Solution pour la sécurité des applications cloud

Sécurité des applications cloud

Partager le post

Dynatrace propose pour la première fois une solution de sécurité des applications cloud. Le nouveau module de plate-forme augmente la sécurité continue des applications d'exécution pour les environnements de production et de pré-production, optimisé pour Kubernetes et DevSecOps.

La société d'intelligence logicielle Dynatrace entre sur le marché de la sécurité des applications cloud. À cette fin, la société a ajouté un nouveau module à sa plate-forme d'intelligence logicielle leader du secteur : le nouveau module de sécurité des applications Dynatrace® offre des fonctions d'autoprotection continue des applications d'exécution (RASP) pour les applications de production et de pré-production et est compatible avec Kubernetes. Architectures optimisées et approches DevSecOps. Ce module apporte désormais l'automatisation, l'IA, l'évolutivité et la stabilité de la plateforme Dynatrace Software Intelligence aux cas d'utilisation RASP cloud modernes dans les grandes entreprises. Les clients de Dynatrace peuvent démarrer le module en appuyant simplement sur un bouton. De cette manière, les principales entreprises mondiales utilisant actuellement la plateforme Dynatrace augmentent immédiatement leur couverture de sécurité et leur précision.

Plus d'angles morts

"Dynatrace Application Security fournit une détection complète de l'exécution", a déclaré Julien Bourteele, responsable de la sécurité de l'information chez Stelliant. « Nous nous sentons beaucoup plus en sécurité car la solution garantit que nous n'avons pas d'angles morts et que nous ne perdons pas de temps à chercher de fausses alarmes. Cela nous aide à innover plus rapidement et avec plus de confiance.

IDC estime que 90 % des nouvelles applications d'entreprise dans le monde seront développées nativement dans le cloud d'ici 2022. Des méthodes agiles et des architectures pilotées par API sont utilisées qui utilisent des microservices, des conteneurs et des fonctions sans serveur. Les approches traditionnelles de la sécurité des applications ne peuvent pas suivre dans ces environnements en constante évolution. Bien que les organisations aient déjà investi dans une variété d'outils pour faire face aux menaces de sécurité, il reste des angles morts et des incertitudes quant aux risques et à leur impact sur les applications cloud natives. Lorsque des vulnérabilités sont découvertes, les approches actuelles nécessitent des processus manuels qui entraînent une analyse inexacte des risques et des impacts. Ce faisant, ils obligent les équipes à perdre du temps à chercher des faux positifs. De plus, l'innovation accélérée et les processus DevSecOps ont poussé les tests de sécurité plus tôt, donnant aux développeurs plus de responsabilité pour s'assurer que le code est exempt de vulnérabilités. Étant donné que les équipes n'ont pas le temps d'analyser, d'évaluer et de gérer manuellement les risques en fonction de vérifications ponctuelles ou de résultats d'analyses planifiées, même les vulnérabilités les plus courantes et les mieux documentées peuvent passer inaperçues et être exploitées par des pirates.

Marché de 18 milliards de dollars

Les environnements cloud natifs dynamiques ont révolutionné la sécurité des applications, créant un marché estimé à 18 milliards de dollars au fil du temps. Dynatrace® Application Security est spécialement conçu pour relever ces défis, permettant aux équipes DevSecOps d'innover à la vitesse exigée par l'entreprise tout en maintenant la sécurité. En combinant les capacités RASP automatisées avec les atouts de la plateforme Dynatrace, Dynatrace Application Security permet aux organisations de :

  • Identification précise des vulnérabilités dans les environnements de production et de pré-production. Cela s'applique également à leur impact et à leurs priorités commerciales. Ajoutez à cela l'élimination des faux positifs avec la cartographie topologique en temps réel par Smartscape® et le traçage distribué avec analyse au niveau du code par PurePath®.
  • Couverture complète des vulnérabilités grâce à la détection et l'instrumentation automatiques et continues par OneAgent®. De cette façon, les entreprises ne manquent jamais un changement de code ou un nouveau déploiement.
  • Accélérez considérablement l'analyse des risques et des impacts, la remédiation et la collaboration avec l'assistance Davis™ AI. Cela permet une identification automatique et continue des changements, une hiérarchisation des alertes et des réponses précises sur la source, le type et la gravité des vulnérabilités.
  • Fournir des informations détaillées et de haute qualité sur les vulnérabilités grâce à l'intégration intégrée avec Snyk Intel. Il fournit les informations nécessaires pour nettoyer le code potentiellement compromis.

Plus de transparence pour les équipes DevSecOps

"Avec Dynatrace Application Security, nos équipes DevSecOps obtiennent enfin la transparence à XNUMX % sur l'exécution de la production dont elles ont besoin pour corriger les vulnérabilités dans notre environnement Kubernetes", déclare Jürgen Plasser, Application Security Management chez Raiffeisen Software GmbH. « L'évaluation des risques en temps réel, précise et basée sur la topologie de Dynatrace nous permet de concentrer consciemment notre énergie là où cela compte le plus pour l'entreprise. Cela évite de perdre du temps à traiter des milliers de fausses alarmes.

La sécurité des applications combine la surveillance de l'infrastructure, la surveillance des applications et des microservices, la surveillance de l'expérience numérique, l'analyse commerciale et l'automatisation du cloud dans le cadre de la plate-forme Dynatrace® Software Intelligence.

En savoir plus sur dynatrace.com

 


À propos de Dynatrace

Dynatrace fournit une intelligence logicielle pour simplifier la complexité du cloud et accélérer la transformation numérique. Grâce à une observabilité de mise à l'échelle automatique et intelligente, notre plate-forme tout-en-un fournit des réponses précises sur les performances des applications, l'infrastructure sous-jacente et l'expérience utilisateur de tous les utilisateurs. Cela permet aux organisations d'innover plus rapidement, de collaborer plus efficacement et de créer de la valeur avec beaucoup moins d'efforts. C'est pourquoi bon nombre des plus grandes entreprises du monde font confiance à Dynatrace® pour moderniser et automatiser les opérations cloud, publier de meilleurs logiciels plus rapidement et offrir des expériences numériques inégalées.


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus