splunk background

observability

Runtime Application Security (RASP)

Schützen Sie sich vor Bedrohungen und erfüllen Sie Compliance-Vorgaben ohne kompliziertes Wechseln zwischen fragmentierten Tools – mit integrierter Runtime Application Security.

Produkt-Tour starten 5 Minuten Zeit? Verschaffen Sie sich hier einen schnellen Überblick über die Funktionen.
pd-app-d-hero

Integrierte Anwendungssicherheit in Echtzeit 

Nahtlose Security und Observability

Wandeln Sie operative Daten in Sicherheitsinformationen um, indem Sie Secure Application in Ihre Splunk Observability Cloud- oder Splunk AppDynamics-Workflows einbetten. Erfassen Sie sicherheitsspezifische Events zusammen mit bestehenden Telemetriedaten, um ihren Full-Fidelity-Datenstrom anzureichern. So wird eine schnellere und genauere Reaktion auf Bedrohungen in Ihrem gesamten Anwendungs-Stack möglich.

Sichere Apps mit KI-generiertem Code

KI-generierter Code basiert häufig auf komplexen Open-Source-Abhängigkeiten, die verborgene Schwachstellen mit sich bringen können. Secure Application scannt automatisch Ihren Code und Bibliotheken von Drittanbietern in Echtzeit. Dank der daraus entstehenden Transparenz lassen sich Open-Source-Risiken mindern. Entwickeln Sie mit dem beruhigenden Wissen, dass Ihre KI-gestützten Anwendungen vor den jüngsten Bedrohungen geschützt sind.

Bedrohungserkennung in Echtzeit

Secure Application überwacht Ihre Anwendungen automatisch während der Laufzeit und erkennt Bedrohungen direkt beim ersten Auftreten. Durch kontinuierliches Scannen des Produktionscodes identifiziert Splunk verdächtige Aktivitäten und potenzielle Exploits in Echtzeit, damit Ihr Team Angriffe sofort und ohne den Performance-Overhead manueller Scans blockieren kann.

Priorisierte, umsetzbare Erkenntnisse

Identifizieren und priorisieren Sie rasch besonders kritische Schwachstellen mithilfe kontextreicher Erkenntnisse, die eine schnellere Behebung ermöglichen. Cisco Security Risk Scoring geht über die elementaren CVSS-Scores hinaus, damit Sie die Auswirkungen auf Ihr Unternehmen bewerten und sich Ihre Teams auf die Schwachstellen konzentrieren können, die das größte Risiko für Ihre Produktionsumgebung darstellen.

Annäherung von Anwendungs- und Sicherheitsteams

Durch die Integration in Splunk Enterprise Security profitieren App- und Sicherheitsteams von umfassenden und transparenten Einblicken in Angriffsdaten auf Anwendungsebene. Dieser einheitliche Ansatz bricht Datensilos auf, ermöglicht eine gemeinsame Reaktion und beschleunigt die Untersuchung kritischer Exploits, sodass die Teams beim Schutz des Unternehmens an einem Strang ziehen.

Runtime Application Security leicht gemacht

Schnelle Bereitstellung in vertrauenswürdigen Tools

Kein Kontextwechsel und weniger Tool-Wildwuchs

Bereitstellung in Minutenschnelle ohne neue Agenten. Secure Application wird direkt in Splunk Observability Cloud und AppDynamics integriert, korreliert Sicherheitsrisiken mit Anwendungskontext und geschäftlichen Auswirkungen und ermöglicht eine nahtlose Behebung.

pd-s-ras-features-fast-deployment

Open-Source-Risiken identifizieren

Schwachstellen sofort nach Bekanntwerden entdecken

Secure Application gleicht Ihre Abhängigkeiten mit einer Echtzeit-Schwachstellenbibliothek ab und benachrichtigt Sie sofort, wenn Ihre Umgebung betroffen ist. Dabei werden Details zum jeweiligen Paket, zur Version und zu den Auswirkungen auf Ihr Unternehmen bereitgestellt, damit Sie Risiken schneller ausmerzen können.

Open-Source-Risiken identifizieren

Erkennung von Sicherheitslücken in Anwendungen

Schwachstellen mit Cisco Security Risk Scoring priorisieren

Überwachen Sie Apps in der Produktionsumgebung in Echtzeit. Mit Cisco Security Risk Scoring gehen Sie über die Standard-CVSS-Scores hinaus, identifizieren Schwachstellen in kritischen Flows und verwandeln Over-Alerting in umsetzbare Erkenntnisse – damit Sie sich auf das Wichtigste konzentrieren können.

Schwachstellen mit Cisco Security Risk Scoring priorisieren

Angriffserkennung in Echtzeit

Live-Angriffe in der Produktionsumgebung sofort erkennen

Überwachen Sie Ihre Anwendungen während der Laufzeit, um verdächtige Aktivitäten und potenzielle Bedrohungen zu erkennen. Secure Application kennzeichnet Exploits automatisch bei ihrem Auftreten und bietet die Kontextinformationen, die erforderlich sind, um Angriffe zu blockieren und Ihre Produktionsumgebung zu schützen.

Angriffserkennung in Echtzeit

Integration in Splunk Enterprise Security

App-Sicherheit vereinheitlichen mit Splunk Enterprise Security

Leiten Sie Events der Anwendungssicherheit direkt an Splunk Enterprise Security weiter. Diese Integration schließt die Lücke zwischen App- und Sicherheitsteams, beschleunigt die Bedrohungserkennung und Incident-Response und ermöglicht ein umfassenderes Sicherheitskonzept.

