Külső alkalmazásfüggőségeket és AI-alapú javítást kap a Falcon Cloud Security

A CrowdStrike új külsőalkalmazás-függőségi betekintést és AI-alapú javítási képességeket jelentett be a Falcon Cloud Securityhöz. A frissítés célja, hogy a biztonsági csapatok pontosabban lássák a felhőalapú alkalmazások kockázatait, és gyorsabban dönthessenek a szükséges lépésekről.
- A Falcon Cloud Security feltérképezi az alkalmazások külső és SaaS-függőségeit.
- A rendszer azonosítja az integrációkat és az alkalmazások által meghívott API-műveleteket.
- Az adatokat az Application Explorer felületén jeleníti meg.
- A CrowdStrike AI-alapú, rangsorolt javítási terveket is bejelentett.
- A függőségeket sérülékenységekkel, munkaterhelésekkel és felhőinfrastruktúrával kapcsolja össze.
A külső szolgáltatások is bekerülnek a kockázati képbe
A CrowdStrike október 5-én ismertetett újdonságai két területre összpontosítanak: a környezet jobb megértésére és a kockázatok gyorsabb kezelésére. A vállalat szerint a kontextus segít a biztonsági csapatoknak felmérni egy kockázat üzleti jelentőségét, a mesterséges intelligencia pedig támogatja a gyorsabb és megalapozottabb intézkedéseket.
A felhőalapú alkalmazások egyre gyakrabban támaszkodnak külső és SaaS-szolgáltatásokra üzleti feladatok elvégzéséhez. Ezek a függőségek olyan kockázatokat is létrehoznak, amelyekre a szervezetnek nincs közvetlen ráhatása. Ha egy külső szolgáltató kompromittálódik, a biztonsági csapatnak gyorsan meg kell állapítania, mely alkalmazások érintettek, hogyan kapcsolódnak a szolgáltatóhoz, és milyen biztonsági, üzleti vagy megfelelőségi következmények merülhetnek fel.
Kódvizsgálat mutatja meg az integrációkat
A Falcon Cloud Security alkalmazásbiztonsági helyzetkezelési képességei az új funkcióval láthatóvá teszik, hogy az alkalmazások milyen külső szolgáltatásoktól függenek. A rendszer alkalmazáskód-elemzéssel azonosítja a különböző szolgáltatókhoz kapcsolódó integrációkat, köztük olyan fizetési szolgáltatókat, mint a Stripe és a PayPal.
A platform feltérképezi az egyes alkalmazások által meghívott API-műveleteket, majd az adatokat az Application Explorer felületén jeleníti meg. A biztonsági csapatok így láthatják, mely szállítókra támaszkodik egy alkalmazás, és milyen műveleteket végez az adott szolgáltatáson keresztül.
A CrowdStrike szerint ez a külsőfüggőség-információ további kontextust ad az alkalmazások kockázati képéhez. A Falcon Cloud Security a függőségeket az alkalmazások sérülékenységeivel, a munkaterhelések kockázatával, a felhőinfrastruktúrával, az AI-szolgáltatásokkal és más alkalmazási adatokkal is összekapcsolja.
Rangsorolt javítási terveket készít az AI
Az összekapcsolt kockázati tényezők segíthetnek felismerni azokat az eseteket, amelyek nagyobb figyelmet igényelnek. A CrowdStrike példája szerint egy fizetési szolgáltató elleni támadás után az ügyfelek azonosíthatják az érintett szolgáltatóval kommunikáló alkalmazásokat, majd ellenőrizhetik, hogy ezek az alkalmazások sérülékeny konténereken futnak-e, vagy érzékeny AI-szolgáltatásokat használnak-e.
A több kockázati tényező közötti korreláció teljesebb képet adhat a kitettségről, és segíthet előre venni azokat az alkalmazásokat, ahol több kockázat találkozik. A külső függőségek láthatóságát az alkalmazások környezetével kombinálva a biztonsági csapatok jobban megérthetik, milyen szerepet tölt be egy adott függőség az alkalmazás teljes kockázatában.
A frissítés másik eleme az AI-alapú javítás. A CrowdStrike leírása szerint az AI a felhőkockázatok elemzését rangsorolt javítási tervekké alakítja, amelyek megmutatják, mit kell először kijavítani, miért fontos az adott lépés, és hogyan hajtható végre.
CrowdStrike: New in Falcon Cloud Security: Third-Party App Insights and AI-Enhanced Remediation


