Dynatrace Security Analytics biedt inzichten voor proactieve verdediging tegen dreigingen gericht op cloudapplicaties

18 september 2023

Dynatrace heeft Security Analytics gelan­ceerd, een nieuwe oplossing op het Dynatrace Platform die orga­ni­sa­ties helpt om zich beter te verde­digen tegen drei­gingen gericht op hun hybride en multi-cloud-omge­vingen. Dynatrace Security Analytics maakt gebruik van Davis AI, dat voor­spel­lende en causale AI-tech­nieken combi­neert om secu­ri­ty­a­na­listen te voorzien van de nauw­keu­rige antwoorden en gege­vens­con­text die ze nodig hebben om drei­gingen en kwets­baar­heden te prio­ri­teren en te onderzoeken.

Later dit jaar zal Security Analytics ook gene­ra­tieve AI-moge­lijk­heden bieden, als onderdeel van de geplande uitbrei­ding van Dynatrace voor hyper­modal AI via Davis. Daarnaast maakt Security Analytics nu gebruik van Dynatrace Auto­ma­ti­o­nEn­gine om auto­ma­ti­se­ring en workflows te creëren waarmee analisten de impact van een aanval kunnen beoor­delen, de indi­ca­tors of compro­mise (IOC’s) kunnen vinden of auto­ma­tisch een respons in gang kunnen zetten. Dankzij de combi­natie van Davis hyper­modal AI, nauw­keu­rige antwoorden met context en intel­li­gente auto­ma­ti­se­ring kunnen secu­ri­ty­a­na­listen zich zo proactief verde­digen tegen nieuwe en bestaande cyberdreigingen. 

Secu­ri­ty­a­na­listen verliezen vaak produc­ti­vi­teit door onsa­men­han­gende tools en processen die veel mense­lijke hande­lingen vereisen. Dit kan ertoe leiden dat alerts maanden of jaren blijven liggen blijven, wat aanzien­lijke risico’s oplevert. Veel teams vertrouwen op tradi­ti­o­nele SIEM-oplos­singen (Security Infor­ma­tion and Event Mana­ge­ment) die logge­ge­vens monitoren om IOC’s te vinden. In deze gegevens ontbreekt echter cruciale context, zoals de onder­lig­gende cloud­in­fra­struc­tuur en appli­ca­tie­to­po­logie, Deze context kan helpen om de reik­wijdte van een onderzoek te beperken. Het ontbreken van deze context maakt het moeilijk om SIEM-oplos­singen te gebruiken voor onderzoek of voor het iden­ti­fi­ceren van cyber­be­drei­gingen en daartegen te verdedigen. 

Allie Mellen, Senior Analist bij Forrester Research, schreef: “Security Infor­ma­tion and Event Mana­ge­ment (SIEM) alleen is niet langer voldoende voor security opera­tions teams. De huidige security analytics-platforms combi­neren functies voor analyse, onderzoek, auto­ma­ti­se­ring, threat hunting, dash­boards en rappor­tage, waarmee secu­ri­ty­a­na­listen effec­tiever kunnen zijn.”

Dynatrace Security Analytics voorziet hierin door de antwoorden en auto­ma­ti­se­ring die het levert te voeden met logs, metrics, traces en topologie, terwijl de context van deze gegevens intact blijft. Zo kunnen teams drei­gingen iden­ti­fi­ceren en onder­zoeken die alleen op basis van logs onmo­ge­lijk te iden­ti­fi­ceren. Bovendien versterkt Security Analytics andere moge­lijk­heden van Dynatrace voor appli­ca­tie­be­vei­li­ging, zoals:

  • Runtime vulne­ra­bi­lity analytics, dat real-time detectie en prio­ri­te­ring biedt van kwets­baar­heden die produc­tie­om­ge­vingen hebben weten te bereiken.
  • Runtime appli­ca­tie­be­scher­ming, om veel­voor­ko­mende appli­ca­tie­aan­vallen te detec­teren en blokkeren, zoals SQL-injectie, commando-injectie en JNDI-aanvallen.

Dynatrace eindigde onlangs op de eerste plaats in de Security Opera­tions Use Case van het 2023 Gartner Critical Capa­bi­li­ties for APM and Obser­va­bi­lity Report, met een score van 4,6 van 5. Dit weer­spie­gelt volgens het bedrijf de impact en klant­waarde van de appli­ca­tie­be­vei­li­gings­ca­pa­ci­teiten van zijn platform.

Steve Tack, SVP Product Mana­ge­ment bij Dynatrace: “In het snel veran­de­rende drei­gings­land­schap van nu lopen orga­ni­sa­ties een groot risico op cyber­aan­vallen die hun acti­vi­teiten en het vertrouwen van klanten kunnen schaden. Met Dynatrace Security Analytics kunnen analisten snel onder­zoeken en veri­fi­ëren wat er is gebeurd en gebruik­maken van obser­va­bi­lity en secu­ri­ty­data met volledige context, voor analyse en proac­tieve acties om de verde­di­ging te versterken. Door deze nieuwe security analytics te combi­neren met de andere appli­ca­tie­be­vei­li­gings­mo­ge­lijk­heden van ons platform kunnen onze klanten met succes digitale trans­for­matie bieden, met het vertrouwen dat hun hybride en multi-cloud omge­vingen goed beschermd zijn.”

Dynatrace Security Analytics is per direct beschik­baar voor klanten.

Pin It on Pinterest

Share This