Kaspersky'den DevSecOps süreçlerini hızlandıracak yeni güvenlik hamlesi
Kaspersky, Container Security çözümüne eklediği yeni özelliklerle konteyner tabanlı uygulamaların güvenliğini artırırken, GitHub Actions yapılandırma hatalarının tespit edilmesini ve DevSecOps süreçlerinin daha verimli yönetilmesini sağlayacak yeniliklerini duyurdu.
Haberin Özeti
- • Kaspersky, Container Security (KCS) çözümüne eklediği yeni özelliklerle özel güvenlik politikaları oluşturulmasını ve GitHub Actions yapılandırma hatalarının tespitini sağlıyor.
- • Yeni KCS sürümü, güvenlik ajanlarının Kubernetes master düğümlerinde çalışmasıyla kontrol düzeylerini denetliyor ve tedarik zinciri saldırılarına karşı koruma sunuyor.
- • KCS, node-agent performansını 2,5 kat, Dynamic Admission Controller performansını ise 10 kata kadar artırarak genel verimlilikte önemli iyileşmeler sunuyor.
Konteyner teknolojilerinin kurumsal dünyada hızla yaygınlaşmasıyla birlikte siber güvenlik riskleri de giderek daha karmaşık hale geliyor. Yazılım geliştirme süreçlerinde yüksek verimlilik sağlayan konteyner mimarileri, aynı zamanda tedarik zinciri saldırıları, yanlış yapılandırmalar ve uyumluluk gereksinimleri nedeniyle yeni güvenlik ihtiyaçlarını beraberinde getiriyor.
Bu kapsamda Kaspersky, Container Security (KCS) çözümünün yeni sürümünü duyurarak işletmelerin modern yazılım geliştirme süreçlerinde karşılaştığı güvenlik zorluklarına yönelik yeni özellikleri kullanıma sundu.
Yeni sürümle birlikte şirketler artık kendi güvenlik standartlarına uygun özel güvenlik politikaları oluşturabilecek. İmaj güvence politikaları, Dynamic Admission Controller (DAC) kuralları ve güvenlik kıyaslama mekanizmaları kullanıcı ihtiyaçlarına göre özelleştirilebilecek. Bu sayede kurumların mevcut güvenlik altyapılarıyla entegrasyon süreçleri hızlanırken uyumluluk yönetimi de kolaylaşacak.
KCS'nin dikkat çeken yeniliklerinden biri de GitHub Actions iş akışlarında yer alan güvenlik açıklarını ve yapılandırma hatalarını tespit edebilmesi oldu.
Güvenli olmayan iş akışı tetikleyicileri, yanlış sürüm yönetimi uygulamaları veya güvenilmeyen giriş verilerinin hatalı kullanımı gibi riskler, saldırganların otomatik süreçleri ele geçirmesine ve üretim ortamlarına zararlı kod yerleştirmesine neden olabiliyor.
Yeni sistem sayesinde güvenlik ekipleri, GitHub depolarını tarayarak bu tür riskleri daha yazılım geliştirme aşamasında tespit edip ortadan kaldırabilecek.
Yeni sürümde güvenlik ajanlarının artık master düğümlerde de çalışabilmesi sayesinde Kubernetes kontrol düzeyleri daha kapsamlı şekilde denetlenebilecek. Böylece kritik altyapılardaki yanlış yapılandırmalar ve olası güvenlik ihlalleri daha erken aşamada tespit edilebilecek.
Ayrıca tedarik zinciri saldırılarına karşı geliştirilen yeni koruma mekanizmalarıyla birlikte kurumların yazılım geliştirme süreçleri daha güvenli hale getirilecek.
Sistem yapılandırmalarının içe ve dışa aktarılmasına imkan tanıyan yeni özellik sayesinde kuruluşlar tüm güvenlik politikalarını, ajan gruplarını ve ayarlarını farklı ortamlara kolaylıkla taşıyabilecek.
Özellikle çok lokasyonlu ve karmaşık BT altyapılarına sahip büyük ölçekli şirketler için geliştirilen bu özellik, merkezi yönetimi kolaylaştırırken güvenlik operasyonlarının sürekliliğini de artıracak.
Performans Artışı Dikkat Çekiyor
Kaspersky Container Security'nin yeni sürümünde performans tarafında da önemli iyileştirmeler yapıldı. Node-agent performansı 2,5 kat artırılırken, Dynamic Admission Controller performansında ise 10 kata kadar hız artışı sağlandı.
Ayrıca SBOM (Yazılım Malzeme Listesi) görüntüleme desteği, CI tarama sonuçları için erişim kontrolü ve yeniden dağıtıma ihtiyaç duymadan dinamik ajan güncelleme özellikleri de yeni sürümle birlikte kullanıcılara sunuldu.
Kaspersky Bulut ve Ağ Güvenliği Kıdemli Ürün Pazarlama Müdürü Anton Rusakov-Rudenko, yeni sürüme ilişkin yaptığı değerlendirmede, "Konteyner güvenliğinin de konteynerleştirme teknolojisi kadar esnek ve hızlı olması gerektiğine inanıyoruz. Kaspersky Container Security'deki yeni yetenekler, modern DevOps süreçlerinin ihtiyaçlarını karşılamak üzere geliştirildi. Örneğin, yeni GitHub Actions tarama özelliği, güvenlik açıklarını yapılandırma kodunun içindeyken yakalayarak ekiplerin hataları en uygun maliyetli aşamada, yani daha geliştirme sürecinin başında tespit edip düzeltmelerine olanak tanıyor. Bu sürüm, hızlı dağıtım ile sıkı uyumluluk gereksinimleri arasındaki boşluğu etkili bir şekilde kapatarak, altyapıyı operasyonel yük oluşturmadan en güncel siber tehditlere karşı koruyor" ifadelerini kullandı.
Bakmadan Geçme