Observability-Plattform bald mit aktiver Schwachstellen-Erkennung New Relic IAST als Preview freigeschaltet

Quelle: Pressemitteilung New Relic Lesedauer: 2 min |

Anbieter zum Thema

New Relic, Anbieter der gleichnamigen Observability-Plattform für Software-Entwicklungsprojekte, hat kürzlich die Vorschauversion eines neuen „Interactive Application Security Testing“- oder kurz IAST-Produkts vorgestellt.

Die Observability-Plattform von New Relic wird – vorerst in Form einer Preview – um eine aktive IAST-Funktion bereichert.
Die Observability-Plattform von New Relic wird – vorerst in Form einer Preview – um eine aktive IAST-Funktion bereichert.
(© Tobias - stock.adobe.com)

Die Besonderheit von New Relic IAST ist eine patentierte Technologie, die Sicherheitstests beschleunigt soll, indem sie laut Hersteller nahezu keine Fehlalarme liefert und gleichzeitig potenzielle Sicherheitsrisiken aktiv verifiziert. Die Technologie soll es Entwicklern, DevOps- und Security-Teams emöglichen, sich auf das Wesentliche zu konzentrieren, um Code schneller und zuverlässiger ausliefern zu können.

New Relic wirbt bei IAST mit einer 360-Grad-Transparenz, die einen umfassenden Überblick über den gesamten Anwendungs-Stack und seine Interaktionen bieten soll. Weitere Funktionen sind eine verbesserte Erkennungsgenauigkeit, die aufgrund der automatisierten Schwachstellenvalidierung zu weniger Fehlalarmen führt, und die erwähnte Proof-of-Exploit-Funktionen, die Sicherheitsteams dabei unterstützen, ausnutzbare Schwachstellen zu finden, zu verifizieren und zu beheben.

Das neue Produkt ist laut Anbieter eine Antwort auf die Herausforderung, die Anzahl der Sicherheitslücken in der Softwareentwicklung zu reduzieren, die trotz des Wachstums von DevOps immer noch in 85 Prozent aller Anwendungen vorkommen. New Relic IAST soll dem entgegenwirken, indem es eine kontextbezogene Methode für die Identifizierung, Priorisierung und Verifizierung von Schwachstellen bietet.

Geführte Abhilfemaßnahmen und Anleitungen sowie Statusverfolgung sollen Entwicklerinnen und Entwicklern dabei helfen, kritische Fehler über den gesamten SDLC hinweg zu vermeiden. Die Bereitstellung über einen bestehenden APM-Agenten (Application Performance Management) und eine nahtlose Integration in CI/CD-Pipelines sowie Ticket-Systeme verhindert New Relic zufolge Unterbrechungen bestehender Prozesse und etablierter Abläufe.

Die öffentliche Vorschau von New Relic IAST ist für 90 Tage kostenlos verfügbar und vollständig in die bestehende New Relic Observability Platform integriert. Diese Integration erleichtert den Zugang zu den leistungsstarken Sicherheitsfunktionen der Plattform und erhöht die Menge der Daten, die in die Plattform einfließen, was wiederum zur Verbesserung der Benutzererfahrung beiträgt. Der Anbieter betont allerdings, dass die neue IAST-Funktion bislang ausschließlich als Preview verfügbar ist.

Bei Fragen oder Anliegen steht das New-Relic-Vertriebsteam zur Verfügung. Die aktiven Benutzer können das Vorschau-Release aktivieren, indem sie sich direkt bei ihrem New-Relic-Konto anmelden. onten mit Legacy- und Site-Lizenzierung müssen für die Nutzung auf das verbrauchsbasierte Modell migrieren . Die Veröffentlichung von New Relic IAST folgt auf die allgemeine Verfügbarkeit von New Relic Vulnerability Management, einem weiteren Sicherheitsprodukt des Unternehmens. Zusammen bilden diese beiden Produkte eine starke Kombination, die Unternehmen dabei hilft, Sicherheitsschwachstellen besser zu managen und gleichzeitig die Observability zu verbessern.

(ID:49626588)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Softwareentwicklung und DevOps

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung