Slim.AI เพิ่มคุณสมบัติเพื่อลดช่องโหว่และ...

ภาพข่าว

แนวคิดในการตัดการค้นพบช่องโหว่ของเราลงครึ่งหนึ่งด้วยการคลิกเพียงครั้งเดียวถือเป็นการเปลี่ยนแปลงครั้งสำคัญ เราเห็นพื้นผิวการโจมตีของคอนเทนเนอร์ลดลงมากกว่า 60 เปอร์เซ็นต์แล้ว

Slim.AI บริษัทซอฟต์แวร์รักษาความปลอดภัยในห่วงโซ่อุปทานในบอสตัน เปิดเผยความสามารถใหม่ในโซลูชันการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์อย่างต่อเนื่อง เพื่อช่วยให้ผู้ผลิตซอฟต์แวร์ค้นหาและกำจัดช่องโหว่อย่างต่อเนื่อง เพิ่มความแข็งแกร่งให้กับคอนเทนเนอร์อิมเมจ และลดพื้นผิวการโจมตีของคอนเทนเนอร์

BigID แพลตฟอร์มข้อมูลอัจฉริยะชั้นนำ ซึ่งได้รับรางวัล RSA Innovation Sandbox และบริษัทรักษาความปลอดภัยที่เติบโตเร็วที่สุดในปี 2021 Inc 5000 ได้เริ่มใช้ประโยชน์จากโซลูชันของ Slim.AI เพื่อลดช่องโหว่ในคอนเทนเนอร์ที่มอบให้แก่ลูกค้า

*ช่วยเหลือผู้ผลิตซอฟต์แวร์ปกป้องลูกค้าของพวกเขา*

ในส่วนของการประกาศฟีเจอร์ใหม่ ผู้ให้บริการด้านความปลอดภัย บิ๊กไอดี เข้าร่วมพันธมิตรการออกแบบอื่นๆ ในภารกิจของ Slim.AI เพื่อทำให้คอนเทนเนอร์แข็งสำหรับใช้งานจริงได้ง่ายขึ้นสำหรับนักพัฒนา และลดความซับซ้อนของการรักษาความปลอดภัยในห่วงโซ่อุปทานและการแก้ไขช่องโหว่

ในฐานะบริษัทรักษาความปลอดภัยที่ให้ความสำคัญกับลูกค้าเป็นอันดับแรกและส่งมอบโซลูชันซอฟต์แวร์ให้กับลูกค้าในคอนเทนเนอร์ BigID จึงจำเป็นอย่างยิ่งที่จะต้องแน่ใจว่าคอนเทนเนอร์ของตนปราศจากช่องโหว่ มีความแข็งแกร่งสำหรับการผลิต และโปร่งใสต่อผู้ใช้ปลายทางด้วยข้อมูลเกี่ยวกับความปลอดภัย องค์ประกอบ และเนื้อหา

“เรารู้สึกตื่นเต้นกับผลลัพธ์เบื้องต้นที่ Slim.AI มอบให้กับคอนเทนเนอร์แอปพลิเคชันของเรา” Gal Malachi ผู้อำนวยการฝ่ายวิศวกรรมซอฟต์แวร์และผู้นำ DevSec กล่าว “แนวคิดในการตัดการค้นพบช่องโหว่ของเราลงครึ่งหนึ่งด้วยการคลิกเพียงครั้งเดียวถือเป็นการเปลี่ยนแปลงครั้งสำคัญ เราเห็นพื้นผิวการโจมตีของคอนเทนเนอร์ลดลงมากกว่า 60 เปอร์เซ็นต์แล้ว สิ่งนี้มีประโยชน์อย่างยิ่งเมื่อเราใช้แนวทางอัตโนมัติและต่อเนื่องของ Slim.AI เพื่อลดภัยคุกคามในห่วงโซ่อุปทาน ท้ายที่สุดแล้วสิ่งนี้ทำให้งานของเราในการรักษาความปลอดภัยซอฟต์แวร์ของเราง่ายขึ้น และตรวจสอบให้กับลูกค้าว่า BigID ให้ความสำคัญกับความปลอดภัยอย่างจริงจัง แม้ในกระบวนการพัฒนาของเรา”

BigID ใช้ประโยชน์จากเครื่องมือล่าสุดจาก Slim.AI เพื่อระบุและบรรเทาช่องโหว่ คุณสมบัติใหม่สองประการ ได้แก่ การเพิ่มประสิทธิภาพคอนเทนเนอร์อัตโนมัติและรายงานช่องโหว่ของเครื่องสแกนหลายตัว ช่วยให้ BigID อยู่เหนือช่องโหว่ที่เครื่องสแกนช่องโหว่ของบุคคลที่สามค้นพบ จากนั้นจึงเพิ่มประสิทธิภาพคอนเทนเนอร์โดยอัตโนมัติเพื่อให้ปลอดภัยที่สุดเท่าที่จะเป็นไปได้โดยการลบโค้ดที่ไม่ได้ใช้ ไบนารีและ ไฟล์ก่อนที่จะส่งไปยังการผลิต

“BigID เป็นผู้นำด้านนวัตกรรมและแนวปฏิบัติที่ดีที่สุดในการรักษาความปลอดภัยซอฟต์แวร์ที่พวกเขาสร้างขึ้น” John Amaral ผู้ร่วมก่อตั้งและซีอีโอของ Slim.AI กล่าว “Gal และทีมรักษาความปลอดภัยของ BigID เป็นผู้นำและผู้เชี่ยวชาญด้านความปลอดภัยของแอปพลิเคชัน พวกเขาเป็นพันธมิตรที่สมบูรณ์แบบสำหรับ Slim ในขณะที่เราพัฒนาโซลูชันการรักษาความปลอดภัยห่วงโซ่อุปทานที่บุกเบิกของเรา ”

*การตระหนักรู้และการแก้ไขช่องโหว่*

Slim.AI เป็นที่รู้จักดีที่สุดในด้านความสามารถในการเพิ่มประสิทธิภาพคอนเทนเนอร์ โดยมาจากความนิยมของ DockerSlim ซึ่งเป็นโปรเจ็กต์โอเพ่นซอร์สที่มีมายาวนาน “โซลูชันการรักษาความปลอดภัยห่วงโซ่อุปทานอย่างต่อเนื่อง” ใหม่ของ Slim.AI เพิ่มฟีเจอร์ความปลอดภัย เครื่องมือ และประสบการณ์นักพัฒนาที่ดีขึ้น โดยมุ่งเน้นไปที่กรณีการใช้งานของทีมและองค์กร

“การลบไลบรารี่ที่ไม่จำเป็นออกจากคอนเทนเนอร์นั้นเป็นงานที่ยากลำบาก และต้องใช้ความพยายามอย่างมากสำหรับทั้งนักพัฒนาและทีมรักษาความปลอดภัย” Malachi จาก BigID กล่าว “ด้วยโซลูชันอัตโนมัติของ Slim เราสามารถทำให้คอนเทนเนอร์ของเราแข็งแกร่งขึ้นโดยเก็บเฉพาะสิ่งที่เราต้องการเพื่อให้แอปพลิเคชันของเราทำงาน”

ด้วยการเพิ่มประสิทธิภาพคอนเทนเนอร์ ทีมและองค์กรที่ผลิตซอฟต์แวร์คอนเทนเนอร์มักจะต้องการทราบว่ามีช่องโหว่จำนวนเท่าใดที่ถูกกำจัดออกไปและช่องโหว่ใดยังคงอยู่ ด้วยการเปิดตัวล่าสุด Slim.AI ได้เพิ่ม Multi-Scanner Vulnerability Reporting ที่ช่วยให้ผู้ใช้แพลตฟอร์มสามารถสแกนคอนเทนเนอร์ ลดขนาดพวกมันเพื่อลบส่วนประกอบที่ไม่จำเป็น จากนั้นสแกนอีกครั้งเพื่อจัดทำเอกสารสำหรับผู้บริโภคขั้นปลายน้ำถึงปริมาณภัยคุกคามที่ถูกกำจัดออกไปแล้ว

ระบบนี้จัดทำเอกสารเกี่ยวกับการกำจัดช่องโหว่ พร้อมทั้งช่วยให้นักพัฒนามุ่งเน้นไปที่การกำจัดภัยคุกคามชุดที่เล็กกว่ามากที่ยังคงอยู่ก่อนที่จะพุชโค้ดไปสู่การใช้งานจริง คุณลักษณะนี้ยังช่วยให้สามารถแบ่งปันข้อมูลนี้กับพันธมิตรดาวน์สตรีมทั้งหมดเพื่อให้มั่นใจถึงความโปร่งใสอย่างสมบูรณ์

“ในฐานะ CTO หรือ CISO ในสภาพแวดล้อมปัจจุบัน คุณต้องดำเนินการทุกขั้นตอนที่คุณสามารถทำได้เพื่อจัดส่งคอนเทนเนอร์ที่ปลอดภัย มั่นคง และปราศจากช่องโหว่อย่างต่อเนื่อง” Amaral กล่าว “สิ่งนี้ใช้ได้กับบุคคลที่สาม โอเพ่นซอร์ส และคอนเทนเนอร์แอปพลิเคชันแบบกำหนดเองอย่างเท่าเทียมกัน การลบแพ็คเกจ ซอฟต์แวร์ และไฟล์ที่ไม่จำเป็นออกด้วยวิธีอัตโนมัติ เนื่องจากเป็นส่วนหนึ่งของ CI/CD จึงเป็นวิธีที่ดีที่สุด เร็วที่สุด และง่ายที่สุดในการทำเช่นนั้น”

*เกี่ยวกับ Slim.AI*

Slim.AI ช่วยให้นักพัฒนาสร้าง สร้าง ปรับใช้ และเรียกใช้แอปพลิเคชันระบบคลาวด์ได้อย่างมีประสิทธิภาพและปลอดภัยยิ่งขึ้น วิธีการที่ไม่เหมือนใครซึ่งใช้โดย Slim.AI ให้ความสำคัญกับการเพิ่มประสิทธิภาพคอนเทนเนอร์ต้นน้ำในวงจรชีวิต DevOps ทำให้นักพัฒนามีเครื่องมือที่จำเป็นสำหรับการสร้าง จัดการ และจัดส่งคอนเทนเนอร์ที่พร้อมสำหรับการผลิตอย่างมีประสิทธิภาพและประสิทธิผล ข้อมูลเพิ่มเติมที่ https://slim.ai และ @SlimDevOps ครับ.

แชร์บทความเกี่ยวกับโซเชียลมีเดียหรืออีเมล:

ประทับเวลา:

เพิ่มเติมจาก รักษาความปลอดภัยคอมพิวเตอร์