Το Lacework επεκτείνει τις δυνατότητες CNAPP με ανάλυση διαδρομής επίθεσης και σάρωση φόρτου εργασίας χωρίς πράκτορα

Κόμβος πηγής: 1758341

Σαν Χοσέ, Καλιφόρνια, 9 Νοεμβρίου 2022 — ΔαντέλαΗ ®, η εταιρεία ασφάλειας cloud που βασίζεται σε δεδομένα, ανακοίνωσε σήμερα νέες δυνατότητες της πλατφόρμας προστασίας εφαρμογών CNAPP (CNAPP) για την πλατφόρμα δεδομένων Polygraph® που παρέχουν βελτιωμένη ανάλυση διαδρομής επίθεσης και σάρωση φόρτου εργασίας χωρίς πράκτορες για μυστικά και τρωτά σημεία. Αυτές οι δυνατότητες παρέχουν καλύτερη ορατότητα στο σημερινό ολοένα και πιο περίπλοκο περιβάλλον ασφαλείας, επιτρέποντας στους οργανισμούς να κατανοήσουν άμεσα τι έχει σημασία, ώστε να μπορούν να ανταποκρίνονται γρηγορότερα.

Σύμφωνα με το τελευταίο Lacework Αναφορά απειλών στο σύννεφο, οι επιτιθέμενοι αυξάνονται ραγδαία σε πολυπλοκότητα, με ιδιαίτερη έμφαση στην υποδομή. Οι επιτιθέμενοι αναζητούν συνεχώς μονοπάτια ελάχιστης αντίστασης για να υπονομεύσουν ένα σύστημα, κρύβονται στην πολυπλοκότητα των φαινομενικά διαφορετικών κινδύνων και εκμεταλλευόμενοι τους όποτε είναι δυνατόν. Παρά το γεγονός ότι η υιοθέτηση του cloud γίνεται σχεδόν πανταχού παρούσα σε όλες τις βιομηχανίες, πολλές επιχειρήσεις εξακολουθούν να στερούνται την ορατότητα που απαιτείται για να διαχειριστούν και να κατανοήσουν πραγματικά αυτά τα περίπλοκα τρωτά σημεία που υπάρχουν ή εμφανίζονται στα δικά τους περιβάλλοντα cloud. Ακόμη και οι περισσότερες σύγχρονες λύσεις ασφαλείας υπολείπονται εδώ, βασισμένες σε προσεγγίσεις που βασίζονται σε κανόνες που δεν λαμβάνουν υπόψη τη δυναμική μοναδικότητα του περιβάλλοντος cloud κάθε οργανισμού.

«Καθώς τα περιβάλλοντα cloud γίνονται πιο περίπλοκα, είναι δύσκολο για τους οργανισμούς να έχουν μια σαφή εικόνα του τι συμβαίνει σε όλη την κρίσιμη υποδομή τους, ώστε να μπορούν να εργαστούν αποτελεσματικά για να κλιμακώσουν την ασφάλεια για να διαχειριστούν τον κίνδυνο με την ταχύτητα της σύγχρονης ανάπτυξης λογισμικού», δήλωσε η Melinda Marks, Senior. Αναλυτής στο ESG. "Το Lacework είναι ένας ισχυρός παίκτης στην κατηγορία CNAPP επειδή συνδυάζει την ορατότητα με τη βαθιά κατανόηση των συμπεριφορών στο συνολικό περιβάλλον cloud ενός πελάτη."

Ως απάντηση σε αυτές τις προκλήσεις, η Lacework εισήγαγε ανάλυση διαδρομής επίθεσης, το οποίο συνδυάζει μια οπτική αναπαράσταση πιθανών μονοπατιών επίθεσης με βαθιά γνώση χρόνου εκτέλεσης από την πλατφόρμα δεδομένων Polygraph. Αυτά τα οπτικά μονοπάτια επίθεσης συνδέουν διαφορετικά διανύσματα επίθεσης, συμπεριλαμβανομένων τρωτών σημείων, εσφαλμένων διαμορφώσεων, προσβασιμότητας δικτύου, μυστικών και ρόλων διαχείρισης ταυτότητας και πρόσβασης (IAM) για κάθε κεντρικό υπολογιστή στο περιβάλλον. Αυτό παρέχεται ως ένα πρόσθετο επίπεδο περιβάλλοντος για κάθε ειδοποίηση που δείχνει ξεκάθαρα ποια στοιχεία θα μπορούσαν να δεχτούν επίθεση και γιατί. Καθώς οι απειλές του cloud συνεχίζουν να αυξάνονται σε όγκο και πολυπλοκότητα, αυτό το κρίσιμο πλαίσιο επιτρέπει στις ομάδες ασφαλείας να εντοπίζουν και να δίνουν προτεραιότητα στην αποκατάσταση με βάση τον κίνδυνο και να παρακολουθούν ενεργά για εκμεταλλεύσεις προτού γίνουν πρόβλημα, όλα από μια ενιαία πλατφόρμα.

Με την προσθήκη του σάρωση φόρτου εργασίας χωρίς πράκτορα, οι πελάτες επωφελούνται από μεγαλύτερη ευελιξία για τη δημιουργία πολυεπίπεδης ασφάλειας, ευρύτερη κάλυψη σε περιβάλλοντα και γρηγορότερο χρόνο αξιολόγησης μέσω της ευπάθειας και της ανακάλυψης μυστικών σε περιβάλλοντα χρόνου εκτέλεσης χωρίς τη χρήση πρακτόρων. Οι πελάτες μπορούν τώρα να αξιολογήσουν τα τρωτά σημεία και τα εκτεθειμένα μυστικά σε εικόνες κοντέινερ, κεντρικούς υπολογιστές και βιβλιοθήκες γλωσσών και να παραδώσουν ένα λογαριασμό υλικού λογισμικού για το περιβάλλον χρόνου εκτέλεσης τους. Αυτό δίνει τη δυνατότητα:

  • Καλύτερη κατανόηση του περιβάλλοντος cloud και των πιθανών κινδύνων με ένα ενημερωμένο απόθεμα στοιχείων λογισμικού και πληροφορίες σχετικά με τρωτά σημεία και εκτεθειμένα μυστικά στο περιβάλλον παραγωγής
  • Δυνατότητα σάρωσης περισσότερων πόρων χωρίς πράκτορα για πληρέστερη κάλυψη του περιβάλλοντος χρόνου εκτέλεσης και συμμόρφωση με τα πρότυπα ασφαλείας και τις επιχειρηματικές ανάγκες
  • Περισσότερη ευελιξία και επιλογή για τη δημιουργία πολυεπίπεδης ασφάλειας με συνεχή παρακολούθηση

«Λαμβάνουμε σοβαρά υπόψη την ασφάλεια και τη θεωρούμε πάντα κρίσιμο παράγοντα όταν δημιουργούμε ή αναπτύσσουμε νέες υπηρεσίες», λέει ο Charly Vitrano, Διευθυντής Επιχειρήσεων Ασφαλείας στη Medallia. "Το Lacework έδωσε στην αγορά μια νέα, καλύτερη και πιο ασφαλή επιλογή για σάρωση χωρίς πράκτορα - τα στοιχεία απορρήτου και τα λιγότερα προνόμια ήταν απαραίτητα για να αναπτύξουμε αυτήν τη λύση στο περιβάλλον μας."

«Για να παράσχουν μια ολοκληρωμένη, ισχυρή λύση ασφάλειας, οι πελάτες χρειάζονται τόσο ορατότητα των κινδύνων για να δώσουν προτεραιότητα στη διόρθωση σε ολόκληρο το περιβάλλον cloud όσο και βαθιά γνώση του τι συμβαίνει ενεργά στο περιβάλλον τους, ώστε να μπορούν να αναλάβουν δράση γρήγορα για να προστατεύσουν την επιχείρησή τους», είπε. Adam Leftik, Αντιπρόεδρος Προϊόντος, Lacework. «Γνωρίζαμε ότι η παροχή μόνο ιεράρχησης κινδύνου δεν ήταν αρκετά καλή, γι' αυτό έχουμε ενσωματώσει προηγμένη ορατότητα και προστασία από ενεργές επιθέσεις στην πλατφόρμα δεδομένων Polygraph μας. Οι πελάτες έχουν πλέον το πλαίσιο που χρειάζονται για να διασφαλίσουν ότι το περιβάλλον τους παραμένει ασφαλές ακόμη και όταν οι απειλές συνεχίζουν να αυξάνονται».

Το Lacework είναι η μόνη πλατφόρμα ασφαλείας που συνδυάζει την ικανότητα να βλέπεις πιθανούς κινδύνους από το φακό ενός εισβολέα με τη γνώση του τι συμβαίνει ενεργά για την αποκάλυψη επιθέσεων χωρίς να χρειάζεται να γράψεις έναν μόνο κανόνα. Αυτό δίνει τη δυνατότητα στους πελάτες να δώσουν προτεραιότητα στον μετριασμό των πιο επικίνδυνων φορέων επίθεσης και να εντοπίζουν αυτόματα εάν ή πότε γίνονται αντικείμενο εκμετάλλευσης.

Η ανάλυση διαδρομής επίθεσης και η σάρωση ευπάθειας χωρίς πράκτορα είναι πλέον γενικά διαθέσιμα στους πελάτες της Lacework. Επισκεφθείτε μας για να ξεκινήσετε σήμερα.

Επιπρόσθετοι πόροι:

  • Για να μάθετε περισσότερα και να ζητήσετε μια επίδειξη, επισκεφτείτε τον ιστότοπό μας: www.lacework.com/
  • Αναχώρηση μας blog για περισσότερες πληροφορίες σχετικά με τις νέες μας δυνατότητες σάρωσης χωρίς πράκτορα.

Διαβάστε τι πελάτες Lacework Εχω να πω σχετικά με την πλατφόρμα δεδομένων Lacework Polygraph.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση