Рішення для захисту хмарних програм

Безпека хмарних додатків

Поділіться публікацією

Dynatrace вперше пропонує рішення безпеки хмарних програм. Новий модуль платформи покращує безперервну безпеку додатків у робочому та попередньому середовищі, оптимізованому для Kubernetes і DevSecOps.

Компанія Dynatrace, що займається розробкою програмного забезпечення, виходить на ринок безпеки хмарних програм. З цією метою компанія додала новий модуль до своєї провідної в галузі інтелектуальної платформи програмного забезпечення: новий модуль безпеки додатків Dynatrace® пропонує функції безперервного самозахисту додатків під час виконання (RASP) для робочих і підготовчих додатків і сумісний з Kubernetes. Оптимізовані архітектури та підходи DevSecOps. Тепер цей модуль забезпечує автоматизацію, штучний інтелект, масштабованість і стабільність Dynatrace Software Intelligence Platform для сучасних хмарних випадків використання RASP на великих підприємствах. Клієнти Dynatrace можуть запустити модуль одним натисканням кнопки. Таким чином, провідні світові компанії, які зараз використовують платформу Dynatrace, негайно підвищують рівень безпеки та точність.

Більше жодних сліпих плям

«Dynatrace Application Security забезпечує повне виявлення під час виконання, — сказав Жюльєн Буртіле, директор із інформаційної безпеки Stelliant. «Завдяки цьому ми почуваємося набагато безпечніше, оскільки рішення гарантує, що у нас немає сліпих зон і ми не витрачаємо час на пошуки помилкових тривог. Це допомагає нам впроваджувати інновації швидше та з більшою впевненістю».

За оцінками IDC, до 90 року 2022 відсотків нових корпоративних додатків у всьому світі будуть розроблятися в хмарі. Використовуються гнучкі методи та архітектури, керовані API, які використовують мікросервіси, контейнери та безсерверні функції. Традиційні підходи до безпеки додатків не встигають за цими середовищами, що постійно змінюються. Незважаючи на те, що організації вже інвестували в різноманітні інструменти для боротьби із загрозами безпеці, залишаються сліпі плями та невизначеність щодо ризиків та їх впливу на хмарні програми. Коли виявляються вразливості, сучасні підходи вимагають ручних процесів, які призводять до неточного аналізу ризиків і впливу. Роблячи це, вони змушують команди витрачати час на пошук помилкових спрацьовувань. Крім того, прискорені інновації та процеси DevSecOps підштовхнули тестування безпеки раніше, надаючи розробникам більше відповідальності за те, щоб код був вільним від уразливостей. Оскільки у команди немає часу вручну аналізувати, оцінювати та керувати ризиками на основі вибіркових перевірок або запланованих результатів сканування, навіть найпоширеніші та добре задокументовані вразливості можуть залишитися непоміченими та використаними хакерами.

Ринок 18 мільярдів доларів

Динамічні хмарні середовища зробили революцію в безпеці програм, створивши ринок, який, за оцінками, з часом зросте до 18 мільярдів доларів. Dynatrace® Application Security розроблено спеціально для вирішення цих проблем, дозволяючи командам DevSecOps впроваджувати інновації з необхідною для бізнесу швидкістю, зберігаючи безпеку. Поєднуючи автоматизовані можливості RASP із сильними сторонами платформи Dynatrace, Dynatrace Application Security дозволяє організаціям:

  • Точна ідентифікація вразливостей у робочому та попередньому середовищі. Це також стосується їх впливу та бізнес-пріоритетів. Додайте до цього усунення помилкових спрацьовувань за допомогою відображення топології в реальному часі за допомогою Smartscape® і розподіленого трасування з аналізом на рівні коду за допомогою PurePath®.
  • Повне покриття вразливостей завдяки автоматичному й безперервному виявленню та інструменту OneAgent®. Таким чином, компанії ніколи не пропустять зміну коду чи нове розгортання.
  • Значно прискоріть аналіз ризиків і наслідків, виправлення та співпрацю завдяки допомозі Davis™ AI. Це забезпечує автоматичну та безперервну ідентифікацію змін, пріоритетність сповіщень і точні відповіді щодо джерела, типу та серйозності вразливості.
  • Надання детальної високоякісної інформації про вразливості завдяки вбудованій інтеграції з Snyk Intel. Він надає інформацію, необхідну для очищення потенційно скомпрометованого коду.

Більше прозорості для команд DevSecOps

«Завдяки Dynatrace Application Security наші команди DevSecOps нарешті отримують XNUMX% прозорість у робочому середовищі, яка їм потрібна для усунення вразливостей у нашому середовищі Kubernetes», — говорить Юрген Плассер, менеджер безпеки додатків у Raiffeisen Software GmbH. «Точна оцінка ризиків у режимі реального часу від Dynatrace на основі топології дозволяє нам свідомо зосереджувати нашу енергію там, де це найбільш важливо для бізнесу. Це запобігає втраті часу на обробку тисяч помилкових тривог».

Безпека додатків поєднує моніторинг інфраструктури, моніторинг додатків і мікросервісів, моніторинг цифрового досвіду, бізнес-аналітику та хмарну автоматизацію як частину Dynatrace® Software Intelligence Platform.

Дізнайтесь більше на dynatrace.com

 


Про Dynatrace

Dynatrace забезпечує інтелектуальне програмне забезпечення для спрощення складності хмари та прискорення цифрової трансформації. Завдяки автоматичному та інтелектуальному масштабуванню наша універсальна платформа надає точні відповіді щодо продуктивності додатків, базової інфраструктури та взаємодії з усіма користувачами. Це дає змогу організаціям швидше впроваджувати інновації, ефективніше співпрацювати та досягати цінностей із значно меншими зусиллями. Ось чому багато найбільших світових компаній довіряють Dynatrace® для модернізації та автоматизації хмарних операцій, швидшого випуску кращого програмного забезпечення та надання неперевершеного цифрового досвіду.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі