splunk background

オブザーバビリティ

ランタイムアプリケーションセキュリティ

ランタイムアプリケーションセキュリティを統合して、分散するツールを何度も切り替える手間を省き、脅威を防御して、コンプライアンスを強化しましょう。

ガイド付きツアーを見る(英語) 5分ほどで、製品の仕組みを簡単にご紹介します。
pd-app-d-hero

リアルタイムのアプリケーションセキュリティを統合

セキュリティとオブザーバビリティをシームレスに統合

Splunk Observability CloudやSplunk AppDynamicsのワークフローにSecure Applicationを組み込んで、運用データをセキュリティインテリジェンスに変換できます。既存のテレメトリとともにセキュリティ固有のイベントを収集して、完全忠実なデータストリームを補強することで、アプリケーションスタック全体で脅威対応のスピードと精度を向上させることができます。

AIが生成したコードを利用するアプリケーションを保護

AIが生成するコードは、オープンソースの複雑な依存コンポーネントを利用していることが多く、脆弱性が潜んでいる可能性があります。Secure Applicationは、コードやサードパーティライブラリをリアルタイムで自動的にスキャンして、オープンソースのリスクを軽減するために必要な可視性を提供します。AIドリブンなアプリケーションで最新の脅威への対策ができていることが確認できれば、安心して開発を進められます。

脅威をリアルタイムで検出

Secure Applicationは、アプリケーションをランタイム時に自動的に監視して、脅威を発生と同時に検出します。また、Splunkが本番環境のコードを継続的にスキャンして、不審なアクティビティや潜在的な脆弱性をリアルタイムで特定します。これにより、手動のスキャンによってパフォーマンスを低下させることなく、攻撃を即座に阻止できます。

優先順位の付けられた実用的なインサイト

リスクの高い脆弱性をすばやく特定し、優先順位付けします。コンテキスト豊富なインサイトが提供されるため、修復を効率的に行うことができます。Cisco Security Risk Scoringによって、基本的なCVSSスコアだけでなく、ビジネスへの影響も評価されるため、本番環境へのリスクが大きい脆弱性への対応に集中できます。

アプリケーションチームとセキュリティチームの連携を強化

Splunk Enterprise Securityとの統合により、アプリケーションに対する攻撃データを完全に可視化して、アプリケーションチームとセキュリティチーム間で共有できます。この統合によるアプローチにより、対応における連携を促進して、重大な脆弱性をすばやく調査できます。組織の縦割り構造を打破することで、ビジネスを保護するという目的に向けてチームの足並みを揃えることができます。

ランタイムアプリケーションセキュリティを簡単に実現

信頼するツール内にすばやく導入

コンテキストの切り替えをなくし、ツールの分散を抑制

新しいエージェントのインストールは不要で、数分で導入が完了します。Secure Applicationは、Splunk Observability CloudやAppDynamicsに直接統合され、セキュリティリスクをアプリケーションのコンテキストやビジネスへの影響と相関付けて、修復作業を円滑化します。

pd-s-ras-features-fast-deployment

オープンソースリスクの特定

脆弱性情報の公開と同時に該当箇所を特定

Secure Applicationは、依存関係をリアルタイムの脆弱性ライブラリにマッピングし、組織の環境に影響がある場合はただちにアラートを生成します。アラートには、パッケージ、バージョン、ビジネスへの影響など、具体的な情報が含まれるため、リスクをすばやく修復できます。

オープンソースのリスクを特定

アプリケーションの脆弱性を検出

Cisco Security Risk Scoringで脆弱性を優先順位付け

本番環境のアプリケーションをリアルタイムで監視します。Cisco Security Risk Scoringによって、標準的なCVSSスコアを算出するだけでなく、重要なビジネスフローの脆弱性を特定します。これにより、大量のアラートを発出するのではなく、実用的なインサイトを提供できるようになるため、重大な脆弱性への対応に集中できます。

Cisco Security Risk Scoringで脆弱性を優先順位付け

攻撃をリアルタイムで検出

本番環境での攻撃の発生をリアルタイムで検出

アプリケーションをランタイム時に監視して、不審なアクティビティや潜在的な脅威を特定します。Secure Applicationが、脅威の発生時点で自動的にフラグを立て、攻撃を阻止して本番環境を守るために必要なコンテキストを提供します。

攻撃をリアルタイムで検出

Splunk Enterprise Securityとの統合

アプリケーションセキュリティをSplunk Enterprise Securityに統合

アプリケーションのセキュリティイベントをSplunk Enterprise Securityに直接ストリーミングします。この統合により、アプリケーションチームとセキュリティチーム間の壁を取り払って、統合的な脅威検出、迅速なインシデント対応、より包括的なセキュリティ態勢の構築を実現できます。

