerar la transformación digital. Con observabilidad de ampliación automática e inteligente, nuestra plataforma todo en uno ofrece respuestas precisas sobre el rendimiento de la aplicación, la infraestructura subyacente y la experiencia de usuario de todos los usuarios. Esto permite a las organizaciones innovar más rápido, colaborar de manera más eficiente y ofrecer valor con un esfuerzo significativamente menor. Es por eso que muchas de las empresas más grandes del mundo confían en Dynatrace® para modernizar y automatizar las operaciones en la nube, lanzar un mejor software más rápido y brindar experiencias digitales inigualables.


 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más

Cifrado de datos: más seguridad en plataformas en la nube

Las plataformas en línea suelen ser blanco de ataques cibernéticos, como ocurrió recientemente con Trello. 5 consejos garantizan un cifrado de datos más eficaz en la nube ➡ Leer más