Palo Alto Networks stawia na prewencję. Analiza bezpieczeństwa zacznie się w kodzie

2 godzin temu
Zdjęcie: Palo Alto Networks


Tradycyjne podejście do bezpieczeństwa aplikacji staje się niewystarczające. Palo Alto Networks wchodzi do gry z nową propozycją – Cortex Cloud ASPM – która ma przesuwać granicę obrony na najwcześniejszy możliwy etap: do samego kodu.

Rynek cyberbezpieczeństwa od lat podąża za mantrą „shift left”, czyli przenoszenia zabezpieczeń jak najbliżej deweloperów. Nowe rozwiązanie od Palo Alto Networks, Application Security Posture Management (ASPM), jest kolejnym krokiem w tym kierunku. Firma proponuje prewencyjny model, który ma na celu inteligentne blokowanie zagrożeń, zanim aplikacje chmurowe trafią do środowiska produkcyjnego. Zamiast reagować na alerty, system ma proaktywnie analizować kod i konfigurację w poszukiwaniu potencjalnych luk.

Kluczowym elementem strategii Palo Alto Networks nie jest jednak budowanie zamkniętego systemu, a stworzenie otwartego ekosystemu. Firma ogłosiła partnerstwo z kluczowymi graczami na rynku narzędzi deweloperskich i bezpieczeństwa, takimi jak Snyk, Checkmarx, GitLab, Veracode czy HashiCorp. To pragmatyczne podejście, które pozwala organizacjom integrować dane z już używanych skanerów w jednej, centralnej platformie. Dzięki temu zespoły ds. bezpieczeństwa otrzymują szerszy kontekst, mogąc korelować informacje z różnych źródeł bez wymuszania na deweloperach zmiany narzędzi.

Nowy moduł ASPM jest częścią szerszej platformy Cortex Cloud, która łączy już w sobie funkcje CNAPP (Cloud-Native Application Protection Platform) oraz CDR (Cloud Detection and Response). Krok ten wpisuje się w rynkowy trend konsolidacji narzędzi bezpieczeństwa chmury. Celem jest stworzenie jednego, spójnego źródła danych obejmującego cały cykl życia aplikacji – od kodu, przez infrastrukturę chmurową, aż po operacje bezpieczeństwa (SOC). W ten sposób Palo Alto Networks chce nie tylko identyfikować zagrożenia, ale przede wszystkim priorytetyzować te realne i automatyzować proces ich naprawy, odciążając tym samym zespoły deweloperskie i analityków.

Idź do oryginalnego materiału