Applications cloud : détection et blocage des attaques en temps réel

Brèves sur la cybersécurité B2B

Partager le post

Première solution du secteur qui combine l'observabilité multicloud et les AIOps avancées avec la gestion et l'atténuation des vulnérabilités en temps réel. Dynatrace intègre la détection et le blocage des intrusions en temps réel, améliorant la sécurité des applications cloud.

Dynatrace, la "Software Intelligence Company", a étendu le module de sécurité des applications. Il offre désormais une détection et une atténuation automatiques en temps réel des attaques. Cela protège contre les attaques par injection qui exploitent des vulnérabilités critiques telles que Log4Shell. Dynatrace complète ainsi les fonctions existantes telles que la détection automatique des vulnérabilités d'exécution dans les applications cloud natives et les charges de travail des conteneurs. Désormais, les organisations peuvent protéger leurs applications en temps réel et accroître l'automatisation DevSecOps pour améliorer la sécurité de leurs services numériques et accélérer le débit.

Une protection proactive est essentielle

"Il est impératif que nous protégions de manière proactive tous nos systèmes pour atténuer les risques de sécurité", a déclaré David Catanoso, directeur par intérim des solutions cloud et de périphérie dans les opérations d'infrastructure au Département américain des anciens combattants. « Nous adoptons une approche multicouche et approfondie de la sécurité. Dynatrace est l'une des solutions utilisées car elle permet de découvrir rapidement les vulnérabilités des applications surveillées dans nos clouds. Par exemple, avec la vulnérabilité Log4Shell, la plate-forme a identifié immédiatement et avec précision où nous étions impactés et a priorisé les systèmes et les environnements d'exécution qui nécessitaient une attention immédiate. Elle a pu nous éviter de perdre du temps en réunions de crise et de rechercher des faux positifs.

Dynatrace Smartscape fournit une topologie continuellement et automatiquement mise à jour. Davis, le moteur d'IA de la plateforme Dynatrace, offre une visibilité en temps réel et une hiérarchisation des vulnérabilités. Cette combinaison permet à Dynatrace d'améliorer la sécurité des applications en :

  • Identification précise et hiérarchisation des vulnérabilités - Les équipes acquièrent une compréhension claire des principales vulnérabilités à corriger. Vous n'avez plus besoin de passer du temps à rechercher les faux positifs.
  • Correction proactive des vulnérabilités - Cela permet l'intégration avec les chaînes d'outils DevOps, y compris des offres comme Atlassian, Slack et ServiceNow.
  • Détection et atténuation automatisées des attaques – La solution offre une autoprotection des applications d'exécution contre les principales menaces identifiées par l'Open Web Application Security Project (OWASP). Celles-ci incluent les injections SQL et les injections de commandes.

IA : Visibilité en temps réel et hiérarchisation des vulnérabilités

"Les entreprises souhaitent améliorer leur sécurité grâce aux tests d'applications et aux processus DevSecOps, mais cela ne suffit pas pour les environnements cloud natifs hautement dynamiques", a déclaré Steve Tack, vice-président directeur de la gestion des produits chez Dynatrace. « Pour aider nos clients à être proactifs, innovants et sécurisés, nous avons ajouté la capacité de bloquer automatiquement les attaques en temps réel à nos atouts existants d'identification et de hiérarchisation des vulnérabilités. Grâce à l'intelligence et à l'automatisation de Dynatrace, les entreprises peuvent réduire les risques tout au long du cycle de développement logiciel, accélérer le débit et sécuriser les charges de travail et applications cloud modernes.

Plus sur Dynatrace.com

 


À propos de Dynatrace

Dynatrace fournit une intelligence logicielle pour simplifier la complexité du cloud et accélérer la transformation numérique. Grâce à une observabilité automatique et intelligente hautement évolutive, notre plateforme tout-en-un fournit des réponses précises sur les performances et la sécurité des applications, l'infrastructure sous-jacente et l'expérience de tous les utilisateurs. Cela permet aux entreprises d'innover plus rapidement, de travailler ensemble plus efficacement et de générer de la valeur ajoutée avec beaucoup moins d'efforts.


Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus