Хмарні програми: виявлення та блокування атак у реальному часі

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Перше в галузі рішення, яке поєднує багатохмарну спостережливість і розширені AIOps з керуванням і пом’якшенням уразливостей у реальному часі. Dynatrace інтегрує виявлення та блокування вторгнень у реальному часі, підвищуючи безпеку хмарних програм.

Dynatrace, «Компанія розвідки програмного забезпечення», розширила модуль безпеки додатків. Тепер він пропонує автоматичне виявлення та пом’якшення атак у реальному часі. Це захищає від ін’єкційних атак, які використовують критичні вразливості, такі як Log4Shell. Таким чином, Dynatrace доповнює існуючі функції, такі як автоматичне виявлення вразливостей під час виконання в хмарних програмах і робочих навантаженнях контейнерів. Тепер організації можуть захищати свої додатки в режимі реального часу та посилювати автоматизацію DevSecOps, щоб покращити безпеку своїх цифрових послуг і прискорити пропускну здатність.

Проактивний захист важливий

«Вкрай важливо, щоб ми проактивно захищали всі наші системи, щоб зменшити ризики безпеці», — сказав Девід Катаносо, виконуючий обов’язки директора з хмарних і периферійних рішень в інфраструктурних операціях Міністерства у справах ветеранів США. «Ми використовуємо багаторівневий, глибокий підхід до безпеки. Dynatrace є одним із використовуваних рішень, оскільки воно швидко виявляє вразливі місця в контрольованих програмах у наших хмарах. Наприклад, завдяки вразливості Log4Shell платформа негайно й точно визначила, де ми зазнали впливу, і визначила пріоритетність систем і середовищ виконання, які потребують негайної уваги. Вона змогла врятувати нас від марнування часу на кризові зустрічі та пошуку помилкових спрацьовувань».

Dynatrace Smartscape забезпечує безперервно й автоматично оновлювану топологію. Davis, механізм штучного інтелекту платформи Dynatrace, забезпечує видимість у реальному часі та визначення пріоритетів уразливостей. Ця комбінація дозволяє Dynatrace покращувати безпеку програм за допомогою:

  • Точна ідентифікація та пріоритезація вразливостей. Команди отримують чітке розуміння основних вразливостей, які потрібно виправити. Вам більше не доведеться витрачати час на пошук помилкових спрацьовувань.
  • Проактивне усунення вразливості – це забезпечує інтеграцію з інструментальними мережами DevOps, включаючи такі пропозиції, як Atlassian, Slack і ServiceNow.
  • Автоматизоване виявлення та пом’якшення атак – це рішення забезпечує самозахист програми під час виконання від основних загроз, визначених Open Web Application Security Project (OWASP). До них належать ін’єкції SQL і ін’єкції команд.

AI: видимість у реальному часі та визначення пріоритетів уразливостей

«Підприємства хочуть покращити свою безпеку за допомогою тестування додатків і процесів DevSecOps, але цього недостатньо для високодинамічних хмарних середовищ», — сказав Стів Так, старший віце-президент із управління продуктами Dynatrace. «Щоб допомогти нашим клієнтам бути проактивними, інноваційними та безпечними, ми додали можливість автоматично блокувати атаки в режимі реального часу до наших сильних сторін ідентифікації вразливостей і визначення пріоритетів. Завдяки інтелекту та автоматизації Dynatrace організації можуть знизити ризики протягом циклу розробки програмного забезпечення, прискорити пропускну здатність і захистити сучасні хмарні робочі навантаження та програми».

Більше на Dynatrace.com

 


Про Dynatrace

Dynatrace забезпечує інтелектуальне програмне забезпечення для спрощення складності хмари та прискорення цифрової трансформації. Завдяки автоматичному інтелектуальному високомасштабованому спостереженню наша комплексна платформа надає точні відповіді щодо продуктивності та безпеки програм, базової інфраструктури та досвіду всіх користувачів. Це дозволяє компаніям швидше впроваджувати інновації, працювати разом ефективніше та створювати додану вартість із значно меншими зусиллями.


Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі