Symantec анонсировала платформу O3 для контроля и защиты корпоративных облачных сервисов

Symantec анонсировала платформу O3 для контроля и защиты корпоративных облачных сервисов

Корпорация Symantec на конференции Vision в Барселоне представила заказчикам и партнерам платформу Symantec O3 («О Три»), предназначенную для защиты всех корпоративных облачных приложений и инфраструктур. Symantec O3 совмещает в себе функции контроля доступа, защиты информации и проверки соответствия требованиям, что позволит корпоративным заказчикам применять внутренние политики безопасности на публичных и частных облачных сервисах.



Облачные вычисления являются одним из ключевых трендов в развитии ИТ-индустрии. Предприятия внедряют SaaS-технологии, публичные и частные облака, что позволяет снизить затраты и нагрузку на корпоративные системы. В то же время, обеспокоенность вопросами безопасности, контроля соответствия требованиям и доверия по-прежнему остается серьезным препятствием на пути внедрения этих технологий. Новые облачные платформы не обязательно являются уязвимыми, однако, полноценных решений для обеспечения безопасности и защиты персональных данных по-прежнему не хватает.

«По мере внедрения сервисов, предоставляемых через облачные среды, организации сталкиваются с необходимостью соблюдать баланс между очевидными выгодами и множеством проблем. Эти проблемы появляются в тот момент, когда конфиденциальная информация проходит через большое количество сервис-провайдеров, сетей и сторонних организации, а потом попадает на устройства, не входящие в состав корпоративной инфраструктуры, - заявил Арт Гиллилэнд (Art Gilliland), вице-президент группы корпоративной безопасности Symantec, - Symantec O3 обеспечит контроль, управление и защиту, необходимые для уверенного внедрения облачных технологий».

Платформа Symantec O3 помогает решить озвученные задачи. Она создает новую точку контроля безопасности, обеспечивая единообразную идентификацию и защиту информации для всех облачных сервисов. Symantec O3 предоставляет три ключевых уровня защиты. Уровень облачного контроля доступа использует уже существующую на предприятии инфраструктуру аутентификации, производя авторизацию и интеграцию данных. Уровень защиты информации опирается на технологии Symantec в области защиты от утечек данных (DLP) и шифрования (PGP), обеспечивая автоматическое обнаружение, блокирование и шифрование конфиденциальной информации перед ее размещением в облаке. Более того, обрабатывая все данные проходящие через облачные среды, уровень отслеживания Symantec O3 агрегирует все облачные инциденты безопасности, собирая данные для внедрения решений по аудиту безопасности в облачной среде.

Согласно недавно проведенному исследованию Symantec, 44% генеральных директоров заявили, что осторожно относятся к переносу критически важных бизнес-приложений в «облако», при этом 76% опрошенных в качестве основной причины опасений отмечают именно безопасность данных в облаке. Symantec O3 может обеспечить корпоративным заказчикам уверенность и ускорить перемещение корпоративных ресурсов в публичные и частные облака.

Solar appScreener получил ИИ-триаж и автоматическое исправление уязвимостей

ГК «Солар» выпустила версию 3.16 платформы для безопасной разработки Solar appScreener. Основные изменения коснулись модуля статического анализа кода (SAST): в продукт добавили инструменты на базе ИИ для автоматической проверки результатов сканирования и подготовки исправлений для найденных уязвимостей.

Одним из ключевых нововведений стал ИИ-модуль триажа. Он анализирует результаты SAST-проверок, отсеивает ложные срабатывания и помогает разработчикам сосредоточиться на реальных проблемах безопасности.

По данным компании, модель обучалась на данных программных проектов и показывает точность более 90% при верификации уязвимостей.

Второй компонент — система автоматического исправления уязвимостей (CodeFix). Она предлагает готовые патчи для подтвержденных проблем безопасности, которые разработчик может использовать как основу для доработки кода.

Отдельно в Solar appScreener 3.16 переработали производительность самого SAST-анализатора. Теперь он активнее использует многоядерные процессоры для параллельной обработки файлов, что позволяет ускорить сканирование крупных проектов.

Обновление затронуло и модуль анализа сторонних компонентов (OSA). В нем появились дополнительные механизмы оценки лицензионных рисков и проверки используемых опенсорс-библиотек. Система анализирует не только зависимости проекта, но и информацию об авторах компонентов и возможные ограничения лицензий.

Также разработчики расширили поддержку языков программирования и улучшили инструменты для формирования SBOM-файлов. Для проектов на C и C++ появился анализ исходного кода, а для ряда языков добавлены новые возможности отслеживания потоков данных.

Еще одно изменение связано с требованиями регуляторов. В продукте появилась возможность использовать шкалу критичности уязвимостей в соответствии с классификацией ФСТЭК России, а также поддержка актуальной версии рейтинга OWASP Top 2025.

По данным «Солара», сегодня Solar appScreener используется более чем в 200 организациях, включая банки, ИТ-компании, транспортные и энергетические предприятия. Развитие подобных инструментов происходит на фоне растущего дефицита специалистов по безопасной разработке и увеличения объема программного кода, который необходимо проверять на наличие уязвимостей.

RSS: Новости на портале Anti-Malware.ru