Mit generativer KI Schwachstellen schneller beheben

Mit generativer KI Schwachstellen schneller beheben

Beitrag teilen

KI-gestützte Wiederherstellung hilft Security-Teams, Warnungen über Schwachstellen schneller zu verarbeiten und vereinfacht ihre Zusammenarbeit mit Entwicklungsteams.

Aqua Security, der Pionier in Cloud-Native-Security, erweitert seine „Cloud Security Platform“ durch KI-gestützte Wiederherstellung für Fehlkonfigurationen und Schwachstellen. Mit der Funktion AI-Guided Remediation können viel beschäftigte Sicherheitsteams neue Warnungen über Sicherheitslücken schneller verarbeiten, um Risiken schnell zu reduzieren und Entwicklern zu helfen, Probleme schnell zu beheben.

KI-gestützte Problembehebung

Die neue Funktion nutzt generative KI, ist Teil der SaaS-Erweiterung von Aquas „Cloud Security Platform“ und ist mit einer Open-AI-Integration mit ChatGPT verfügbar. Ziel der Integration von AI-Guided Remediation ist es, die Zusammenarbeit zwischen Entwicklungs- und Sicherheitsteams zu vereinfachen – eine der größten organisatorischen Herausforderungen bei der Einführung von DevSecOps. Mithilfe der neuen Funktion können die beiden Teams automatisch detaillierte und verbindliche Abhilfemaßnahmen für Fehlkonfigurationen und Schwachstellen über mehrere Clouds und Workload-Typen hinweg generieren.

Mit schrittweisen Anweisungen zur Behebung des Problems wird die mittlere Zeit bis zur Behebung (MTTR, Mean Time To Repair) von Schwachstellen für Sicherheitsteams drastisch reduziert und das Risiko für die IT verringert. Denn das manuelle Auffinden von Hinweisen, die zugehörigen Patches und Überprüfungsschritte entfallen. Die KI-gestützte Problembehebung macht das Ausprobieren, die Suche und die Zeit für die Selbstschulung überflüssig und ermöglicht es Entwicklern, sich auf die Behebung des Problems zu konzentrieren – anstatt herausfinden zu müssen, wie es zu beheben ist.

Reibungsverluste abbauen, Sicherheit vereinheitlichen

Trotz unterschiedlicher Ziele und Verantwortlichkeiten stehen Entwickler zunehmend unter Druck, als Sicherheitsexperten zu agieren. Daten von IDC zeigen, dass der Aufbau einer Kultur der gemeinsamen Verantwortung von Entwicklungs- und Sicherheitsteams ein wichtiger Faktor für die Einführung von DevSecOps ist. AI-Guided Remediation bietet kontextbezogene Anleitungen, um Entwicklern, die keine Sicherheitsexperten sind, die Informationen an die Hand zu geben, die sie benötigen, um schnell Abhilfe zu schaffen.

„AI-Guided Remediation ist wie ein virtueller Cloud-Sicherheitsexperte.“

„Cyber-Bedrohungen entwickeln sich schneller als jemals zuvor. Und Sicherheitsexperten stehen vor der Herausforderung, kritische Probleme zu erkennen und schnell zu beheben“, kommentiert Arne Jacobsen, Director Sales EMEA bei Aqua Security. „Mit AI-Guided Remediation können Sicherheitsteams die Behebung von Schwachstellen und Fehlkonfigurationen beschleunigen. Das verbessert nicht nur die Cloud-Sicherheit, sondern fördert auch die Zusammenarbeit zwischen Entwicklern und Sicherheitsexperten – und sorgt so für ein widerstandsfähigeres und sichereres Ökosystem. Aus Sicht eines Entwicklers ist AI-Guided Remediation so, als hätte man einen virtuellen Cloud-Sicherheitsexperten an seiner Seite.“

Mehr bei AquaSecurity.com

 


Über Aqua Security

Aqua Security ist der größte Anbieter für reine cloud native Security. Aqua gibt seinen Kunden die Freiheit, Innovationen voranzutreiben und ihre digitale Transformation zu beschleunigen. Die Aqua-Plattform bietet Prävention, Erkennung und Reaktionsautomatisierung über den gesamten Lebenszyklus von Anwendungen, um die Lieferkette, die Cloud-Infrastruktur und laufende Workloads zu sichern – unabhängig davon, wo sie eingesetzt werden.


 

Passende Artikel zum Thema

Cybersecurity-Plattform mit Schutz für 5G-Umgebungen

Cybersecurity-Spezialist Trend Micro stellt seinen plattformbasierten Ansatz zum Schutz der ständig wachsenden Angriffsfläche von Unternehmen vor, einschließlich der Absicherung von ➡ Weiterlesen

Datenmanipulation, die unterschätzte Gefahr

Jedes Jahr erinnert der World Backup Day am 31. März aufs Neue daran, wie wichtig eine aktuelle und leicht zugängliche ➡ Weiterlesen

Drucker als Sicherheitsrisiko

Die Flotte der Drucker von Unternehmen wird zunehmend zum blinden Fleck und birgt enorme Probleme für deren Effizienz und Sicherheit. ➡ Weiterlesen

Der AI Act und seine Folgen beim Datenschutz

Mit dem AI Act ist das erste Gesetz für KI abgesegnet und gibt Herstellern von KI-Anwendungen zwischen sechs Monaten und ➡ Weiterlesen

Windows Betriebssysteme: Fast zwei Millionen Rechner gefährdet

Für die Betriebssysteme Windows 7 und  8 gibt es keine Updates mehr. Das bedeutet offene Sicherheitslücken und damit lohnende und ➡ Weiterlesen

KI auf Enterprise Storage bekämpft Ransomware in Echtzeit

Als einer der ersten Anbieter integriert NetApp künstliche Intelligenz (KI) und maschinelles Lernen (ML) direkt in den Primärspeicher, um Ransomware ➡ Weiterlesen

DSPM-Produktsuite für Zero Trust Data Security

Data Security Posture Management – kurz DSPM – ist entscheidend für Unternehmen, um Cyber Resilience gegenüber der Vielzahl sich ständig ➡ Weiterlesen

Datenverschlüsselung: Mehr Sicherheit auf Cloud-Plattformen

Online-Plattformen sind häufig Ziel von Cyberangriffen, so wie kürzlich Trello. 5 Tipps sorgen für eine wirksamere Datenverschlüsselung in der Cloud ➡ Weiterlesen