アプリケーションの構築、デプロイ、反復に反復にセキュリティーを組み込み、DevOpsを効果的にDevSecOpsに変革
クラウド移行、マイクロサービス、コンテナの導入、そして現在ではAIによって推進されるアプリケーションのモダナイゼーションは、イノベーションを加速する一方で、複雑なセキュリティー課題ももたらします。DevOpsとセキュリティーの実践がサイロ化していると、こうしたリスクはさらに増幅し、脆弱性の発見が開発ライフサイクルの後半にずれ込むことが少なくありません。
フロンティア・モデルはソフトウェア開発を加速する一方、現在ではマシン・スピードで脆弱性を発見し、悪用する能力も備えています。IBM® Application Security Servicesは、DevOpsチームとセキュリティー・チームを連携させ、組織がAIネイティブなセキュリティーへ移行し、ソフトウェア開発ライフサイクルのあらゆる段階に防御を組み込めるよう支援します。
中核となるのは、IBMのAI搭載Digital AppSec Champion(DASC)とSecurity Harness機能を基盤とするAIネイティブのアプローチです。エージェント型デリバリー・プラットフォームであるIBM® Consulting Advantage for Cybersecurity上で稼働するSecurity Harnessは、フロンティア・モデルによるセキュリティー評価機能をお客様の環境内に安全にデプロイします。これにより、従来のスキャナーでは見逃される新たな脆弱性や攻撃チェーンを発見し、実際に悪用可能な脆弱性を検証して、根拠に基づく修正策を推奨します。
開発ライフサイクルの各段階にセキュリティーを戦略的に組み込むため、計画、設計、実装、統合、デプロイを行います。共通のスキル・セットとコラボレーションにより、人材、プロセス、テクノロジーをDevSecOpsのベスト・プラクティスに沿って変革します。IBM Application Security Center of Excellenceがこの取り組みを支援します。
「シフト・レフト」の実践を促進し、SDLCの早期段階でアプリケーションのセキュリティー上の欠陥を削減します。このアプローチにより、ソフトウェアの脆弱性を修正するコストを削減し、業界および政府の規制への準拠を強化できます。
継続的インテグレーションと継続的デプロイメント・パイプラインへのセキュリティー・オートメーションと連携を可能にします。オンサイトまたはオンラインでのアプリケーション・セキュリティー・トレーニングにより、DevOpsとセキュリティーの間の生産性が向上し、迅速なイノベーションとセキュリティーに重点を置いたソフトウェア開発を実現できます。
最新のAIベースのアプリケーションに対する脅威モデリングを活用し、DevOpsおよびAIOpsプロセスにセキュリティーを組み込んでシフト・レフトを実現します。
実行時に、コンプライアンス要件に沿ってアプリケーション環境と構成を保護します。
SAP社、Salesforce社、ServiceNow社、Microsoft社などが提供するエンタープライズ・アプリケーションの開発と運用を保護します。
IBMとContrast Security社は、アプリケーション層への攻撃を阻止するために協業しています。両社は、ランタイムのアプリケーション検知・対応(ADR)を提供し、セキュリティー運用チームが高度な攻撃を被害の発生前に検知、トリアージ、ブロックするために必要なコンテキストと明確性を確保します。Contrast Securityのランタイム可視性とAI搭載の修復機能を、IBMの自動化ワークフロー、脅威インテリジェンス、SIEM統合と組み合わせることで、セキュリティー・チームは自律的な対応により、対応までの平均時間を数時間から数秒に短縮できます。
企業データ、アプリケーション、AIの包括的な保護
重要データを保護する成果ベースの設計主導型IAM(ID発行による機能や情報の利用権限の管理)ストラテジーを開発し、ユーザーが効果的に仕事を行えるようサポートします。
継続的な可視性、管理、修復を通じて、ハイブリッドクラウド環境およびマルチクラウド環境を保護します。
サイバーセキュリティー、クラウド、マネージド・セキュリティー・サービス分野の世界的リーダーが、お客様の事業の変革とリスク管理を支援します。