Splunk Enterprise Securityとの統合
リソース
その他の情報

アプリケーションセキュリティ決定版

AIによる自動化を取り入れて、セキュリティプロセスのスピードと精度を向上させる方法をご紹介します。

E-bookを読む

よくある質問(FAQ)

最新のソフトウェアはオープンソースのコードや複雑なサードパーティライブラリに大きく依存しており、これらの脆弱性が攻撃の標的になるケースが増えているため、リアルタイムセキュリティが極めて重要になっています。AIによるコード生成が急速に普及し、開発がさらに加速して、そこで生じるリスクはもはや手動テストでは検出が間に合わなくなっています。また、本番環境内の依存関係は動的に変化するため、開発時の手動スキャンだけではゼロデイ攻撃を十分に阻止できません。リアルタイムのランタイム保護は今日、最新のクラウド環境で展開されるアプリケーションを保護するために必要な継続的な可視性を確保して、新たな脆弱性に対応するための、唯一のセキュリティ対策です。

Secure Applicationは、Splunk Observability CloudとSplunk AppDynamics向けのRuntime Application Security (RASP)アドオンです。オブザーバビリティワークフローにセキュリティをシームレスに統合することにより、コンテキストの切り替えをなくし、DevSecOpsツールの分散を抑制します。常時稼働でリアルタイムのアプリケーションセキュリティ機能が提供されるため、手動スキャンは不要です。これにより、SREチームやDevOpsチームは、連携しない多数のセキュリティソリューションを運用する負担から解放され、フルスタックの可視化と脅威の自動検出を実現して、本番環境のセキュリティとパフォーマンスを強化できます。

Secure Applicationは、Splunk Observability CloudやSplunk AppDynamicsのエージェントに直接組み込まれ、ランタイム保護をネイティブ機能として実現します。追加のエージェントは不要です。オープンソースのフレームワークなどを含めたアプリケーションの依存コンポーネントをリアルタイムの脆弱性ライブラリに自動的にマッピングし、アプリケーションの実行中、不審なアクティビティや新たな脅威を継続的に監視します。脆弱性が検出されると、Cisco Security Risk Scoringを使って、ビジネスへの影響に基づいて問題の優先順位を判断します。これにより、SREチームやDevOpsチームは、攻撃をすばやく阻止して問題を修復するために必要な実用的なコンテキストを獲得できるようになるため、セキュリティ運用が、自動化された統合的なワークフローへと生まれ変わります。

Secure Applicationは本番環境のパフォーマンスに配慮した設計になっており、実行時の負荷はごくわずかです。また、Splunk Observability CloudやSplunk AppDynamicsのエージェントにネイティブ機能として組み込まれるため、リソースを大量に消費する追加のエージェントを必要としません。アプリケーションのプロセス内で直接、軽量のランタイム分析を実行するため、セキュリティ監視がユーザーエクスペリエンスの低下やアプリケーションの遅延につながることはありません。従来のセキュリティスキャンのようなパフォーマンス低下を招くことなく、プロセス内を詳細に可視化できるため、SREチームやDevOpsチームは、厳しいSLAに準拠しながら、堅牢なリアルタイム保護を維持できます。

Splunk Enterprise Security (SIEM)やSOARは、ネットワーク全体を対象とする幅広いセキュリティ運用向けに設計されているのに対して、Secure Applicationは、アプリケーションランタイム専用に構築されています。機能に競合や重複はなく、アプリケーションレベルの詳細なテレメトリを提供することで、他のセキュリティ製品を補完します。また、SIEMやSOARがインフラやインシデントのオーケストレーションに重点を置いているのに対して、Secure Applicationは、ランタイムに特化したセンサーとして機能します。忠実度の高いアプリケーション攻撃データをSIEMやSOARの既存のワークフローに送信して、脅威をよりすばやく正確に検出し、対応を自動化するために必要な、重要なランタイムコンテキストを提供します。

関連製品

Splunk Observability Cloud

あらゆる環境をリアルタイムで包括的に可視化

詳細はこちら

Splunk AppDynamics

フルスタックのインサイトに基づいてアプリケーションを最適化

詳細はこちら
AI時代のアプリケーションを保護

Splunkで、リアルタイムの統合的なアプリケーションセキュリティを始めましょう。

デモを申し込む
無料トライアル版を探す