Bulut Uygulamaları: Gerçek zamanlı saldırı tespiti ve engelleme

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Çoklu bulut gözlemlenebilirliği ve gelişmiş AIOps ile gerçek zamanlı güvenlik açığı yönetimi ve azaltmayı birleştiren sektörde ilk çözüm. Dynatrace, gerçek zamanlı izinsiz giriş tespiti ve engellemeyi entegre ederek bulut uygulama güvenliğini geliştirir.

"Yazılım İstihbarat Şirketi" Dynatrace, Uygulama Güvenliği Modülünü genişletti. Artık gerçek zamanlı otomatik algılama ve saldırıların hafifletilmesini sunuyor. Bu, Log4Shell gibi kritik güvenlik açıklarından yararlanan enjeksiyon saldırılarına karşı koruma sağlar. Böylece Dynatrace, bulut yerel uygulamalardaki ve konteyner iş yüklerindeki çalışma zamanı güvenlik açıklarının otomatik olarak algılanması gibi mevcut işlevleri tamamlar. Artık kuruluşlar uygulamalarını gerçek zamanlı olarak koruyabilir ve dijital hizmetlerinin güvenliğini iyileştirmek ve iş hacmini hızlandırmak için DevSecOps otomasyonunu artırabilir.

Proaktif koruma önemlidir

ABD Gazi İşleri Bakanlığı'nda altyapı operasyonlarında bulut ve kenar çözümleri direktörü vekili David Catanoso, "Güvenlik risklerini azaltmak için tüm sistemlerimizi proaktif olarak korumamız zorunludur" dedi. “Güvenliğe çok katmanlı, derinlemesine bir yaklaşım benimsiyoruz. Dynatrace, bulutlarımızda izlenen uygulamalardaki güvenlik açıklarını hızlı bir şekilde ortaya çıkardığı için kullanılan çözümlerden biridir. Örneğin, Log4Shell güvenlik açığı ile platform, nerede etkilendiğimizi anında ve doğru bir şekilde belirledi ve acil müdahale gerektiren sistemlere ve çalışma zamanı ortamlarına öncelik verdi. Bizi kriz toplantılarında zaman kaybetmekten ve yanlış pozitifler peşinde koşmaktan kurtarmayı başardı.”

Dynatrace Smartscape, sürekli ve otomatik olarak güncellenen bir topoloji sağlar. Dynatrace platformunun yapay zeka motoru Davis, güvenlik açıklarının gerçek zamanlı görünürlüğünü ve önceliklendirilmesini sağlar. Bu kombinasyon, Dynatrace'in aşağıdakileri yaparak uygulamaların güvenliğini iyileştirmesini sağlar:

  • Güvenlik açıklarının doğru bir şekilde tanımlanması ve önceliklendirilmesi - Ekipler, düzeltilmesi gereken en önemli güvenlik açıkları hakkında net bir anlayış kazanır. Artık yanlış pozitifleri aramak için zaman harcamanıza gerek yok.
  • Proaktif güvenlik açığı düzeltme – Bu, Atlassian, Slack ve ServiceNow gibi teklifler dahil olmak üzere DevOps araç zincirleriyle entegrasyon sağlar.
  • Otomatik saldırı algılama ve hafifletme – Çözüm, Açık Web Uygulaması Güvenlik Projesi (OWASP) tarafından belirlenen en önemli tehditler için çalışma zamanı uygulama öz koruması sağlar. Bunlar, SQL enjeksiyonlarını ve komut enjeksiyonlarını içerir.

AI: Güvenlik açıklarının gerçek zamanlı görünürlüğü ve önceliklendirilmesi

Dynatrace Ürün Yönetiminden Sorumlu Kıdemli Başkan Yardımcısı Steve Tack, "Kuruluşlar, uygulama testi ve DevSecOps süreçleri yoluyla güvenliklerini artırmak istiyor, ancak bu, son derece dinamik bulut yerel ortamları için yeterli değil" dedi. “Müşterilerimizin proaktif, yenilikçi ve güvenli olmalarına yardımcı olmak için, mevcut güvenlik açığı belirleme ve önceliklendirme güçlü yönlerimize saldırıları gerçek zamanlı olarak otomatik olarak engelleme yeteneğini ekledik. Dynatrace'in zekası ve otomasyonu ile kuruluşlar, yazılım geliştirme döngüsü boyunca riski azaltabilir, iş hacmini hızlandırabilir ve modern bulut iş yüklerini ve uygulamalarını güvence altına alabilir."

Dynatrace.com'da daha fazlası

 


Dynatrace Hakkında

Dynatrace, bulut karmaşıklığını basitleştirmek ve dijital dönüşümü hızlandırmak için yazılım zekası sunar. Otomatik ve akıllı yüksek düzeyde ölçeklenebilir gözlemlenebilirlik ile hepsi bir arada platformumuz, uygulama performansı ve güvenliği, temel altyapı ve tüm kullanıcıların deneyimi hakkında kesin yanıtlar sunar. Bu, şirketlerin daha hızlı yenilik yapmasını, birlikte daha verimli çalışmasını ve önemli ölçüde daha az çabayla katma değer üretmesini sağlar.


Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku