Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Külső alkalmazásfüggőségeket és AI-alapú javítást kap a Falcon Cloud Security

2026. október 5. 07:00Forrás: CrowdStrike
Külső alkalmazásfüggőségeket és AI-alapú javítást kap a Falcon Cloud Security
Kép: CrowdStrike

A CrowdStrike új külsőalkalmazás-függőségi betekintést és AI-alapú javítási képességeket jelentett be a Falcon Cloud Securityhöz. A frissítés célja, hogy a biztonsági csapatok pontosabban lássák a felhőalapú alkalmazások kockázatait, és gyorsabban dönthessenek a szükséges lépésekről.

A lényeg röviden
  • A Falcon Cloud Security feltérképezi az alkalmazások külső és SaaS-függőségeit.
  • A rendszer azonosítja az integrációkat és az alkalmazások által meghívott API-műveleteket.
  • Az adatokat az Application Explorer felületén jeleníti meg.
  • A CrowdStrike AI-alapú, rangsorolt javítási terveket is bejelentett.
  • A függőségeket sérülékenységekkel, munkaterhelésekkel és felhőinfrastruktúrával kapcsolja össze.

A külső szolgáltatások is bekerülnek a kockázati képbe

A CrowdStrike október 5-én ismertetett újdonságai két területre összpontosítanak: a környezet jobb megértésére és a kockázatok gyorsabb kezelésére. A vállalat szerint a kontextus segít a biztonsági csapatoknak felmérni egy kockázat üzleti jelentőségét, a mesterséges intelligencia pedig támogatja a gyorsabb és megalapozottabb intézkedéseket.

A felhőalapú alkalmazások egyre gyakrabban támaszkodnak külső és SaaS-szolgáltatásokra üzleti feladatok elvégzéséhez. Ezek a függőségek olyan kockázatokat is létrehoznak, amelyekre a szervezetnek nincs közvetlen ráhatása. Ha egy külső szolgáltató kompromittálódik, a biztonsági csapatnak gyorsan meg kell állapítania, mely alkalmazások érintettek, hogyan kapcsolódnak a szolgáltatóhoz, és milyen biztonsági, üzleti vagy megfelelőségi következmények merülhetnek fel.

Kódvizsgálat mutatja meg az integrációkat

A Falcon Cloud Security alkalmazásbiztonsági helyzetkezelési képességei az új funkcióval láthatóvá teszik, hogy az alkalmazások milyen külső szolgáltatásoktól függenek. A rendszer alkalmazáskód-elemzéssel azonosítja a különböző szolgáltatókhoz kapcsolódó integrációkat, köztük olyan fizetési szolgáltatókat, mint a Stripe és a PayPal.

A platform feltérképezi az egyes alkalmazások által meghívott API-műveleteket, majd az adatokat az Application Explorer felületén jeleníti meg. A biztonsági csapatok így láthatják, mely szállítókra támaszkodik egy alkalmazás, és milyen műveleteket végez az adott szolgáltatáson keresztül.

A CrowdStrike szerint ez a külsőfüggőség-információ további kontextust ad az alkalmazások kockázati képéhez. A Falcon Cloud Security a függőségeket az alkalmazások sérülékenységeivel, a munkaterhelések kockázatával, a felhőinfrastruktúrával, az AI-szolgáltatásokkal és más alkalmazási adatokkal is összekapcsolja.

Rangsorolt javítási terveket készít az AI

Az összekapcsolt kockázati tényezők segíthetnek felismerni azokat az eseteket, amelyek nagyobb figyelmet igényelnek. A CrowdStrike példája szerint egy fizetési szolgáltató elleni támadás után az ügyfelek azonosíthatják az érintett szolgáltatóval kommunikáló alkalmazásokat, majd ellenőrizhetik, hogy ezek az alkalmazások sérülékeny konténereken futnak-e, vagy érzékeny AI-szolgáltatásokat használnak-e.

A több kockázati tényező közötti korreláció teljesebb képet adhat a kitettségről, és segíthet előre venni azokat az alkalmazásokat, ahol több kockázat találkozik. A külső függőségek láthatóságát az alkalmazások környezetével kombinálva a biztonsági csapatok jobban megérthetik, milyen szerepet tölt be egy adott függőség az alkalmazás teljes kockázatában.

A frissítés másik eleme az AI-alapú javítás. A CrowdStrike leírása szerint az AI a felhőkockázatok elemzését rangsorolt javítási tervekké alakítja, amelyek megmutatják, mit kell először kijavítani, miért fontos az adott lépés, és hogyan hajtható végre.

Kövesd az AI Hírek oldalát a FacebookonA legfontosabb MI-hírek magyarul, rögtön a megjelenés után a hírfolyamodban.Követem

Kapcsolódó hírek

A Wiz új eszközökkel köti össze a felhős szolgáltatásokat és a biztonságot
Termékek és eszközök2026. október 5. 18:00

A Wiz új eszközökkel köti össze a felhős szolgáltatásokat és a biztonságot

A Wiz több új és készülő funkcióval bővíti Service Catalog szolgáltatáskatalógusát. A cél, hogy a vállalatok egy helyen lássák a felhős szolgáltatások tulajdonosait…

A volt CyberArk-vezér, Matt Cohen a Keyfactor igazgatóságába kerül
Cégek és üzlet2026. október 5. 13:00

A volt CyberArk-vezér, Matt Cohen a Keyfactor igazgatóságába kerül

Matt Cohen, a CyberArk korábbi vezérigazgatója csatlakozik a Keyfactor igazgatótanácsához, és stratégiai tanácsadóként segíti Jordan Rackie vezérigazgatót. A kinevezés a…

A CrowdStrike és az NVIDIA az AI-ügynökök biztonságát erősíti
Biztonság és etika2026. szeptember 28. 06:00

A CrowdStrike és az NVIDIA az AI-ügynökök biztonságát erősíti

A CrowdStrike és az NVIDIA együttműködik az NVIDIA Open Agent Safety Platform fejlesztésében. A nyílt referenciaarchitektúra több biztonsági réteget épít az AI-ügynökök…