Check Point เพิ่มการโฟกัส AppSec ด้วยการปรับปรุง CNAPP

Check Point เพิ่มการโฟกัส AppSec ด้วยการปรับปรุง CNAPP

Check Point ช่วยเพิ่มโฟกัสของ AppSec ด้วยการปรับปรุง CNAPP PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

เมื่อเช็คพ้อยท์แวร์ ซื้อกิจการสตาร์ทอัพของอิสราเอล Spectral เมื่อปีที่แล้ว บริษัทได้เข้าร่วมกับผู้ให้บริการความปลอดภัยเครือข่ายรายอื่น ๆ โดยยอมรับถึงภัยคุกคามที่เพิ่มขึ้นของการโจมตีห่วงโซ่อุปทานของซอฟต์แวร์ Spectral ช่วยเติมเต็มช่องว่างที่สำคัญใน CloudGuard การป้องกันภัยคุกคามแบบรวมศูนย์และแพลตฟอร์มการรักษาความปลอดภัยเครือข่ายของ Check Point สำหรับคลาวด์สาธารณะและไฮบริด ด้วยการสแกนโค้ดและเครื่องมือตรวจจับการรั่วไหล

Spectral นำเสนอโครงสร้างพื้นฐานในรูปแบบการสแกนโค้ด (IaC) การป้องกันการปลอมแปลงโค้ด การควบคุมซอร์สโค้ดตรวจจับความลับแบบฮาร์ดโค้ด และการรักษาความปลอดภัย CI/CD และเครื่องมือตรวจจับการรั่วไหลของซอร์สโค้ด เป็นรากฐานของ Cloud-Native Application Protection Platform (CNAPP) ของ Check Point ซึ่งปัจจุบันเป็นส่วนหนึ่งของ CloudGuard ซึ่งเป็นหนึ่งในสี่กลุ่มผลิตภัณฑ์หลักของ Check Point

ทำความเข้าใจเกี่ยวกับบทบาทของ CNAPP

CNAPP กำลังได้รับความสนใจอย่างมากในขณะที่นักพัฒนาเปลี่ยนไปใช้การพัฒนาแอปพลิเคชันแบบเนทีฟบนคลาวด์ เพื่อรองรับแอปพลิเคชันทางธุรกิจใหม่ ๆ และความคิดริเริ่มด้านการเปลี่ยนแปลงทางดิจิทัล Gartner อธิบาย CNAPPs ว่าเป็น “ชุดรวมของการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนด ซึ่งออกแบบมาเพื่อช่วยรักษาความปลอดภัยและปกป้องแอปพลิเคชันบนระบบคลาวด์ในการพัฒนาและการผลิต”

นักพัฒนาพึ่งพาโค้ดโอเพ่นซอร์สและไมโครเซอร์วิสจากชุมชนที่กระจายอยู่ทั่วไปและมักจะกว้างใหญ่มากขึ้นเรื่อยๆ ในการเขียนคอนเทนเนอร์และฟังก์ชันไร้เซิร์ฟเวอร์ แม้ว่าซอร์สโค้ดอาจมาจากระบบนิเวศที่สร้างขึ้น เป็นเรื่องปกติที่ส่วนประกอบบางอย่างจะมีรากมาจากแหล่งที่มาที่ไม่รู้จักหรือล้าสมัย CNAPP ช่วยให้องค์กรสามารถสร้างกระบวนการ DevSecOps ซึ่งนักพัฒนาซอฟต์แวร์เป็นผู้นำในการค้นหาข้อบกพร่องที่อาจเกิดขึ้นในโค้ดก่อนที่จะปรับใช้รันไทม์ของแอปพลิเคชันในการผลิต Melinda Marks นักวิเคราะห์อาวุโสของ Enterprise Strategy Group กล่าว

“นี่เป็นสิ่งสำคัญในการป้องกันปัญหาด้านความปลอดภัยก่อนที่คุณจะปรับใช้แอปพลิเคชันของคุณกับระบบคลาวด์ เพราะเมื่อคุณปรับใช้แล้ว แฮ็กเกอร์ก็พร้อมใช้” Marks กล่าว

การสแกนแบบไม่ใช้เอเจนต์และฟีเจอร์ใหม่อื่นๆ

หลังจากผสานรวมเครื่องมือของ Spectral เข้ากับ CloudGuard เมื่อเสร็จสิ้นการซื้อกิจการเมื่อปีที่แล้ว Check Point ได้เพิ่มความสามารถใหม่ที่สำคัญบางอย่างให้กับ CNAPP ซึ่งเปิดตัวในเดือนนี้ ซึ่งรวมถึงการจัดการสิทธิ์และการให้สิทธิ์ การสแกนแบบไม่ใช้เอเจนต์ และการให้คะแนนความเสี่ยงที่ลึกขึ้นของสภาพแวดล้อมทั้งหมดขององค์กร เจ้าหน้าที่ของ Check Point เน้นย้ำถึงการผลักดันของบริษัท CNAPP เมื่อสัปดาห์ที่แล้วระหว่างงาน CPX 360 ประจำปีในนิวยอร์ก

“เราได้ปรับปรุงแพลตฟอร์มอย่างมีนัยสำคัญเพื่อจัดการกับองค์ประกอบที่สำคัญหลายอย่างของสภาพแวดล้อมการควบคุมแบบเนทีฟบนคลาวด์” Dorit Dor ประธานเจ้าหน้าที่ฝ่ายผลิตภัณฑ์ของ Check Point กล่าวกับ Dark Reading Check Point ยังประกาศแผนการที่จะดึงข้อมูลทั้งหมดจาก CloudGuard ไปยังข้อมูลใหม่ เหตุการณ์ขอบฟ้าแดชบอร์ดแบบรวมที่รวบรวมบันทึกจากระบบนิเวศ Check Point ทั้งหมด Check Point เปิดตัว Horizon Events เมื่อปลายปีที่แล้ว และตอนนี้เวอร์ชันสำหรับการเข้าถึงล่วงหน้าก็พร้อมให้ใช้งานแล้ว

สำหรับ Check Point การเพิ่ม CNAPP ให้กับ CloudGuard นั้นสำคัญมาก คู่แข่งสำคัญของ Check Point ก็อยู่ที่ กลุ่มเกวียน CNAPP. ในหมู่พวกเขา Palo Alto Networks ได้ให้ความสำคัญอย่างมากกับ Prisma Cloud ซึ่งเพิ่งได้รับการเพิ่มเข้ามา การวิเคราะห์องค์ประกอบซอฟต์แวร์ (SCA) และ การสแกนลับ ความสามารถ ในเดือนธันวาคม Palo Alto Networks ที่ได้มา ผู้ให้บริการเครื่องมือรักษาความปลอดภัยซัพพลายเชน Cider Security

ตรวจสอบจุดแบ่งปัน CNAPP Roadmap

Dor โน้มน้าวความสามารถในการสแกนความลับที่ "แข็งแกร่งมาก" ของ Spectral เธออธิบายว่านักพัฒนาสามารถเสียบเข้ากับสภาพแวดล้อม CI/CD และนำนโยบายไปใช้เป็นโค้ดผ่านเอเจนต์นโยบายแบบเปิด

Dor นำเสนอแผนงานสำหรับ CloudGuard โดยสังเกตว่า Check Point กำลังมองหาการนำ AI ไปใช้มากขึ้น Check Point วางแผนที่จะปรับปรุงความสามารถในการสังเกตและการมองเห็นเพื่อช่วยให้นักพัฒนาสามารถระบุโค้ดที่เป็นอันตรายได้ นอกจากนี้ ในไปป์ไลน์ Check Point กำลังดำเนินการเพื่อให้ CloudGuard จัดการวงจรอายุของรายการวัสดุซอฟต์แวร์ทั้งหมด (SBOM) เปิดใช้งานและบังคับใช้ในท้ายที่สุด

Check Point ยังทำงานเพื่อปรับปรุงวิธีที่ CloudGuard ทำงานร่วมกับความปลอดภัยเครือข่าย “ความปลอดภัยของเครือข่ายมีมานานแล้ว เรามีโซลูชันการรักษาความปลอดภัยเครือข่ายที่สมบูรณ์มาก” Dor กล่าว “แต่ความท้าทายในตอนนี้คือการทำให้มันพูดภาษาของนักพัฒนาได้มากขึ้น” Check Point กำลังจัดการกับปัญหานั้นด้วยการรวมระบบรักษาความปลอดภัยของเครือข่ายเข้าไว้ด้วยกัน กรอบความปลอดภัยของ AWS และนำเสนอด้วยการรักษาความปลอดภัยเครือข่าย AWS เป็นบริการ Dor ตั้งข้อสังเกตว่า Check Point เพิ่งรวมการรักษาความปลอดภัยเครือข่าย CloudGuard เข้ากับ Microsoft Azureช่วยให้ผู้ดูแลระบบสามารถจัดการสภาพแวดล้อม Microsoft ของตนได้

“เป็นพื้นที่สำหรับการลงทุนอย่างต่อเนื่อง” ดอร์กล่าว ด้วยทิศทางที่มุ่งสู่การครอบคลุมแบบมัลติคลาวด์ เป้าหมายคือการเปิดใช้งานเพื่อ "สนับสนุนนักพัฒนาของคุณโดยกำเนิดและเพื่อสนับสนุนการดูแลระบบและมอบส่วนควบคุมบนคลาวด์หนึ่งชุดให้กับคุณ"

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด