Check Point aumenta el enfoque de AppSec con mejoras de CNAP
En el software Check Point adquirió la startup israelí Spectral hace un año se unió a las filas de otros proveedores de seguridad de red al reconocer la creciente amenaza de los ataques a la cadena de suministro de software. Spectral ha ayudado a llenar un vacío crítico en CloudGuard, la plataforma de seguridad de red y protección contra amenazas unificada de Check Point para nubes públicas e híbridas, con sus herramientas de escaneo de código y detección de fugas.
Spectral proporciona escaneo de infraestructura como código (IaC), prevención de manipulación de código, controles de fuente para detectar secretos codificados, y seguridad CI/CD y herramientas de detección de fugas de código fuente. Formó la base de la plataforma de protección de aplicaciones nativas en la nube (CNAPP) de Check Point, que ahora forma parte de CloudGuard, una de las cuatro líneas de productos principales de Check Point.
Comprender el papel de CNAP
CNPP está recibiendo mucha atención a medida que los desarrolladores pasan al desarrollo de aplicaciones nativas de la nube para admitir nuevas aplicaciones comerciales e iniciativas de transformación digital. Gartner describe las CNAPP como «un conjunto integrado de capacidades de seguridad y cumplimiento diseñadas para asegurar y proteger aplicaciones nativas de la nube en desarrollo y producción».
Los desarrolladores confían cada vez más en el código fuente abierto y los microservicios de una comunidad extendida y, a menudo, masiva para componer sus contenedores y funciones sin servidor. Si bien el código fuente puede provenir de un ecosistema establecido, es común que algunos componentes tengan raíces de fuentes desconocidas u obsoletas. CNAPP permite a las empresas configurar procesos DevSecOps, donde los desarrolladores de software toman la iniciativa para descubrir posibles errores en el código antes de implementar los tiempos de ejecución de la aplicación en producción, dijo Melinda Marks, analista senior de Enterprise Strategy Group.
«Esto es importante para evitar problemas de seguridad antes de implementar sus aplicaciones en la nube, porque una vez que las implementa, están disponibles para los piratas informáticos», dice Marks.
Escaneo sin agentes y otras funciones nuevas
Después de integrar las herramientas de Spectral con CloudGuard luego de completar la adquisición del año pasado, Check Point agregó varias capacidades nuevas clave a CNAPP, presentadas este mes, que incluyen permisos y gestión de permisos, escaneo sin agentes y una evaluación de riesgos más profunda de todo el entorno de una organización. Los funcionarios de Check Point destacaron el impulso de CNAPP de la compañía la semana pasada durante su evento anual CPX 360 en Nueva York.
«Hemos enriquecido significativamente la plataforma para abordar muchos elementos clave del entorno de control nativo de la nube», dijo a Dark Reading Dorit Dor, directora de productos de Check Point. Check Point también anunció planes para ingerir todos los datos de CloudGuard en su nuevo Eventos del horizonte, un tablero unificado que recopila registros de todo el ecosistema de Check Point. Check Point lanzó Horizon Events a fines del año pasado y ya está disponible una versión de acceso anticipado.
Agregar CNPP a CloudGuard fue fundamental para Check Point. Los principales competidores de Check Point también están en el Tren CNAPP. Entre ellos, Palo Alto Networks ha destacado claramente su Prisma Cloud, que se ha añadido recientemente Análisis de la composición del software (SCA) y Escaneo secreto Capacidades. En diciembre, Palo Alto Networks adquirido Proveedor de herramientas de seguridad de la cadena de suministro Cider Security.
Check Point comparte hoja de ruta de CNAP
Dor promocionó las habilidades secretas de escaneo «muy fuertes» de Spectral. Explicó que los desarrolladores podrían integrarlo en sus entornos de CI/CD e implementar políticas como código a través de agentes de políticas abiertos.
Dor presentó la hoja de ruta para CloudGuard y señaló que Check Point quiere implementar más IA. Check Point planea mejorar la observabilidad y la visibilidad para ayudar a los desarrolladores a identificar códigos maliciosos. También en la tubería, Check Point está trabajando para permitir que CloudGuard maneje todo el ciclo de vida de la lista de materiales del software (SBOM), en última instancia, habilitándolo y haciéndolo cumplir.
Check Point también está trabajando para mejorar el funcionamiento de CloudGuard con la seguridad de la red. “La seguridad de la red existe desde hace mucho tiempo; tenemos una solución de seguridad de red muy madura”, dijo Dor. «Pero el desafío ahora es hacer que hable más en el idioma del desarrollador». Check Point soluciona este problema incorporando seguridad de red en su sistema Marco de seguridad de AWS y ofrézcalo como un servicio con la seguridad de la red de AWS. Dor señaló que Check Point integró recientemente la seguridad de red CloudGuard microsoft azureque permite a los administradores administrar sus entornos de Microsoft.
«Es un espacio para la inversión continua», dijo Dor. Con el enfoque en la cobertura de múltiples nubes, el objetivo es permitirle «apoyar a sus desarrolladores de forma nativa y admitir la administración de sistemas y brindarle un plano de control de la nube».
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/dr-tech/check-point-boosts-appsec-focus-with-cnapp-enhancements
