Lacework ขยายขีดความสามารถของ CNAPP ด้วยการวิเคราะห์เส้นทางการโจมตีและการสแกนปริมาณงานแบบไม่ใช้เอเจนต์

โหนดต้นทาง: 1758341

ซานโฮเซ แคลิฟอร์เนีย 9 พฤศจิกายน 2022 — งานลูกไม้® บริษัทรักษาความปลอดภัยบนคลาวด์ที่ขับเคลื่อนด้วยข้อมูล ประกาศเปิดตัวความสามารถใหม่ของแพลตฟอร์มการป้องกันแอปพลิเคชันบนคลาวด์เนทีฟ (CNAPP) สำหรับแพลตฟอร์มข้อมูล Polygraph® ที่ให้การวิเคราะห์เส้นทางการโจมตีที่ได้รับการปรับปรุงและการสแกนเวิร์กโหลดแบบไม่ใช้เอเจนต์เพื่อหาความลับและช่องโหว่ ความสามารถเหล่านี้ทำให้สามารถมองเห็นสภาพแวดล้อมการรักษาความปลอดภัยที่ซับซ้อนมากขึ้นในปัจจุบันได้ดียิ่งขึ้น ทำให้องค์กรสามารถเข้าใจสิ่งที่สำคัญได้ทันที เพื่อให้สามารถคัดแยกและตอบสนองได้เร็วขึ้น

อ้างอิงจาก Lacework ล่าสุด รายงานภัยคุกคามบนคลาวด์ผู้โจมตีมีความซับซ้อนเพิ่มขึ้นอย่างรวดเร็ว โดยเน้นเฉพาะที่โครงสร้างพื้นฐาน ผู้โจมตีมักแสวงหาเส้นทางที่ต้านทานน้อยที่สุดเพื่อประนีประนอมระบบ ซ่อนตัวอยู่ในความซับซ้อนของความเสี่ยงที่ดูเหมือนไม่ต่างกัน และหาประโยชน์จากพวกเขาทุกครั้งที่ทำได้ แม้ว่าการนำระบบคลาวด์ไปใช้เกือบจะแพร่หลายในทุกอุตสาหกรรม แต่องค์กรจำนวนมากก็ยังขาดการมองเห็นที่จำเป็นในการจัดการและทำความเข้าใจอย่างแท้จริงถึงช่องโหว่ที่ซับซ้อนเหล่านี้ที่มีอยู่หรือเกิดขึ้นในสภาพแวดล้อมระบบคลาวด์ของตนเอง แม้แต่โซลูชันการรักษาความปลอดภัยที่ทันสมัยส่วนใหญ่ยังขาดตลาดที่นี่ โดยพึ่งพาวิธีการตามกฎที่ไม่คำนึงถึงเอกลักษณ์แบบไดนามิกของสภาพแวดล้อมระบบคลาวด์ของแต่ละองค์กร

Melinda Marks, Senior กล่าวว่า “ในขณะที่สภาพแวดล้อมคลาวด์มีความซับซ้อนมากขึ้น เป็นเรื่องยากสำหรับองค์กรที่จะได้ภาพที่ชัดเจนเกี่ยวกับสิ่งที่เกิดขึ้นในโครงสร้างพื้นฐานที่สำคัญของพวกเขา เพื่อให้พวกเขาสามารถทำงานได้อย่างมีประสิทธิภาพเพื่อปรับขนาดความปลอดภัยเพื่อจัดการความเสี่ยงด้วยความเร็วของการพัฒนาซอฟต์แวร์ที่ทันสมัย” Melinda Marks, Senior กล่าว นักวิเคราะห์ที่ ESG “Lacework เป็นผู้เล่นที่แข็งแกร่งในประเภท CNAPP เนื่องจากได้รวมการมองเห็นเข้ากับความเข้าใจอย่างลึกซึ้งเกี่ยวกับพฤติกรรมในสภาพแวดล้อมคลาวด์โดยรวมของลูกค้า”

เพื่อตอบสนองต่อความท้าทายเหล่านี้ Lacework ได้เปิดตัว การวิเคราะห์เส้นทางการโจมตีซึ่งรวมการแสดงภาพของเส้นทางการโจมตีที่อาจเกิดขึ้นกับข้อมูลเชิงลึกเกี่ยวกับรันไทม์จาก Polygraph Data Platform เส้นทางการโจมตีด้วยภาพเหล่านี้เชื่อมโยงเวกเตอร์การโจมตีต่างๆ เข้าด้วยกัน รวมถึงช่องโหว่ การกำหนดค่าผิด ความสามารถในการเข้าถึงเครือข่าย ความลับ และบทบาทการจัดการข้อมูลประจำตัวและการเข้าถึง (IAM) สำหรับทุกโฮสต์ในสภาพแวดล้อม สิ่งนี้มีไว้เป็นบริบทเพิ่มเติมสำหรับการแจ้งเตือนทุกครั้งเพื่อแสดงอย่างชัดเจนว่าเนื้อหาใดที่อาจถูกโจมตีและทำไม เนื่องจากภัยคุกคามบนคลาวด์มีปริมาณและความซับซ้อนเพิ่มขึ้นอย่างต่อเนื่อง บริบทที่สำคัญนี้ช่วยให้ทีมรักษาความปลอดภัยสามารถระบุและจัดลำดับความสำคัญของการแก้ไขตามความเสี่ยง และเฝ้าดูการโจมตีอย่างจริงจังก่อนที่จะกลายเป็นปัญหา ทั้งหมดนี้ทำได้จากแพลตฟอร์มเดียว

ด้วยการเพิ่ม การสแกนเวิร์กโหลดแบบไม่ใช้เอเจนต์ลูกค้าจะได้รับประโยชน์จากความยืดหยุ่นที่มากขึ้นในการสร้างการรักษาความปลอดภัยแบบหลายชั้น ความครอบคลุมที่กว้างขึ้นในสภาพแวดล้อมต่างๆ และเวลาในการประเมินค่าที่เร็วขึ้นผ่านช่องโหว่และการค้นพบความลับในสภาพแวดล้อมรันไทม์โดยไม่ต้องใช้ตัวแทน ขณะนี้ลูกค้าสามารถประเมินช่องโหว่และความลับที่ถูกเปิดเผยในอิมเมจคอนเทนเนอร์ โฮสต์ และไลบรารีภาษา และส่งมอบรายการวัสดุซอฟต์แวร์สำหรับสภาพแวดล้อมรันไทม์ของพวกเขา สิ่งนี้ทำให้:

  • ความเข้าใจที่ดีขึ้นเกี่ยวกับสภาพแวดล้อมระบบคลาวด์และความเสี่ยงที่อาจเกิดขึ้นด้วยรายการส่วนประกอบซอฟต์แวร์ที่ทันสมัยและข้อมูลเกี่ยวกับช่องโหว่และความลับที่ถูกเปิดเผยในสภาพแวดล้อมการผลิต
  • ความสามารถในการสแกนทรัพยากรมากขึ้นโดยไม่ต้องใช้เอเจนต์เพื่อความครอบคลุมที่สมบูรณ์ยิ่งขึ้นของสภาพแวดล้อมรันไทม์ และเพื่อให้สอดคล้องกับมาตรฐานความปลอดภัยและความต้องการทางธุรกิจ
  • ความยืดหยุ่นและตัวเลือกที่มากขึ้นในการสร้างการรักษาความปลอดภัยแบบชั้นพร้อมการตรวจสอบอย่างต่อเนื่อง

