Fortinet 推出Lacework FortiCNAPP 擴展其雲端原生安全產品
結合 Lacework 領先的雲端原生應用程式保護平台以及 Fortinet Security Fabric安全織網,
為多雲端環境提供出色的可視性與保護
新聞摘要
全球頂尖的全方位自動化網絡保安服務方案供應商 Fortinet®(NASDAQ: FTNT)宣佈推出Lacework FortiCNAPP,這是一個由人工智能驅動的統一平台,從程式碼到雲端都由單一供應商提供全面的安全防護。
Fortinet首席行銷長John Maddison表示: 「Lacework FortiCNAPP建基於Lacework經過驗證的雲端原生應用程式保護平台,並與Fortinet 安全織網緊密結合。我們很高興能擴展我們的雲端原生安全產品,提供業界最全面的全架構雲端保護平台,讓團隊能夠完美消除多雲端環境下的風險。」
Lacework FortiCNAPP 相比Lacework原有的產品提供了額外的功能,例如自動修復和封鎖運行時出現的威脅,並增強了FortiGuard Outbreak Alerts 的可視性,為新興威脅及其在組織環境中構成的風險提供重要資訊。
阻礙雲端應用的挑戰
隨著客戶持續採用雲端基礎架構和服務,他們很快意識到傳統的安全工具缺乏處理雲端規模、速度及多變性所需的原生功能。由於安全團隊的雲端安全知識不足,面對未能有效幫助客戶解決問題的雲端安全產品湧現,加上出現大量安全及合規性警示,令他們缺乏時間大規模解決雲端安全問題。
Fortinet協助加速客戶的雲端旅程
透過Lacework FortiCNAPP,Fortinet以單一供應商的統一平台簡化並加強雲端安全,並匯集多種工具,大幅縮短偵測、優先處理、調查和應對雲端威脅的時間。Lacework FortiCNAPP引入獨特的AI技術,不斷進行學習,通過自動連接風險洞察與運行時的威脅數據,以確保最關鍵的問題得到優先處理,使開發人員、營運人員和安全團隊能夠以最少的時間和精力,最大程度地提升雲端安全。
Fortinet 透過提供以下重要功能,滿足客戶的所有雲端安全需求:
- 統一的平台:分散的工具會增加複雜性和成本,也限制了保護效果。Lacework FortiCNAPP 作為一個統一平台,提供從程式碼到雲端的全面可視性,並將構建和運行時的風險和威脅數據相連結,優先處理最重要的事項。
- AI 驅動的異常偵測:由於雲端威脅與雲端技術正快速演變,因此為每一個潛在攻擊場景制定應對規則幾乎是不可能。Lacework FortiCNAPP 以 AI驅動的異常偵測功能讓安全分析師能夠偵測到基於規則的傳統系統無法識別的未定義攻擊模式。
- 整合程式碼安全性:與雲端安全性整合的程式碼安全性,可讓團隊在應用程式生命鏈中最早且最具成本效益的階段解決問題。該平台透過提供程式碼安全性作為平台中的核心功能,可幫助客戶節省修復安全問題的時間和成本,並降低容易受攻擊的應用程式和基礎架構的風險,同時保持開發人員的生產力和創新速度。
- 複合警報:Lacework FortiCNAPP的獨特之處在於透過自動連結各種訊號,整合為一個高可信度的複合警示,以偵測主動攻擊的早期跡象。該平台透過行為分析、異常偵測、內部威脅情報,以及來自雲端服務供應商活動記錄檔和威脅服務的洞察,識別包括資料外泄、勒索軟件和加密劫持等主動攻擊。
- 與Fortinet Security Fabric 安全織網整合:與FortiSOAR等Fortinet 解決方案的整合,可讓客戶透過自動修復手冊,簡化對主機被攻擊和存取金鑰被盜取等主動威脅的應對流程。此外,它與 FortiGuard Outbreak Alerts 的整合能幫助團隊了解 Lacework FortiCNAPP 如何提供增強的可視性和對最新威脅的深入洞察,以及該解決方案能在哪些方面阻止潛在的攻擊。
- 雲端基礎架構權限管理(CIEM):Lacework FortiCNAPP 提供 CIEM 功能,以全面了解雲端身份及其權限。該功能能夠自動識別身份,評估淨有效權限,並通過比較授予和實際使用的權限來顯示過多的權限。每個身份都會依據30 多項因素進行風險評分,有助於確定高風險身份的優先順序。Lacework FortiCNAPP 亦提供自動修復指南,簡化權限大小調整並確保最低權限存取。
第三方驗證
Lacework FortiCNAPP 以受業界認可的 Lacework 技術為基礎,Lacework持續獲得Frost and Sullivan、Gartner®、GigaOm 和 KuppingerCole等領先的分析機構評為 CNAPP 和雲端工作負載安全領域的領導者和代表性供應商。
引用:
「Lacework FortiCNAPP 幫助我們處理及整合從不同系統獲取的大量資訊,包括由雲端供應商提供的原生安全工具、記錄檔和警報工具,以至為解決安全問題而購買的第三方工具。」
– John Turner,LendingTree 資深安全架構師
「Lacework FortiCNAPP 能夠自動識別並分類在 LawnStarter的AWS 環境中活躍的用戶、服務、安全群組和機密,並將其與業界框架和合規性要求進行比較。LawnStarter 可以快速獲取由Lacework FortiCNAPP生成的自定義報告,以了解資源的合規性。因此,LawnStarter 過去一年在合規性的違規事件減少了 75%,為公司節省了大量時間和金錢。LawnStarter 現在擁有一個強大的合規流程,這對於贏取和維護客戶、供應商、投資者和顧問的信任至關重要。」
– Alberto Silveira,LawnStarter 工程主管
發表迴響