Datadog、開発環境から本番環境までを網羅するセキュリティ機能強化を発表 - コード、クラウド、アプリケーション全体のセキュリティ強化へ
オブザーバビリティとセキュリティの統合プラットフォームを提供するDatadogは、開発環境から本番環境までを網羅するセキュリティ機能を強化しました。DevOpsチームとセキュリティチームがコード、クラウド環境、アプリケーション全体を包括的に守れるよう、エージェントレススキャン、データセキュリティ、コードセキュリティといった新機能が追加されました。
クラウドネイティブなテクノロジーと運用手法の採用が進んでいる現代において、複雑なクラウド環境とアジャイルなDevOpsの実践は、組織全体のテクノロジースタックのリスクを拡大させる可能性を秘めています。セキュリティ問題を効率的に検出、調査、修正するためには、アプリケーションとクラウドリソース(保存されているデータを含む)に対する包括的で最新の情報共有が不可欠です。加えて、数百から数千ものセキュリティシグナルを効果的に優先順位付けし、最も重大なリスクと脅威に焦点を当てるには、適切なコンテキストが必要です。
Datadogは、これらの課題に対処するため、以下の新機能をベータ版としてリリースしました。
エージェントレススキャン: Datadogのクラウドセキュリティマネジメントは、エージェントレススキャンにより、セキュリティチームがホスト、コンテナ、サーバレス機能内の脆弱性を監視することを可能にします。チームは、わずか数分で全クラウドリソースを検出し、脆弱性の監視を開始できます。エージェントレススキャンは、Datadog Agentを補完し、アクティブな脅威に対する深い可視性とリアルタイムのオブザーバビリティを提供することで、セキュリティ問題の優先順位付けを効果的に支援します。
データセキュリティ: データセキュリティは、Amazon S3バケット内の機密データの漏洩リスクを簡単に分類し、検出できます。セキュリティチームはこの情報を活用して、クラウド環境の設定ミスや修正に優先順位をつけることができます。
コードセキュリティ (IAST): OWASP Benchmarkにおいて100%の精度を達成した、本番環境に対応する独自のインタラクティブアプリケーションセキュリティテスト(IAST)ソリューションであるコードセキュリティは、実行時にアプリケーションコードの脆弱性を検出し、優先順位付けを行います。この新機能は、Datadogのソフトウェア構成分析を補完し、実行時のサードパーティリスクと開発環境を結び付けることで、重要な修正に優先順位をつけられるようにします。
Datadogの製品担当シニアディレクターであるVikram Varakantam氏は、「従来のセキュリティソリューションは分散しており、DevOpsとセキュリティ担当者にとって共通のコンテキストを管理・構築することが困難でした。Datadogは、セキュリティチームとDevOpsチームを統合し、インフラストラクチャーモニタリングとAPMからのオブザーバビリティデータを用いて、最も重要なリスクを理解、優先順位付け、対処できるようにする統合プラットフォームを提供します。この包括的なアプローチにより、6,000社以上のお客様が、Datadog Security製品を活用して効率的にコラボレーションを行い、ソフトウェアライフサイクルの各段階でセキュリティ体制を強化することができます。」と述べています。
エージェントレススキャンニング、データセキュリティ、コードセキュリティは、現在ベータ版で利用可能です。Datadogのセキュリティ機能スイートの詳細については、以下のリンクをご覧ください。
クラウドセキュリティ管理: https://www.datadoghq.com/ja/product/cloud-security-management/
アプリケーションセキュリティ管理: https://www.datadoghq.com/product/application-security-management/
ソフトウェア構成分析: https://www.datadoghq.com/ja/product/software-composition-analysis/
クラウドSIEM: https://www.datadoghq.com/ja/product/cloud-siem/
Datadogについて
Datadogは、クラウドアプリケーション向けのオブザーバビリティおよびセキュリティの統合プラットフォームを提供しています。DatadogのSaaSプラットフォームは、インフラストラクチャーモニタリング、アプリケーションパフォーマンスモニタリング、ログ管理、リアルユーザーモニタリング、その他多くの機能を統合および自動化し、お客様のテクノロジースタック全体に統合されたリアルタイムのオブザーバビリティとセキュリティを提供します。Datadogは、あらゆる規模の企業、幅広い業界で使用され、デジタルトランスフォーメーションとクラウド移行を可能にし、開発、運用、セキュリティ、ビジネスチーム間のコラボレーションを促進し、アプリケーションの市場投入までの時間と問題解決までの時間を短縮し、ユーザーの行動を理解し、主要なビジネス指標をトラッキングします。