+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Tenable покращила хмарний аналізатор безпеки Terrascan

Tenable покращив аналізатор хмарної безпеки Terrascan

Tenable вдосконалив хмарний аналізатор безпеки Terrascan , який дозволяє розробникам захищати інфраструктуру у вигляді коду (IaC). Нові можливості дозволяють організаціям вбудовувати безпеку в свій devOps-інструментарій і ланцюжки поставок, тим самим знижуючи ризики до надання інфраструктури. Нова версія Terrascan отримала:

  • Можливість виявлення загроз безпеці в більшій кількості форматів і контейнерів IaC;

  • Інтеграція з реєстрами всіх основних контейнерів, включаючи виявлення вразливостей в зображеннях контейнерів, на які посилається IaC;

  • Більш гнучкі робочі процеси, включаючи програмне виконання політик безпеки до внесення змін в сховище коду і до їх застосування в середовищі запуску;

  • Покращена здатність фільтрувати та розставляти пріоритети виявлених ризиків відповідно до потреб користувачів;

  • Більш глибока інтеграція з зовнішніми пультами управління;

  • Новий графічний інтерфейс користувача.

Tenable®, Inc., компанія Cyber Exposure, сьогодні оголосила про випуск Tenable.cs, додавши нові хмарні можливості безпеки на свою платформу. Після придбання Accurics, Tenable.cs дозволяє організаціям прискорювати інновації, узгоджуючи команди з розвитку, операційної діяльності та безпеки, що стоять за цілями безпеки та стійкості.

З випуском Tenable.cs, Tenable допоможе організаціям захистити повний хмарний стек протягом усього життєвого циклу DevOps, починаючи з моменту визначення додатків та інфраструктури в коді до використання виробництва. Tenable.cs сканує інфраструктуру як код (IaC) для виявлення та усунення будь-яких недоліків, порушень політики та потенційних шляхів порушення перед наданням хмарної інфраструктури.

Впровадження безпечного та сумісного IaC є наріжним каменем для узгодження DevOps, безпеки та відповідності вимогам, що допомагає запобігти ризику хмарної безпеки, підвищити продуктивність розробників і в кінцевому підсумку зміцнити безпеку та відповідність вимогам. DevOps та команди безпеки сьогодні стикаються з проблемою «залишатися на своїх смугах», намагаючись ефективно співпрацювати, не перешкоджаючи інноваціям. Це прагнення ще більше ускладнюється хмарними середовищами, які постійно розвиваються та збільшуються за складністю. 

Tenable.cs привносить платформу Accurics в екосистему Tenable, надаючи командам прагматичні, реальні рішення від побудови до часу виконання. Рішення також забезпечує структуру найкращих практик, яка об'єднує команди DevOps та Security, щоб компанії могли впевнено впроваджувати інновації в хмарі.

«Tenable.cs розширює наші можливості далі в хмарний стек», - сказав Ніко Попп, головний директор з продуктів Tenable. «Наша мета полягає в тому, щоб дати можливість організаціям охопити як технічні, так і культурні зміни, якими є DevSecOps. Це природна еволюція, оскільки сервіси все частіше використовують хмару та IaC. Аналізуючи цей кодифікований стан хмарних середовищ, ми дозволяємо користувачам зміщувати безпеку ліворуч і вирішувати неправильні налаштування та вразливості перед їх розгортанням».

Цей інавгураційний випуск Tenable.cs ґрунтується на встановлених можливостях Accurics шляхом оптимізації користувацького досвіду, покращення можливостей виконання та звітності та забезпечення більш тісної інтеграції з робочими процесами розробки.

  • Оптимізований користувацький досвід:
    • Уніфікована консоль управління для декількох площин управління, включаючи репозиторії коду, хмарні облікові записи, кластери Kubernetes & конвеєри CI / CD або GitOps
    • Спрощений користувальницький досвід для налаштування складних середовищ і проектів AWS, Azure і GCP
    • Новий редактор політики безпеки з низьким кодом, який спрощує управління логікою політики, усуваючи при цьому необхідність вивчати іншу мову політики
  • Розширені можливості виконання та звітування:
    • Постійний моніторинг змін конфігурації AWS, що дозволяє в режимі реального часу керувати поставою хмари в режимі реального часу
    • Комплексне управління поставою для додатків Kubernetes, включаючи виявлення дрейфів конфігурації в інфраструктурі середовища виконання Kubernetes
  • Більш тісна інтеграція з робочими процесами розробки:
    • Покращена інтеграція в конвеєри розробки, включаючи нові політики щодо вразливостей додатків і можливість застосовувати політики під час побудови
    • Кубернетес політика огорожі на основі останніх рекомендацій АНБ та CISA Kubernetes щодо зміцнення

Інші новини

Найкраща ціна