Avec Cisco, AppDynamics allie sécurité et gestion des applications

le 08/02/2021, par Michael Conney, Network World (adapté par Jean Elyan), Sécurité, 515 mots

Afin de simplifier la gestion des vulnérabilités, Cisco Secure Application combine les capacités de sécurité avec les données de performance des applications.

Avec Cisco, AppDynamics allie sécurité et gestion des applications

Avec AppDynamics, Cisco propose à ses clients d'intégrer plus facilement les fonctions de sécurité dans le développement d'applications afin de mieux détecter les menaces, identifier les comportements inhabituels des applications et bloquer les attaques. L'ajout du logiciel Secure Application de Cisco à la plateforme AppDynamics va aussi leur permettre de corréler la sécurité et les informations sur les applications en analysant l'exécution du code à la recherche d'exploits connus. Les données de vulnérabilité sont partagées avec les équipes d'exploitation des applications et de la sécurité afin qu'elles puissent ensemble établir des priorités, exécuter et suivre les efforts de correction.

Le nombre d'applications augmente de manière exponentielle, mais elles ne sont plus hébergées dans un datacenter unique. Elles sont distribuées, exploitées sur site ou à travers des clouds multiples. « Plus que jamais auparavant, il est essentiel d'assurer la sécurité, de détecter les problèmes et de les résoudre rapidement », a déclaré Gregg Ostrowski, directeur technique d'AppDynamics, une entité de Cisco. « Secure Application apporte de la visibilité sur les lignes de code individuelles, indépendamment de l'endroit où l'application est hébergée ou de l'origine du trafic », a-t-il ajouté. Une autre capacité importante de Secure Application, c'est qu'il permet aux équipes de sécurité et de développement de travailler ensemble avec un système AppDynamic qu'elles utilisent déjà et qu'elles connaissent bien », a déclaré M. Ostrowski.

Des agents pour contrôler les applications

La plate-forme de gestion des performances AppDynamics utilise une série d'agents et de contrôleurs pour surveiller les performances du code, de l'exécution et du comportement des applications. Les agents sont déployés dans toute l'entreprise, depuis les appareils jusqu'aux conteneurs et aux emplacements des applications hôtes. Le système utilise l'IA et l'apprentissage machine pour corréler les informations provenant de différents domaines afin de mieux comprendre les performances des applications et les dépendances de l'infrastructure et d'identifier rapidement les problèmes. Le système s'appuie sur l'analyse pour aider les équipes IT à comprendre pourquoi les choses ne fonctionnent pas de manière optimale et à prévoir à quel moment certains problèmes pourraient se produire.

« Secure Application est capable d'identifier les comportements anormaux et de détecter les exploits en temps réel et peut automatiquement appliquer des politiques de sécurité pour bloquer les menaces, c'est dire si on est loin du statu quo où les pirates passent des mois dans l'environnement d'une application sans être détectés », a écrit Jina Na, spécialiste du marketing produit chez AppDynamics, dans un blog sur la nouvelle application. « En cas de violation, Secure Application informe immédiatement les parties concernées et fournit de nombreux détails, y compris dans les tableaux de bord familiers d'AppDynamics, sur les endroits où il est possible de réagir et d'assainir la situation rapidement ». « Secure Application inclut également un accès à la recherche en sécurité de Cisco qu'elle utilise pour détecter et bloquer automatiquement les acteurs malveillants qui tentent de pénétrer dans l'application », a déclaré Mme Na. AppDynamics avec Cisco Secure Application est disponible pour tests.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...