Dynatrace versterkt beveiliging met realtime aanvalsdetectie en verdediging

Dynatrace_NEW-APPSEC-image-1-700

 

Dynatrace, specialist in software intelligence, heeft de Application Security Module uitgebreid met functionaliteit voor het automatisch in realtime detecteren van aanvallen. Ook beschermt de nieuwe functionaliteit tegen aanvallen die kritieke kwetsbaarheden willen misbruiken, zoals Log4Shell. Dit is een uitbreiding van de bestaande mogelijkheden voor automatische detectie van runtime kwetsbaarheden in cloudapplicaties en containerworkloads. Nu kunnen organisaties hun applicaties in realtime beschermen en het automatiseren van DevSecOps uitbreiden, terwijl ze de security en verwerking van digitale services verbeteren.

Dynatrace Smartscape levert een continu en automatisch bijgewerkte topologie, terwijl Davis, de AI-engine van het Dynatrace-platform, realtime inzicht en prioritering van de kwetsbaarheden biedt. Deze combinatie stelt Dynatrace in staat om de beveiliging van applicaties te versterken met:

  • Nauwkeurige identificatie en prioritering van kwetsbaarheden - de teams krijgen een duidelijk inzicht in de belangrijkste kwetsbaarheden die moeten worden aangepakt en verliezen geen tijd meer aan het opsporen van loze meldingen.
  • Proactief verhelpen van kwetsbaarheden - door een integratie in DevOps-toolchains, zoals de oplossingen van Atlassian, Slack en ServiceNow.
  • Automatische aanvalsdetectie en -blokkering - zelfbescherming van runtime-toepassingen tegen de belangrijkste bedreigingen van het Open Web Application Security Project (OWASP), zoals het injecteren van code in SQL en commando’s.

"Het is noodzakelijk al onze systemen proactief te beschermen om de veiligheidsrisico's te beperken", zegt David Catanoso, Acting Director Cloud & Edge Solutions in Infrastructure Operations van het US Department of Veterans Affairs. "Wij hanteren een gelaagde beveiligingsaanpak en Dynatrace is een van de oplossingen die we gebruiken omdat het snel kwetsbaarheden identificeert voor de geobserveerde applicaties in al onze clouds. Bijvoorbeeld: bij de Log4shell-kwetsbaarheid heeft het Dynatrace-platform precies geïdentificeerd waar de kwetsbaarheid zich voordeed, prioriteit gegeven aan de systemen en runtime-omgevingen die onmiddellijke aandacht nodig hadden en ons ervan weerhouden tijd te verspillen in ‘war rooms’ en aan het opvolgen van loze meldingen."

"Organisaties werken aan het verbeteren van hun beveiliging met het testen van applicaties en  DevSecOps-processen, maar dat is niet genoeg voor de zeer dynamische cloud-native omgevingen", zegt Steve Tack, SVP van Product Management, bij Dynatrace. "Om onze klanten in staat te stellen proactief, innovatief en veilig te zijn, verheugt het ons functionaliteit voor het automatisch in realtime detecteren en blokkeren van aanvallen toe te voegen aan onze sterkten - namelijk het identificeren en prioriteren van kwetsbaarheden. Met de intelligentie en automatisering van Dynatrace kunnen organisaties risico's in de hele levenscyclus van softwareontwikkeling verminderen, de doorvoer versnellen en moderne cloudworkloads en -applicaties beveiligen."

Lees meer over deze beveiligingsverbeteringen in de blog over Dynatrace Application Security Module.

Meer over
Lees ook
1 op de 3 IT-beslissers heeft te weinig budget voor IT security

1 op de 3 IT-beslissers heeft te weinig budget voor IT security

90% van de IT-beslissers ziet IT security als een topprioriteit voor hun bedrijf. Tegelijkertijd is slechts tweederde van mening hier voldoende budget voor beschikbaar te hebben. Dit blijkt uit onderzoek van Bitdefender. Het onderzoek is al in oktober 2016 uitgevoerd. Bitdefender publiceert de resultaten nu in een whitepaper. Bitdefender stelt da1

Gegevens van 2.385 patiënten van AMC toegankelijk via internet

Gegevens van 2.385 patiënten van AMC toegankelijk via internet

Gegevens van 2.385 patiënten van het Academisch Medisch Centrum (AMC) in Amsterdam zijn toegankelijk geweest via internet door een beveiligingslek. Het lek is inmiddels gedicht. Het probleem is ontdekt door beveiligingsonderzoeker Nelson Berg, meldt NU.nl. Het lek zat in het afsprakensysteem van de afdeling Mondziekten, Kaak- en Aangezichtschirur1

Student brak in bij Hogeschool Inholland om tentamens in te kunnen zien

Student brak in bij Hogeschool Inholland om tentamens in te kunnen zien

Justitie eist een werkstraf tegen een student van Hogeschool Inholland die het schoolsysteem heeft gehackt. Het gaat om een 23-jarige Capellenaar die in het systeem van de Rotterdamse school inbrak om tentamens vooraf in te kunnen zien. Dit meldt RTV Rijnmond. De leerling werd opgepakt nadat hij andere studenten vertelden over zijn hacks. De hoge1