Veracode, bulut tabanlı ortamlar için güvenlik riski yönetiminde öncü olan Longbow Security'nin satın alındığını duyurdu.
Bu satın alma, Veracode'un bir sonraki heyecan verici aşamasını işaret ediyor ve şirketin, kuruluşların büyüyen saldırı yüzeyindeki uygulama riskini yönetmesine ve azaltmasına yardımcı olma kararlılığının altını çiziyor.
Longbow'un Veracode'a entegrasyonu, güvenlik ekiplerinin bulut ve uygulama varlıklarını hızla keşfetmesine ve otomatik sorun araştırması ve temel neden analizini kullanarak tehditlere maruz kalma durumlarını hızlı ve kolay bir şekilde değerlendirmesine olanak tanır.
Longbow, bulut varlıkları ve uygulamaları için merkezi bir risk görünümü sağlayarak karmaşık iş akışlarını basitleştirir, daha hızlı ve daha etkili iyileştirme sağlar ve genel güvenlik duruşunu iyileştirir. Sonuç olarak uygulamalarda ve bulut altyapılarında risk azalır ve güvenlik açıkları azalır.
Bulut altyapısının giderek daha fazla benimsenmesi, geliştiricilerin yazılımın oluşturulması, devreye alınması ve güvenliği konusunda daha fazla sorumluluk almasıyla birleştiğinde operasyonel karmaşıklığa yol açtı. Kuruluşların artık değişen ortamlardaki risk profillerini daha iyi anlamaları ve yazılım geliştirme yaşam döngüsü boyunca sürekli bir güvenlik geri bildirim döngüsüne ihtiyaçları var.
“Güvenlik ekipleri, iş riski düzeyi, bir kusurdan yararlanılabilirlik derecesi ve iyileştirme gerekliliklerine ayak uydurmak için belirli kod düzeyinde içgörü hakkında yeterli ayrıntıya sahip olmayan uyarılar arasında boğuluyor. Sonuç olarak risk birikmeye devam ediyor,” dedi Veracode CPO'su Brian Roche. “Veracode ve Longbow'un birleşimiyle ekipler risklerine ilişkin kapsamlı bir görünüm elde edebilir, en önemli şeylerin önceliklendirilmesini otomatik hale getirebilir ve Veracode Fix ile kod güvenliği kusurlarının iyileştirilmesini otomatikleştirebilir.”
Longbow ve Veracode, aşırı yüklenen ekipler için bulut uygulaması güvenliğini basitleştiriyor
Kuruluşların %71'inin “güvenlik borcu” (uygulamalardaki bir yıl boyunca düzeltilmeyen kusurlar) yükünü omuzladığı göz önüne alındığında, ekiplerin tehditlere maruz kalma durumlarını azaltmak için hızlı hareket etmeleri gerekiyor. Ancak yeterli görünürlük ve uyarı yorgunluğu, günümüzde bulut ve uygulama güvenliği profesyonellerinin başına bela olmaya devam ediyor. Longbow ile Veracode müşterileri bu zorlukları dört şekilde çözebilir:
- Riskin birleşik görünürlüğü uygulamalar, kod ve bulut genelinde. Bu, ekiplere iş için en önemli sorunların üstesinden gelme konusunda fikir verir.
- Koddan buluta kadar düzenli iyileştirmeekiplerin Veracode'un yapay zeka odaklı düzeltme yetenekleriyle önceliklendirme yapmasına ve düzeltme yapmasına olanak tanır.
- Uygulanabilir bilgiler 'En İyi Sonraki Eylem' tavsiyesi ile müşteriler temel neden analizini gerçekleştirebilir ve iyileştirmeye giden en iyi yolu belirleyebilir.
- Sürekli izleme ve değerlendirme uygulama portföyleri ve çalışma zamanı ortamlarında gerçek zamanlı güvenlik açığı keşfi yoluyla müşterilerin tam olarak neyin çalıştığını ve nerede çalıştığını bilmesi anlamına gelir.
Longbow CPO'su Derek Maki şunları söyledi: “Gittikçe karmaşıklaşan uygulama güvenliği risk yönetimi sürecini basitleştirme ve kuruluşların riskleri geniş ölçekte azaltmalarına yardımcı olma misyonuyla Longbow'u kurduk. Veracode ile güçlerimizi birleştirerek birleşik çözümlerimiz, güvenlik ve mühendislik ekipleri için eşsiz görünürlük, otomasyon ve iyileştirme yeteneği sağlar. Bulutta yerel uygulama güvenliğini bir sonraki seviyeye taşımaktan heyecan duyuyoruz.”
Longbow CEO'su Dayne Myers, “Bu, Longbow için mükemmel bir seçim” dedi. “Dikkatli bir değerlendirmenin ardından teknolojimizin ve ekibimizin Veracode'un vizyonuyla kusursuz bir şekilde uyum sağladığına ve bunun Longbow'un geleceği için en iyi seçim olduğuna inanıyoruz.”
Veracode CEO'su Sam King sözlerini şöyle sürdürdü: “Longbow'u Veracode'a davet etmekten ve günümüzün kurumsal gereksinimleri için sektör lideri uygulama güvenliği duruş yönetimi ile platform yeteneklerimizi genişletmekten heyecan duyuyoruz.” “Çözümlerimizin entegrasyonu, kuruluşlara kodu buluta kadar uzanan bütünsel bir uygulama risk yönetimi platformu sağlıyor. Veracode, Longbow ile birleştiğinde uygulama güvenliği alanını geliştiriyor ve müşterilerin giderek daha karmaşık hale gelen uygulama ortamlarını daha verimli bir şekilde güvence altına almalarına olanak tanıyor.”
Uzun Yay hemen teslime hazır.