تحقق نقطة التحقق من تركيز AppSec مع تحسينات CNAPP

تحقق نقطة التحقق من تركيز AppSec مع تحسينات CNAPP

تعمل Check Point على تعزيز التركيز على AppSec من خلال تحسينات CNAPP وذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

عندما تحقق برنامج نقطة استحوذت على شركة Spectral الإسرائيلية الناشئة منذ عام مضى ، انضمت إلى صفوف مزودي أمن الشبكات الآخرين معترفة بالتهديد المتزايد لهجمات سلسلة توريد البرمجيات. ساعد Spectral في سد فجوة حرجة في CloudGuard ، منصة Check Point الموحدة للحماية من التهديدات وأمن الشبكة للسحب العامة والهجينة ، مع أدوات مسح الكود واكتشاف التسرب.

تقدم Spectral بنية تحتية مثل مسح الكود (IaC) ، ومنع العبث بالشفرات ، وعناصر تحكم مصدر الكشف عن الأسرار المشفرة ، وأدوات أمان CI / CD وكشف تسرب الكود المصدري. لقد قدمت دعامة منصة حماية التطبيقات السحابية الأصلية (CNAPP) من Check Point ، والتي أصبحت الآن جزءًا من CloudGuard ، أحد خطوط منتجات Check Point الأساسية الأربعة.

فهم دور CNAPP

يكتسب CNAPP الكثير من الاهتمام مع تحول المطورين إلى تطوير التطبيقات السحابية الأصلية لدعم تطبيقات الأعمال الجديدة ومبادرات التحول الرقمي. تصف شركة Gartner شبكات CNAPP بأنها "مجموعة متكاملة من إمكانات الأمان والامتثال المصممة للمساعدة في تأمين وحماية التطبيقات السحابية الأصلية عبر التطوير والإنتاج."

يعتمد المطورون بشكل متزايد على التعليمات البرمجية مفتوحة المصدر والخدمات المصغرة من مجتمع واسع الانتشار وغالبًا ما يكون واسعًا لتكوين حاوياتهم ووظائفهم بدون خادم. في حين أن شفرة المصدر قد تأتي من نظام بيئي راسخ ، فمن الشائع أن يكون لبعض المكونات جذور من مصادر غير معروفة أو قديمة. تمكّن CNAPP المؤسسات من إنشاء عمليات DevSecOps حيث يأخذ مطورو البرامج زمام المبادرة في اكتشاف العيوب المحتملة في التعليمات البرمجية قبل نشر أوقات تشغيل التطبيق في الإنتاج ، كما تقول ميليندا ماركس ، كبيرة المحللين في Enterprise Strategy Group.

يقول ماركس: "هذا مهم لمنع مشكلات الأمان قبل نشر تطبيقاتك على السحابة لأنه بمجرد نشرها ، تصبح متاحة للمتسللين".

مسح ضوئي بدون وكيل وميزات جديدة أخرى

بعد دمج أدوات Spectral في CloudGuard عند الانتهاء من الاستحواذ في العام الماضي ، أضافت Check Point بعض الإمكانات الجديدة الهامة إلى CNAPP ، والتي تم طرحها هذا الشهر ، بما في ذلك الأذونات وإدارة الاستحقاقات والمسح بدون وكيل وتسجيل أعمق للمخاطر لبيئة المؤسسة بأكملها. أكد مسؤولو Check Point على دفع CNAPP للشركة الأسبوع الماضي خلال حدث CPX 360 السنوي في نيويورك.

"لقد قمنا بإثراء النظام الأساسي بشكل كبير لمعالجة العديد من العناصر المهمة لبيئة التحكم في السحابة الأصلية" ، هكذا قال كبير مسؤولي المنتجات في Check Point ، دوريت دور ، لـ Dark Reading. أعلنت Check Point أيضًا عن خطط لتغذية جميع البيانات من CloudGuard إلى جهازها الجديد أحداث الأفق، لوحة تحكم موحدة تجمع السجلات من نظام Check Point البيئي بأكمله. قدمت Check Point Horizon Events في أواخر العام الماضي ، وإصدار الوصول المبكر متاح الآن.

بالنسبة إلى Check Point ، كانت إضافة CNAPP إلى CloudGuard أمرًا بالغ الأهمية. المنافسون الرئيسيون لـ Check Point موجودون أيضًا على عربة CNAPP. من بينها ، أكدت Palo Alto Networks بشكل كبير على سحابة Prisma ، والتي اكتسبت مؤخرًا إضافات تحليل تكوين البرمجيات (SCA) و المسح السري قدرات. في ديسمبر ، Palo Alto Networks المكتسبة مزود أداة أمن سلسلة التوريد Cider Security.

Check Point Shares خارطة طريق CNAPP

أشاد دور بقدرات Spectral "القوية جدًا" في المسح السري. وأوضحت أن المطورين يمكنهم توصيله ببيئات CI / CD الخاصة بهم وتنفيذ السياسات كرمز من خلال وكلاء السياسة المفتوحة.

قدم Dor خارطة طريق CloudGuard ، مشيرًا إلى أن Check Point تتطلع إلى تطبيق المزيد من الذكاء الاصطناعي. تخطط Check Point لتحسين إمكانية الملاحظة والرؤية لمساعدة المطورين على تحديد التعليمات البرمجية الضارة. وأيضًا في طور الإعداد ، تعمل Check Point على السماح لـ CloudGuard بالتعامل مع دورة حياة فاتورة المواد (SBOM) بالكامل ، مما يؤدي في النهاية إلى تمكينها وفرضها.

تعمل Check Point أيضًا على تحسين كيفية عمل CloudGuard مع أمان الشبكة. "أمن الشبكات موجود منذ فترة طويلة ؛ قال دور. "لكن التحدي الآن هو جعلها تتحدث أكثر بلغة المطورين." تقوم Check Point بمعالجة ذلك من خلال دمج أمان الشبكة في إطار عمل أمان AWS وتقديمه مع أمان شبكة AWS كخدمة. أشار دور إلى أن Check Point قامت مؤخرًا بدمج أمان شبكة CloudGuard مع مايكروسوفت أزور، مما يسمح للمسؤولين بإدارة بيئات Microsoft الخاصة بهم.

قال دور: "إنها مساحة للاستثمار المستمر". مع التوجه نحو تغطية السحابة المتعددة ، فإن الهدف هو تمكينها من "دعم المطورين داخليًا ودعم إدارة النظام ومنحك مستوى تحكم واحد في السحابة."

الطابع الزمني:

اكثر من قراءة مظلمة