En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour vous proposer des contenus et services adaptés à vos centres d'intérêts. En savoir plus et gérer ces paramètres. OK X
 
 

 

 

Nouveaux produits

Datadog lance Application Security Monitoring basé sur le tracing distribué

Publication: Mai 2022

Partagez sur
 
Le nouveau produit s’appuie sur le tracing distribué pour identifier avec précision les menaces OWASP ciblant les vulnérabilités au niveau du code dans les applications web et les API...
 

Datadog, fournisseur de la plateforme de monitoring et de sécurité des applications cloud, annonce la disponibilité de son produit Application Security Monitoring (ASM). ASM utilise le tracing distribué pour aider les équipes de sécurité, de développement et d’exploitation à détecter avec précision les attaques ciblant les vulnérabilités au niveau du code, telles que les falsifications de requêtes côté serveur (SSRF), les injections SQL, les attaques de type cross-site scripting (XSS), etc. Le nouveau produit s’appuie sur la plateforme Datadog. qu’il Il n’est pas nécessaire d’installer un agent supplémentaire pour pouvoir en bénéficier. Tous les clients de Datadog Application Performance Monitoring (APM) ont ainsi accès aux données de sécurité de leurs applications en un seul clic.

Les applications sont aujourd’hui une source courante de fuites de données. Selon l’étude The State of Application Security, 2021, de Forrester, « les applications restent une cause majeure de fuites externes, et la prévalence de l’open source, des API et des conteneurs ne fait qu’augmenter la complexité pour les équipes de sécurité. »

Les menaces de sécurité se concentrent de plus en plus sur l’accès aux données. Les vecteurs principaux sont applications dont les vulnérabilités au niveau du code sont identifiées et exploitées. Ces menaces ciblent un niveau différent des solutions de sécurité traditionnelles, qui, déployées au périmètre des infrastructures, sont incapables de distinguer avec précision une requête applicative valide d’une requête présentant un risque de sécurité. Les architectures logicielles devenant de plus en plus complexes, le besoin en solutions de sécurité applicative capables d’aider la collaboration entre les équipes de sécurité, de développement et d’exploitation croît de manière exponentielle.

Datadog ASM utilise le tracing distribué pour fournir aux entreprises un contexte fin, afin de les aider à détecter les menaces avec plus de précision et à réagir plus rapidement aux problèmes potentiels de sécurité. Grâce aux autres fonctionnalités de la plateforme Cloud Security de Datadog (Cloud Security Posture Management, Cloud Workload Security et Cloud SIEM), cette visibilité holistique fournit également aux équipes des informations détaillées qui accélèrent la résolution de problèmes et améliorent la collaboration.

« Les applications sont des sources fréquentes de fuites de données car les solutions de sécurité n’ont pas évolué au rythme des attaques modernes, qui se concentrent souvent sur l’exploitation des vulnérabilités au niveau du code des applications, » déclare Pierre Betouin, VP of Product, Cloud Security Platform chez Datadog. « Les solutions traditionnelles de sécurité, basées au périmètre, ne peuvent fonctionner de manière adéquate avec les architectures logicielles modernes dont la complexité augmente considérablement le nombre d’applications, d’API et de services à monitorer. Nous pensons que la solution consiste à utiliser le tracing distribué pour détecter plus précisément les attaques qui exposent les entreprises à ces risques. Cette approche permet aux équipes d’obtenir une visibilité détaillée sur les attaques authentifiées et celles qui déclenchent des anomalies au niveau du code. Elle permet ainsi aux équipes de collaborer et de réagir plus rapidement aux menaces. »

Datadog Application Security Monitoring s’appuie sur l’acquisition de Sqreen par Datadog en avril 2021 qui a entièrement été intégré à la Cloud Security Platform de Datadog pour offrir aux utilisateurs une expérience unifiée. Le produit est dès à présent disponible pour les clients.

https://www.datadoghq.com/

Suivez Industrie Mag sur le Web

 

Newsletter

Inscrivez-vous a la newsletter d'Industrie Mag pour recevoir, régulièrement, des nouvelles du site par courrier électronique.

Email: