Bulut uygulama güvenliği için çözüm

Bulut Uygulama Güvenliği

Gönderiyi paylaş

Dynatrace ilk kez bulut uygulama güvenliği çözümü sunuyor. Kubernetes ve DevSecOps için optimize edilmiş yeni platform modülü, üretim ve üretim öncesi ortamlar için sürekli çalışma zamanı uygulama güvenliğini artırır.

Yazılım zekası şirketi Dynatrace, bulut uygulama güvenliği pazarına giriyor. Bu amaçla şirket, sektör lideri yazılım zekası platformuna yeni bir modül ekledi: Yeni Dynatrace® Uygulama Güvenliği Modülü, üretim ve üretim öncesi uygulamalar için sürekli Çalışma Zamanı Uygulama Kendi Kendini Koruma (RASP) işlevleri sunar ve Kubernetes ile uyumludur Optimize edilmiş mimariler ve DevSecOps yaklaşımları. Bu modül artık Dynatrace Software Intelligence Platform'un otomasyonunu, yapay zekasını, ölçeklenebilirliğini ve kararlılığını büyük kuruluşlardaki modern bulut RASP kullanım durumlarına getiriyor. Dynatrace müşterileri, bir düğmeye basarak modülü başlatabilir. Bu sayede, halihazırda Dynatrace platformunu kullanan dünyanın önde gelen şirketleri, güvenlik kapsamlarını ve doğruluklarını anında artırıyor.

Artık kör nokta yok

Stelliant'ın bilgi güvenliğinden sorumlu başkanı Julien Bourteele, "Dynatrace Uygulama Güvenliği tam çalışma zamanı algılaması sağlar" dedi. “Kendimizi çok daha güvende hissetmemizi sağlıyor çünkü çözüm, kör noktalara sahip olmamamızı ve yanlış alarmlar arayarak zaman kaybetmememizi sağlıyor. Bu, daha hızlı ve daha güvenle yenilik yapmamıza yardımcı oluyor.”

IDC, dünya çapındaki yeni kurumsal uygulamaların yüzde 90'ının 2022 yılına kadar bulutta yerel olarak geliştirileceğini tahmin ediyor. Mikro hizmetler, kapsayıcılar ve sunucusuz işlevler kullanan çevik yöntemler ve API güdümlü mimariler kullanılır. Uygulama güvenliğine yönelik geleneksel yaklaşımlar, sürekli değişen bu ortamlara ayak uyduramaz. Kuruluşlar, güvenlik tehditleriyle başa çıkmak için çeşitli araçlara zaten yatırım yapmış olsalar da, riskler ve bunların bulutta yerel uygulamalar üzerindeki etkileri konusunda hâlâ kör noktalar ve belirsizlikler var. Güvenlik açıkları keşfedildiğinde, mevcut yaklaşımlar, hatalı risk ve etki analiziyle sonuçlanan manuel süreçler gerektirir. Bunu yaparken, ekipleri yanlış pozitifler arayarak zaman kaybetmeye zorlarlar. Ek olarak, hızlandırılmış inovasyon ve DevSecOps süreçleri, güvenlik testlerini erkene alarak geliştiricilere kodun güvenlik açıklarından arınmış olmasını sağlama konusunda daha fazla sorumluluk veriyor. Ekiplerin anlık kontrollere veya planlanmış tarama sonuçlarına dayalı olarak riski manuel olarak analiz etmek, değerlendirmek ve yönetmek için zamanları olmadığından, en yaygın ve iyi belgelenmiş güvenlik açıkları bile bilgisayar korsanları tarafından tespit edilemeyebilir ve istismar edilebilir.