“เราให้ความสำคัญกับการรักษาความปลอดภัยอย่างจริงจังและพิจารณาเสมอว่าเป็นปัจจัยสำคัญเมื่อเราสร้างหรือปรับใช้บริการใหม่” Charly Vitrano ผู้อำนวยการฝ่ายปฏิบัติการด้านความปลอดภัยของ Medallia กล่าว “Lacework ช่วยให้ตลาดมีตัวเลือกใหม่ ดีขึ้น และปลอดภัยมากขึ้นสำหรับการสแกนแบบไม่ใช้เอเจนต์ — องค์ประกอบด้านความเป็นส่วนตัวและสิทธิพิเศษน้อยที่สุดเป็นสิ่งจำเป็นสำหรับเราในการนำโซลูชันนี้ไปใช้ในสภาพแวดล้อมของเรา”

“ในการจัดหาโซลูชันการรักษาความปลอดภัยที่สมบูรณ์และแข็งแกร่ง ลูกค้าต้องการทั้งความสามารถในการมองเห็นความเสี่ยงเพื่อจัดลำดับความสำคัญของการแก้ไขในสภาพแวดล้อมคลาวด์ทั้งหมด และข้อมูลเชิงลึกเกี่ยวกับสิ่งที่เกิดขึ้นอย่างต่อเนื่องในสภาพแวดล้อมของพวกเขา เพื่อให้พวกเขาสามารถดำเนินการได้อย่างรวดเร็วเพื่อปกป้องธุรกิจของพวกเขา” กล่าว Adam Leftik รองประธานฝ่ายผลิตภัณฑ์ของ Lacework “เราทราบดีว่าการจัดลำดับความสำคัญของความเสี่ยงอย่างเดียวนั้นไม่ดีพอ ซึ่งเป็นเหตุผลที่เรารวมการมองเห็นขั้นสูงและการป้องกันจากการโจมตีที่ดำเนินอยู่ในแพลตฟอร์มข้อมูล Polygraph ของเรา ตอนนี้ลูกค้ามีบริบทที่พวกเขาต้องการเพื่อให้แน่ใจว่าสภาพแวดล้อมของพวกเขาปลอดภัยแม้ว่าภัยคุกคามจะเติบโตอย่างต่อเนื่อง”

Lacework เป็นแพลตฟอร์มความปลอดภัยเดียวที่รวมความสามารถในการมองเห็นความเสี่ยงที่อาจเกิดขึ้นจากเลนส์ของผู้โจมตีเข้ากับความรู้ของสิ่งที่เกิดขึ้นอย่างแข็งขันเพื่อเปิดเผยการโจมตีโดยไม่จำเป็นต้องเขียนกฎแม้แต่ข้อเดียว สิ่งนี้ช่วยให้ลูกค้าสามารถจัดลำดับความสำคัญเพื่อลดเวกเตอร์การโจมตีที่มีผลกระทบมากที่สุด และตรวจจับโดยอัตโนมัติว่าหรือเมื่อใดที่พวกเขาถูกโจมตี

ขณะนี้การวิเคราะห์เส้นทางการโจมตีและการสแกนช่องโหว่แบบไม่ใช้เอเจนต์มีให้บริการสำหรับลูกค้าของ Lacework เยี่ยมชมของเรา เว็บไซต์ เพื่อเริ่มต้นวันนี้

แหล่งข้อมูลเพิ่มเติม:

  • หากต้องการเรียนรู้เพิ่มเติมและขอตัวอย่าง โปรดไปที่เว็บไซต์ของเรา: www.lacework.com/
  • ตรวจสอบ บล็อก สำหรับข้อมูลเพิ่มเติมเกี่ยวกับความสามารถในการสแกนแบบไม่ใช้เอเจนต์ใหม่ของเรา

อ่านสิ่งที่ลูกค้า Lacework ต้องบอกว่า เกี่ยวกับแพลตฟอร์มข้อมูล Lacework Polygraph

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด

CompTIA CEO สรุปความคิดริเริ่มเพื่อสร้างจุดหมายปลายทางที่โดดเด่นในการเริ่มต้นสร้างและ 'เพิ่มพลัง' ให้กับอาชีพด้านเทคนิค

โหนดต้นทาง: 1620920
ประทับเวลา: สิงหาคม 3, 2022