Integration in Splunk Enterprise Security
Ressourcen
Mehr von Splunk

Der ultimative Leitfaden zu Anwendungssicherheit

Erfahren Sie, wie Sie KI-Automatisierung für schnellere und genauere Sicherheitsprozesse nutzen können.

E-Book lesen

Häufig gestellte Fragen (FAQs)

Echtzeit-Sicherheit ist wichtig, weil moderne Software auf Open-Source-Code und komplexen Bibliotheken von Drittanbietern basiert, die zunehmend von Schwachstellen betroffen sind. Die rasante Zunahme von KI-generiertem Code leistet dieser Entwicklung weiter Vorschub, sodass neue Risiken oftmals so schnell entstehen, dass sie bei manuellen Testverfahren durchs Raster fallen. Da sich Produktionsabhängigkeiten dynamisch entwickeln, reichen manuelle Scans während der Entwicklung nicht mehr aus, um Zero-Day-Bedrohungen abzuwehren. Ein Laufzeitschutz in Echtzeit bietet jetzt die einzige Möglichkeit, sich gegen neue Exploits zu verteidigen – mit der durchgängigen Transparenz, die erforderlich ist, um Anwendungen bei der Skalierung in modernen Cloud-Umgebungen zu schützen.

Secure Application ist ein RASP (Runtime Application Security)-Add-on für Splunk Observability Cloud und Splunk AppDynamics. Durch die nahtlose Integration von Sicherheit in Ihre Observability-Workflows werden Kontextwechsel vermieden und der Tool-Wildwuchs im DevSecOps-Bereich eingedämmt. Die Lösung bietet permanente Anwendungssicherheit in Echtzeit und macht manuelle Scans überflüssig. SRE- und DevOps-Teams profitieren von Transparenz im gesamten Stack und automatisierter Bedrohungserkennung. So bleiben Produktionsumgebungen sicher und leistungsfähig. Der mit kleinteiligen, unzusammenhängenden Sicherheitslösungen verbundene operative Aufwand entfällt.

Secure Application wird direkt in die Agenten von Splunk Observability Cloud und Splunk AppDynamics eingebettet und bietet damit nativen Laufzeitschutz ohne zusätzliche Agenten. Das Add-on gleicht die Abhängigkeiten Ihrer Anwendung, einschließlich Open-Source-Frameworks, automatisch mit einer Echtzeit-Schwachstellenbibliothek ab. Während Ihre Anwendung ausgeführt wird, wird sie kontinuierlich auf verdächtige Aktivitäten und neue Bedrohungen überwacht. Wird eine Schwachstelle erkannt, priorisiert das System das Problem mithilfe von Cisco Security Risk Scoring basierend auf den geschäftlichen Auswirkungen. So erhalten SREs und DevOps-Teams belastbare Kontextinformationen, um Angriffe abzuwehren und Risiken sofort einzudämmen. Sicherheit verwandelt sich in einen automatisierten, integrierten Workflow.

Secure Application wurde für ausgesprochen leistungsstarke Produktionsumgebungen entwickelt und kommt mit verschwindend geringem Overhead aus. Da die Lösung nativ in die Agenten von Splunk Observability Cloud und Splunk AppDynamics integriert ist, sind keine zusätzlichen Sicherheitsagenten mit hohem Ressourcenverbrauch erforderlich. Sie führt ressourcenschonende Laufzeitanalysen direkt im Anwendungsprozess aus, sodass das Sicherheits-Monitoring weder das Benutzererlebnis noch die Anwendungslatenz negativ beeinflusst. Dank umfassender, prozessbegleitender Transparenz ohne die Performance-Einbußen, die mit herkömmlichen Scannern einhergehen, können SREs und DevOps-Teams die Einhaltung von SLAs und gleichzeitig einen robusten Echtzeitschutz sicherstellen.

Secure Application wurde eigens für die Anwendungslaufzeit entwickelt, während Produkte wie Splunk Enterprise Security (SIEM) und SOAR für einen breit angelegten, netzwerkweiten Sicherheitsbetrieb gedacht sind. Es handelt sich also nicht um ein Konkurrenzprodukt, und es gibt auch keine Überlappungen. Secure Application ist vielmehr eine Ergänzung, die detaillierte Telemetriedaten auf Anwendungsebene liefert. Während der Fokus bei SIEM und SOAR auf Infrastruktur und Incident-Orchestrierung liegt, fungiert Secure Application ganz gezielt als Laufzeitsensor. Hochpräzise Daten zu Angriffen auf Anwendungsebene werden direkt in Ihre bestehenden SIEM- und SOAR-Workflows eingespeist. Damit bietet die Lösung den Laufzeitkontext, der für eine schnellere und genauere Bedrohungserkennung und eine automatisierte Reaktion erforderlich ist.

Ähnliche Produkte

Splunk Observability Cloud

Schaffen Sie Echtzeittransparenz in jeder Umgebung.

Mehr erfahren

Splunk AppDynamics

Optimieren Sie Apps mit Insights aus dem gesamten Stack.

Mehr erfahren
Schützen Sie Ihre Anwendungen im KI-Zeitalter

Erste Schritte mit der integrierten Echtzeit-Anwendungssicherheit von Splunk.

Demo anfordern
Kostenlose Testversionen entdecken