NetApp は、Spot Security の一般提供が開始されたことを発表しました。クラウド向けに構築された Spot Security は、脅威を分析、検出し、優先順位を付けて重大なリスクと異常を特定し、推奨事項、修復、コンプライアンスを優先する継続的な自動セキュリティを提供します。 Spot Security を使用すると、DevOps チームと SecOps チームが連携して構成ミスを特定し、攻撃対象領域を減らし、コンプライアンスを確保できます。
クラウドの導入が拡大し続けるにつれて、ソフトウェアの開発とセキュリティ保護は新たなセキュリティの現実となり、サポートする環境のセキュリティ保護を担当するチームにさらなる課題をもたらしています。パブリック環境またはハイブリッド環境でのアプリケーションの展開は動的になる傾向があり、クラウド アプリケーションをサポートするためにインフラストラクチャが毎日複数回スピンアップおよびスピンダウンします。
このダイナミズムは、単純な構成ミスで最善の策に挑戦する可能性のあるセキュリティ リスクをもたらし、その結果、多額の費用がかかるセキュリティ侵害が発生し、数百万ドルの損失、顧客の信頼の喪失、そして知的財産が世界規模で悪意のある行為者にさらされる可能性があります。
スポットセキュリティ
Spot Security は、クラウド構成とリソースの関係を分析して、セキュリティ リスクを生み出す構成ミスを明確に可視化し、それらのリスクと推奨事項に優先順位を付けて最も重要なリスクに対処すると同時に、開発者のセキュリティ運用 (DevSecOps) を簡素化するエージェントレス テクノロジーです。これは、各クラウド リソースの危険性を自動的に判断し、最も重大なセキュリティ脅威に直面することによって実現されます。これらの自動化されたアクションにより、アラート疲れが解消され、クラウド インフラストラクチャが安全に保たれ、DevOps チームが迅速に動けるようになります。
スポット セキュリティの利点は次のとおりです。
- 360°の可視性: すべてエージェントレス評価を通じて、セキュリティ体制と攻撃対象領域、ネットワーク分析、資産インベントリ、クラウド ユーザーの行動を明確に把握できます。
- リスクと影響を受ける資産のグラフィカルな視覚化: リソースのネットワークとリスク トポロジを視覚化し、重要なリソースへの潜在的な攻撃パスを検出します。
- 優先順位を付けた詳細な分析: 継続的な監視と分析により、新しいリスク、異常な動作、または新しいクラウド リソースを即座に特定し、DevOps チームが実際の問題に集中して取り組みを進めるための明確な目標を提供し、誤検知を排除し、セキュリティをクラウド運用に組み込みます。
- 自動検出と修復: ガイド付き修復を使用して、クラウド環境内の構成ミスや異常を継続的に検出することでリスクを排除します。
- コンプライアンス: 最高の世界的なサイバーセキュリティ標準とコンプライアンスへの準拠を追跡して、規制要件を常に把握します。
NetApp の Spot セキュリティ責任者、Azzedine Benameur 氏は次のように述べています。
「DevOps エンジニアは、ビジネスの効率と運営に影響を与える可能性のある幅広い課題に対するソリューションを提供することを常に求められています。 Spot Security は、動的なクラウド環境のセキュリティを確保するための重要な要件を満たすソリューションを DevOps と SecOps に提供し、クラウドでの運用を自動化および最適化するソリューションの Spot by NetApp CloudOps スイートをさらに革新します。」




Amazon