Ivanti, Ivanti Connect Secure (ICS) sürüm 25.x’i yayınladı. Güncelleme, güvenlik açıklarını azaltmak, saldırı yüzeylerini küçültmek ve esnekliği artırmak için tasarlanmış modern bir işletme sınıfı işletim sistemi, platform sertleştirme ve ağ geçidi geliştirmelerini içeriyor.
Kurumsal Güvenlik, Secure 25.x’i bağlamak için merkezidir. Birçok eski yazılım bileşeni güvenlik göz önünde bulundurularak yeniden araştırılmıştır. Bu geliştirmeler, güvenli bir web sunucusu ve web uygulaması güvenlik duvarı (WAF), güvenli önyükleme koruması, disk şifrelemesi, anahtar yönetimi ve güvenli fabrika sıfırlamasını içerir. Bu özellikler, dış tehditleri caydırarak sistemin temel yönlerini güvence altına almaya yardımcı olur.
Connect Secure 25.x, bulut, sanal ve donanım form faktörlerinde ölçeklenebilirlik ve işletme sınıfı performans sunmak için bir temel oluşturan güncellenmiş bir çekirdek ve yenilenmiş teknoloji yığını ile birlikte bir kurumsal sınıf Oracle Linux (OL) işletim sistemini kullanır.
En etkili güvenlik gelişmelerinden biri, bir tehdit oyuncusunun sistem içindeki yeteneklerini sınırlayabilen güçlü güvenlik geliştirilmiş Linux (Selinux) uygulama kullanan sistemin sertleşmesidir. Bu özellikler birlikte, günümüzün kurumsal ortamlarının gelişen ihtiyaçlarını karşılamak için tasarlanmış kapsamlı, katmanlı güvenlik sağlar.
Ivanti’nin Ağ Güvenliği Grubu (NSG) ve Field Ciso SVP’si Mike Riemer, “Geçtiğimiz yıl, tasarım stratejimizi önemli ölçüde geliştirdik-önemli yatırımlar ve girişimlerimizi hızlandırmaya ve endüstri lideri en iyi uygulamaları desteklemeye adanmış genişletilmiş bir güvenlik ekibi ile gerçek eyleme olan bağlılığımızı önemli ölçüde geliştirdik” dedi.
Riemer, “Bu sürüm, taahhüdümüzün somut bir kanıtı olarak duruyor. Müşterilerimizi dinledik, hem teknolojiye hem de yeteneklere yatırım yaptık ve müşterilerimizin beklediği ve hak ettiği esnekliği ve gönül rahatlığını sağlamak için Ivanti Connect Secure’un güvenliğini modernize ettik” diye devam etti.
Ivanti Bağlantı Güvenli Ürün Geliştirmeleri
Yeni bir işletim sistemi ile modernize edilmiş bir deneyimi etkinleştirin
- İstikrar ve ölçeklenebilirlik: Yeni işletim sistemi ve teknoloji yığını, talep eden kurumsal ortamlar için ideal olan büyük dağıtımlarda istikrar ve ölçeklenebilirlik sunar.
- Geleceğe hazır:En son işletim sistemleri ve üçüncü taraf özellikleri ve güncellemeleri ile devam eden uyumluluk, müşterilerin sistemlerinin desteklendiği anlamına gelir.
Sertleştirme geliştirmeleri ile müşterilerin güvenlik duruşunu yükselt
- Güçlü Uygulama:Selinux’u varsayılan olarak “uygulama modu” nda güvenli çalıştırma sabitleyerek kritik sistem işlemlerinin sürekli olarak izlenmesini ve korunmasını sağlar.
- Saldırı Yüzeyi Azaltma:Connect Secure’nin sertleştirme geliştirmeleri, sistemin aktif bir saldırı karşısında kilitli kalmasını sağlar, böylece bu tür tehditlerin “patlama yarıçapını” sınırlar.
- Veri Koruma:Yerleşik şifreleme önlemleri, veri sızıntılarını önlemeye ve hassas bilgileri güvenli tutmaya yardımcı olur.
Ağ Geçidi Geliştirmeleri ile Uzlaşılmamış Performansı Sağlayın
- Daha hızlı, daha güvenli, daha akıllı:Gelişmiş ağ geçidi, hız ve yüksek performansı korurken güvenlik açıklarına karşı koruma sağlar ve gelişmiş güvenlik özelliklerinin sistem performansı pahasına gelmemesini sağlar.
Ivanti’nin kalkınma felsefesinin özünde, güvenli yazılım geliştirme yaşam döngüsü (SSDLC), güvenli yazılım tasarımının yedi temel unsurunu sağlayan, kod (SAC), varsayılan olarak güvenli, en az ayrıcalık, görevlerin ayrılması (SOD), saldırı yüzey alanı (ASA), tam arabuluculuk ve güvenli bir şekilde başarısız olma.
Buna ek olarak, Ivanti ayrıca OWASP Uygulama Güvenliği Doğrulama Standartlarına (ASV’ler) uyumu zorunlu kılan kendi katı Güvenli Uygulama Geliştirme Standartlarını da takip eder. Bu çerçeveler birlikte, her ürün özelliğinin güvenlik ile birincil değerlendirme olarak tasarlanmasını ve uygulanmasını sağlar ve müşterilere en yüksek endüstri kriterlerini karşılayan çözümler sunar.