Palo Alto Networks voegt contextgebaseerde analysemodule voor open source toe aan Prisma Cloud

21 september 2022

Open source software is vandaag essen­tieel voor appli­ca­ties in de cloud. Alleen kan het kwets­baar­heden bevatten en kunnen bedrijven risico’s lopen, aldus het Unit 42 Cloud Threat Report, 2H 2021. Palo Alto Networks lanceert vandaag een module voor een context­ge­ba­seerde analyse van de samen­stel­ling van een software (SCA, Software Compo­si­tion Analysis). Dit laat devel­o­pers toe open source compo­nenten veiliger te gebruiken, een primeur in de sector. SCA wordt geïn­te­greerd in Prisma Cloud.

Tradi­ti­o­nele SCA-oplos­singen staan vaak op zichzelf. Ze geven veel waar­schu­wingen, maar hebben vaak onvol­doende opera­ti­o­nele context om kwets­baar­heden op te lossen. Dankzij SCA op het Prisma Cloud platform kunnen devel­o­pers en security-teams proactief kwets­baar­heden opsporen en opvolgen doorheen de levens­cy­clus van de app (het coderen, bouwen, uitrollen en runnen).

Prisma Cloud is een compleet bescher­mings­plat­form voor appli­ca­ties in de cloud (CNAPP) en biedt dankzij de SCA een helder beeld van de mogelijke risico’s in de cloudom­ge­ving van het bedrijf. De meeste cloud security-oplos­singen werken vandaag in silo’s. De visi­bi­li­teit is gefrag­men­teerd en herstel is vaak niet mogelijk. Prisma Cloud, daar­en­tegen, zet preventie voorop. Palo Alto Networks zag de afgelopen drie jaar een toename van 188% van het aantal inci­den­tres­pons cases in de cloud. De aanpak moet dus duidelijk anders.

Bescher­mings­plat­formen voor appli­ca­ties in de cloud (CNAPPs) moeten de volgende 5 principes omarmen:

  • Security van code tot cloud – apps beschermen doorheen hun volledige levens­cy­clus – het coderen, bouwen, uitrollen en runnen.
  • Continue visi­bi­li­teit in real-time – analy­seren van cloudom­ge­vingen in real-time en context­ge­ba­seerd, om verkeerde confi­gu­ra­ties, kwets­baar­heden en aanvallen tegen te houden.
  • Focus op preventie – aanvallen tegen­houden en beschermen tegen zero-day kwets­baar­heden om de gemid­delde herstel­tijd zo laag mogelijk te houden.
  • Keuze­vrij­heid in de cloud - security laten aansluiten op de cloud. Onder­steunen van een breed scala aan cloud service providers, workload archi­tec­turen, continue inte­gratie en leve­rings­pijp­lijnen (CI/​CD) en geïn­te­greerde developmentomgevingen.
  • Opscha­ling van de cloud security – appli­ca­ties consis­tent bevei­ligen naarmate de cloudom­ge­ving opschaalt.

Naast de nieuwe SCA, en in het kader van de veilig­heid­heid van appli­ca­ties in de cloud, lanceert Palo Alto Networks in Prisma Cloud een software mate­ri­aal­lijst (SBOM, software bill of materials) bovenop andere func­ti­o­na­li­teiten voor devel­o­pers. Devel­o­pers kunnen zo makke­lijker een codebase inven­taris van elk component van de app bijhouden en labelen.

“Cloud security in silo’s is verleden tijd”, aldus Franck Dickson, program vice president, Security and Trust bij IDC. “Security moet verweven zijn in de volledige levens­cy­clus van appli­ca­ties. Kopers moeten de manier waarop ze omgaan met security volledig herzien. Natuur­lijk moeten ze nog steeds de runtime-omge­vingen bevei­ligen. Maar ze moeten ook oplos­singen omarmen die bevei­li­ging inbouwen in de ontwik­ke­ling van de appli­catie, wat we de ‘shift left’ noemen. Door ‘shift left’ te omarmen denken we minder na over de security producten, en meer over de continue security processen.”

De nieuwe SCA module en de SBOM func­ti­o­na­li­teit zijn wijd beschik­baar in Prisma Cloud.

Pin It on Pinterest

Share This