18 milyar dolarlık pazar

Bulut tabanlı dinamik ortamlar, uygulama güvenliğinde devrim yaratarak zaman içinde 18 milyar dolara ulaşacağı tahmin edilen bir pazar yarattı. Dynatrace® Application Security, bu zorlukların üstesinden gelmek için özel olarak oluşturulmuştur ve DevSecOps ekiplerinin güvenliği korurken işin talep ettiği hızda yenilik yapmasına olanak tanır. Dynatrace Application Security, otomatikleştirilmiş RASP yeteneklerini Dynatrace platformunun güçlü yönleriyle birleştirerek kuruluşların şunları yapmasını sağlar:

  • Üretim ve üretim öncesi ortamlardaki güvenlik açıklarının doğru şekilde tanımlanması. Bu aynı zamanda etkileri ve iş öncelikleri için de geçerlidir. Buna, Smartscape® tarafından sağlanan gerçek zamanlı topoloji eşlemesi ile yanlış pozitiflerin ortadan kaldırılmasını ve PurePath® tarafından sağlanan kod düzeyinde analiz ile dağıtılmış izlemeyi ekleyin.
  • OneAgent® tarafından sağlanan otomatik ve sürekli algılama ve enstrümantasyon sayesinde eksiksiz güvenlik açığı kapsamı. Bu şekilde, şirketler hiçbir zaman bir kod değişikliğini veya yeni bir dağıtımı kaçırmaz.
  • Davis™ AI yardımı ile risk ve etki analizini, iyileştirmeyi ve işbirliğini önemli ölçüde hızlandırın. Bu, değişikliklerin otomatik ve sürekli olarak tanımlanmasını, uyarıların önceliklendirilmesini ve güvenlik açıklarının kaynağı, türü ve ciddiyeti hakkında kesin cevaplar verilmesini sağlar.
  • Snyk Intel ile yerleşik entegrasyon aracılığıyla ayrıntılı, yüksek kaliteli güvenlik açığı bilgileri sağlar. Potansiyel olarak güvenliği ihlal edilmiş kodu temizlemek için gereken içgörüleri sağlar.

DevSecOps ekipleri için daha fazla şeffaflık

Raiffeisen Software GmbH Uygulama Güvenliği Yönetiminden Jürgen Plasser, "Dynatrace Uygulama Güvenliği ile DevSecOps ekiplerimiz, Kubernetes ortamımızdaki güvenlik açıklarını düzeltmek için ihtiyaç duydukları üretim çalışma süresi boyunca nihayet %XNUMX şeffaflığa kavuşuyor" diyor. "Dynatrace'in topoloji güdümlü ve doğru, gerçek zamanlı risk değerlendirmesi, enerjimizi bilinçli olarak iş için en önemli olan yere odaklamamıza olanak tanıyor. Bu, binlerce yanlış alarmı işlemek için boşa harcanan zamanı önlüyor.”

Uygulama Güvenliği, Dynatrace® Yazılım İstihbarat Platformunun bir parçası olarak Altyapı İzleme, Uygulama ve Mikro Hizmet İzleme, Dijital Deneyim İzleme, İş Analitiği ve Bulut Otomasyonu'nu birleştirir.

dynatrace.com'da daha fazla bilgi edinin

 


Dynatrace Hakkında

Dynatrace, bulut karmaşıklığını basitleştirmek ve dijital dönüşümü hızlandırmak için yazılım zekası sunar. Otomatik ve akıllı ölçeklenebilir gözlemlenebilirlik ile hepsi bir arada platformumuz, uygulama performansı, temel altyapı ve tüm kullanıcıların kullanıcı deneyimi hakkında kesin yanıtlar sunar. Bu, kuruluşların daha hızlı yenilik yapmasını, daha verimli işbirliği yapmasını ve önemli ölçüde daha az çabayla değer sunmasını sağlar. Bu nedenle dünyanın en büyük şirketlerinden birçoğu bulut operasyonlarını modernize etmek ve otomatikleştirmek, daha iyi yazılımları daha hızlı yayınlamak ve rakipsiz dijital deneyimler sunmak için Dynatrace®'e güveniyor.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku