Dynatrace versterkt beveiliging met realtime aanvalsdetectie en verdediging

14 februari 2022

Dynatrace, speci­a­list in software intel­li­gence, heeft de Appli­ca­tion Security Module uitge­breid met func­ti­o­na­li­teit voor het auto­ma­tisch in realtime detec­teren van aanvallen. Ook beschermt de nieuwe func­ti­o­na­li­teit tegen aanvallen die kritieke kwets­baar­heden willen misbruiken, zoals Log4Shell. 

Dit is een uitbrei­ding van de bestaande moge­lijk­heden voor auto­ma­ti­sche detectie van runtime kwets­baar­heden in cloud­ap­pli­ca­ties en contai­ner­wor­kloads. Nu kunnen orga­ni­sa­ties hun appli­ca­ties in realtime beschermen en het auto­ma­ti­seren van DevSecOps uitbreiden, terwijl ze de security en verwer­king van digitale services verbeteren.

Dynatrace Smarts­cape levert een continu en auto­ma­tisch bijge­werkte topologie, terwijl Davis, de AI-engine van het Dynatrace-platform, realtime inzicht en prio­ri­te­ring van de kwets­baar­heden biedt. Deze combi­natie stelt Dynatrace in staat om de bevei­li­ging van appli­ca­ties te versterken met:

  • Nauw­keu­rige iden­ti­fi­catie en prio­ri­te­ring van kwets­baar­heden – de teams krijgen een duidelijk inzicht in de belang­rijkste kwets­baar­heden die moeten worden aangepakt en verliezen geen tijd meer aan het opsporen van loze meldingen.
  • Proactief verhelpen van kwets­baar­heden – door een inte­gratie in DevOps-tool­chains, zoals de oplos­singen van Atlassian, Slack en ServiceNow.
  • Auto­ma­ti­sche aanvals­de­tectie en ‑blok­ke­ring – zelf­be­scher­ming van runtime-toepas­singen tegen de belang­rijkste bedrei­gingen van het Open Web Appli­ca­tion Security Project (OWASP), zoals het injec­teren van code in SQL en commando’s.

“Het is nood­za­ke­lijk al onze systemen proactief te beschermen om de veiligheidsrisico’s te beperken”, zegt David Catanoso, Acting Director Cloud & Edge Solutions in Infra­struc­ture Opera­tions van het US Depart­ment of Veterans Affairs. “Wij hanteren een gelaagde bevei­li­gings­aanpak en Dynatrace is een van de oplos­singen die we gebruiken omdat het snel kwets­baar­heden iden­ti­fi­ceert voor de geob­ser­veerde appli­ca­ties in al onze clouds. Bijvoor­beeld: bij de Log4shell-kwets­baar­heid heeft het Dynatrace-platform precies geïden­ti­fi­ceerd waar de kwets­baar­heid zich voordeed, prio­ri­teit gegeven aan de systemen en runtime-omge­vingen die onmid­del­lijke aandacht nodig hadden en ons ervan weer­houden tijd te verspillen in ‘war rooms’ en aan het opvolgen van loze meldingen.”

“Orga­ni­sa­ties werken aan het verbe­teren van hun bevei­li­ging met het testen van appli­ca­ties en DevSecOps-processen, maar dat is niet genoeg voor de zeer dyna­mi­sche cloud-native omge­vingen”, zegt Steve Tack, SVP van Product Mana­ge­ment, bij Dynatrace. “Om onze klanten in staat te stellen proactief, inno­va­tief en veilig te zijn, verheugt het ons func­ti­o­na­li­teit voor het auto­ma­tisch in realtime detec­teren en blokkeren van aanvallen toe te voegen aan onze sterkten – namelijk het iden­ti­fi­ceren en prio­ri­teren van kwets­baar­heden. Met de intel­li­gentie en auto­ma­ti­se­ring van Dynatrace kunnen orga­ni­sa­ties risico’s in de hele levens­cy­clus van soft­wa­re­ont­wik­ke­ling vermin­deren, de doorvoer versnellen en moderne cloud­wor­kloads en ‑appli­ca­ties beveiligen.”

Lees meer over deze bevei­li­gings­ver­be­te­ringen in deze blog over Dynatrace Appli­ca­tion Security Module.

Pin It on Pinterest

Share This