Connect with us

אבטחת מידע ארגונית

פורטינט מרחיבה את פתרון FortiCNAPP לניהול סיכוני ענן עם הקשר אחוד לרשת, לנתונים ולסיכונים

Published

on

נירב שאה_צילום יחצ

התכונות החדשות מאפשרות ניהול מצב אבטחת הרשת, ניהול מצב אבטחת נתונים מובנה (DSMP) ואימות בזמן ריצה (Runtime Validation) כדי לסייע לצוותי אבטחה לתעדף סיכוני ענן בעולם האמיתי

פורטינט, מובילה עולמית באבטחת סייבר המניעה את האיחוד בין ביצועי תקשורת ואבטחה, הכריזה על תכונות חדשות ב-FortiCNAPP, המסייעות לארגונים לזהות ולתעדף בצורה טובה יותר את סיכוני הענן מעבר ליכולות הקיימות בפתרונות CNAPP רבים אחרים כיום. על ידי קישור בין תצורת ענן, חשיפת זהויות, פגיעויות, ניהול רשת, זיהוי נתונים רגישים ואימות בזמן ריצה בתהליך עבודה אחד, FortiCNAPP מאפשרת לצוותי האבטחה להתמקד בסיכונים החשובים ביותר.

ככל שארגונים מרחיבים את הסביבות ההיברידיות והרב-ענניות, צוותי האבטחה נאלצים לעיתים קרובות להשתמש בפתרונות שונים, מה שמוביל לנראות מוגבלת ותגובה איטית יותר לאיומים. לפי דוח אבטחת הענן של פורטינט לשנת 2026, כמעט 70% מהארגונים מציינים את ריבוי הפתרונות ופערי הנראות כאתגרים המרכזיים לאבטחת ענן יעילה. FortiCNAPP מתמודדת עם אתגר זה באמצעות הרחבת ההגנה במקומות הנדרשים לצוותי אבטחת הענן – בשכבות הרשת, הנתונים ואימות בזמן הריצה של סביבות הענן.

ניהול סיכונים מודע-רשת

FortiCNAPP  מזהה פתרונות FortiGate המוטמעים לאורך נתיב הגישה מהאינטרנט לעומסי עבודה בענן ומשלב את רמת ההגנה הזו ישירות בהערכת סיכוני עומסי העבודה, כך שהחשיפה נבחנת בהקשר של אכיפת אבטחת הרשת הקיימת. הקשר הגנה מתמשך מספק תמונת סיכון מציאותית יותר ומאפשר לצוותי אבטחה ורשת לפעול מתוך הבנה משותפת, עקבית וברורה של רמת החשיפה.

Advertisement

ניהול מצב אבטחת נתונים מובנה (DSPM) מוסיף הקשר לסיכוני נתונים 

FortiCNAPP  מרחיבה את יכולות ניהול סיכוני הנתונים באמצעות ניהול מצב אבטחת נתונים מובנה (DSPM), המשלב הקשר ישיר של רגישות הנתונים ורמת החשיפה שלהם בתהליך תעדוף הסיכונים. הפתרון מספק נראות מלאה לסיכוני נתונים “במקום”, כולל זיהוי נתונים רגישים, דפוסי גישה ואיומים פוטנציאליים, מבלי לדרוש העברה או ייצוא של נתוני הלקוחות ותוך עמידה בדרישות פרטיות וממשל נתונים. באמצעות תעדוף מונחה השפעה עסקית, סיכונים המשפיעים על נתונים רגישים מקבלים קדימות אוטומטית ומאפשרים לצוותי אבטחה להתמקד בטיפול בסיכונים בעלי ההשפעה הפוטנציאלית הגבוהה ביותר על הארגון.

איחוד התראות סיכון לתוך תהליך עבודה אחוד

FortiCNAPP  מפשטת את ניהול סיכוני הענן באמצעות איחוד התראות אבטחה, שלרוב מנוהלים במערכות שונות, לתהליך עבודה אחוד ויישומי. הפתרון מרכז לתצוגה אחת תובנות ממצב אבטחת הענן, הרשאות ותצורת תשתיות, ניהול חולשות, ניהול מצב אבטחת נתונים ומצב אבטחת הרשת. באמצעות תעדוף המבוסס על הקשר בזמן ריצה, אימות נתיבי קוד פגיעים מאפשר לצוותים להבחין בין ממצאים תאורטיים לבין סיכונים פעילים וברי-ניצול. שילוב הקשר מתואם סביב שגיאות תצורה, חשיפת זהויות, חולשות, נגישות רשתית, רגישות נתונים והתנהגות בזמן ריצה מאפשר תגובה מהירה יותר ותיקון יעיל של סיכונים – תוך שימוש בפחות כלים ותהליכים.

העצמת תפעול אבטחת ענן מבוסס הקשר

Advertisement

ככל שסביבות הענן הופכות מורכבות יותר, ניהול סיכונים אפקטיבי מחייב הבנה לא רק של היכן קיימות שגיאות תצורה או חולשות, אלא גם האם קיימות שכבות הגנה פעילות, אילו נתונים מעורבים ומהי הסבירות להשפעה ממשית בעולם האמיתי. באמצעות היכולות החדשות, FortiCNAPP מסייעת לארגונים לצמצם התראות, לשפר את קבלת ההחלטות וליישר את מאמצי האבטחה עם רמת החשיפה בפועל ועם המשאבים הזמינים.

"צוותי אבטחת ענן לא מתקשים כי חסרים להם נתונים, הם מתקשים כי המורכבות הגוברת, המשאבים המוגבלים ופערי הכישורים מקשים על ניהול סיכונים בסביבות ענן", אמר נירב שאה, סגן נשיא בכיר למוצרים ופתרונות בפורטינט. "על ידי איחוד אכיפת הרשת, רגישות הנתונים ואימות בזמן ריצה בתוך FortiCNAPP, אנו מאפשרים ללקוחות לעבור מעומס התראות לפעולה ברורה ומתועדפת המבוססת על חשיפה בעולם האמיתי והשפעה עסקית".

Continue Reading