MBTI
   דף הבית       צור קשר       פורומים       בלוגים       מונחים       מאמרים       מרכזי התמחות       סדנאות       אודות      כניסת מנויים   הרשם עכשיו
שלום אורח 
הרשמה לקבלת NewsLetter
GuideAPP מציעה שירותי הדרכה לפריוריטי
שירותי הדרכה, לא יישום ! זול יותר ! יעיל יותר ! בניית תוכנית הדרכה לפי צרכי הארגון, מדריכים למשתמשים, ועוד. לפרטים >>>
מועדון המנמ"רים - מפגשי 2018
מפגשי 2018 של מועדון המנמ"רים יעסקו בנושאים שעל הפרק כגון: סייבר ואבטחת מידע, עננים, חדשנות ב-IT, יישומים / רישוי תוכנה ועוד. לפרטים והרשמה>>
9.10.18 סדנה: "Microsoft Power BI"
בסדנה תתבצע היכרות עם Microsoft Power BI - פתרון לניתוח אנליטי מתקדם בשירות עצמי, שתאפשר למשתתפים לקבל החלטה לגבי אימוץ הפתרון בארגונם. לפרטים>>
22.10.18 - כנס SMB Cyber & Information Security
מטרת הכנס, שיתקיים במרכז הכנסים כפר המכביה, לספק מידע עדכני למנהלים אודות הדרך הנכונה להתנהל מול סיכוני אבטחת מידע פנימיים וחיצוניים. לפרטים והרשמה>>

עדכונים וחדשות

|
שלח באי-מייל גרסת הדפסה
אינטגרציה בין פתרונות חברת סייברארק ו- Jenkins, כלי לאוטומציה בקוד פתוח, לאבטחת סביבות DevOps...

 

הפתרון המשולב מאבטח ומנהל את ה-Secrets (הרשאות גישה) בהם משתמש ג'נקינס; מאפשר יותר אוטומציה
בפיתוח בסביבת
DevOps

 

חברת סייברארק,(NASDAQ: CYBR), המגנה על ארגונים מפני מתקפות סייבר שחדרו אל תוך הרשת הארגונית, הכריזה על אינטגרציה של הפתרון לאבטחת חשבונות פריבילגיים שלה עם ג'נקינס (Jenkins), השרת המוביל לאוטומציה בכתיבת תוכנה בקוד פתוח. בעקבות אינטגרציה זו, ארגונים ייהנו מתהליך המקשר אוטומטית בין שני הפתרונות, וכולל מאפיין מובנה לניהול secrets והגנה על תהליכי פיתוח לפי שיטת DevOps, וזאת מבלי שרובד האבטחה הנוסף יעכב את תהליך הפיתוח.

שיטות לשילוב אוטומטי של ניהול secrets בתהליכי פיתוח DevOps

הגנה על secrets (הרשאות גישה) היא אחת מנקודות התורפה המרכזיות איתה מתמודדים ארגונים בקשר לתהליכי DevOps. בסביבות רבות הסיקרטס כמעט ואינם מאובטחים, כשלרוב המידע החסוי נשמר על גבי קובצי טקסט, ומנוהל ידנית על-ידי אנשי הפיתוח.

מציאות זו הופכת את המידע הסודי למטרה אטרקטיבית עבור תוקפים חיצוניים ופנימיים. אם אותם גורמים זדוניים מצליחים לשים את ידם על אותו מידע, הם זוכים בשליטה מלאה על תשתית המחשוב של הארגון, עם אפשרות לשתק בקרות אבטחה, לגנוב מידע חסוי, לבצע פעולות פשיעה כלכלית ולפגוע בפעילות העסקית של הארגון.

האינטגרציה בין פתרון CyberArk Privileged Account Security Solution לג'נקינס מאפשרת למנהלי מחשוב ולמנהלי אבטחת המידע בארגונים, לאנשי התפעול ולצוותי הפיתוח לפרוס פתרונות המספקים אבטחה ותומכים בעמידה בתקנות (compliance) מבלי לגרום לסרבול והאטה של תהליכי פיתוח (pipeline) לפי גישת DevOps. בעקבות האינטגרציה, ארגונים יוכלו:

  • לאבטח ולנהל secrets המשמשים בפרויקטי ג'נקינס: הפתרון המשולב מאפשר אוטומציה של כמעט כל מטלות האבטחה והניהול של הסיקרטס המשמשים בג'נקינס, וזאת בכל הסביבות והפלטפורמות. ה-secrets נשמרים בצורה מאובטחת ב-CyberArk-Conjur, ובכל הרצה של קוד של ג'נקינס שולף את המידע הדרוש. פתרון CyberArk-Conjur מעביר את הסודות בתוך מערכת הארגון בצורה אוטומטית בהתאם למדיניות האבטחה של הארגון, כך שיהיו זמינים למפתחים לפי דרישה בכל סביבה, תוך הגנה עליהם מפני איומים פוטנציאליים.
  • לאבטח ולנטל הרשאות גישה לקונסולת Jenkins: כיוון שקונסולת ג'נקינס מספקת גישה לכמעט כל הסודות בתהליך ה-DevOps, הן בשלב הפיתוח והן בפריסה, יש צורך לבצע ניטור ובקרה הדוקים על פעילות המשתמשים. בעזרת פתרון CyberArk Privileged Session Manger ארגונים יכולים לבודד, לבצע בקרה ולנטר את הגישה והפעילות של משתמשים בקונסולת ג'נקינס במטרה למנוע איומים פנימיים וחיצוניים. כל פעילויות המשתמשים המורשים מתועדות ברקע לצורך ביקורת ועמידה בדרישות רגולציה.

"האינטגרציה בין פתרונות סייברארק לג'נקינס משפרת את ההגנה על סודות, ומבטיחה שכל גישה לג'נקינס תתבצע בצורה מאובטחת ומנוהלת. היא מאפשרת לאנשי אבטחת המידע להחיל מדיניות אבטחה, ומסייעת להם לעמוד ביעדי העמידה בתקנות. בנוסף, האינטגרציה מספקת לצוותי DevOps את הכלים הדרושים כדי לעבוד בראש שקט," אמר קהסוקה קווגוצ'י (Kawaguchi), מנהל טכנולוגיה ראשי ב-CloudBees, ומייסד פרויקט ג'נקינס. "סייברארק מעלה את הרף מבחינת מה שארגונים יכולים לעשות להגנת גישה מורשית ולניהול סודות מבלי לפגוע בקצב ההתקדמות של פרויקטי DevOps."

פתרון CyberArk Privileged Account Security Solution מאפשר למפתחים בשיטת DevOps ולמומחי אבטחה לבצע הגנה וניהול אוטומטיים של סודות הנמצאים בשימוש עובדים או כלים כגון CI/CD, כלי ניהול תצורה, יישומים, מארחים ומיקרו-שירותים. האינטגרציה מאפשרת לארגונים להאיץ את קצב פיתוח התוכנה מבלי להתפשר על האבטחה, תוך שמירה על בקרה מקיפה לצורך עמידה בתקנות.

 "לתהליך ה-DevOps יש השפעה דרמטית על ארגונים, והוא מאיץ מאד תהליכים לפיתוח תוכנה. למרות יתרונותיו, בפיתוח תהליך DevOps לא נלקחו בחשבון היבטי אבטחת מידע. כתוצאה מכך, הוא מהווה יעד מועדף לתוקפים המנסים לנצל אותו כנקודת תורפה," אמר אדם בוסניאן, סמנכ"ל בכיר לפיתוח עסקי גלובלי בסייברארק. "השילוב בין CyberArk Privileged Account Security Solution לג'נקינס מספק פתרון מתקדם לניהול פעילות משתמשים ולניהול אוטומטי של secrets. יכולות אלו מאפשרות לארגונים לפתח סביבות DevOps מאובטחות מבלי להאט את קצב הפיתוח."

כחלק מהאינטגרציה, פרויקט ג'נקינס הצטרף לתוכנית שותפי הטכנולוגיה הגלובלית של סייברארק בה משתתפות חברות תוכנה, אבטחת מידע וספקי שירותים במטרה להשתמש ביכולות של הפתרונות לאבטחת חשבונות גישה לצורך הגנה טובה יותר על הלקוחות מפני איומי סייבר בסביבות הפועלות על מגוון פלטפורמות.

 

אודות סייברארק

סייברארק תוכנה (NASDAQ: CYBR)היא חברת אבטחת מידע המתמחה בהגנה על ארגונים מפני איומי הסייבר המתקדמים ביותר אלה המשתמשים לרעה בחשבונות פריבילגיים מתוך הרשת הארגונית כדי לתקוף את לב הארגון. החברה ממוקדת בהגנה פרואקטיבית כנגד איומי סייבר ובעצירת המתקפות בטרם הן עוצרות את העסק וגורמות נזק בלתי הפיך. בין לקוחותיה ארגונים מובילים ברחבי העולם, בהם יותר מ-50% מחברות ה- Fortune 100. בישראל החברה מאבטחת את רוב הארגונים הגדולים במשק וכן גופי תשתיות רבים.

כחברה גלובלית, סייברארק פעילה מהמטה ומרכז הפיתוח בישראל, מהמטה בניוטון, ארה"ב ומשרדים נוספים באירופה, אסיה פסיפיק ויפן.www.cyberark.com

22.10.18 - כנס SMB Cyber & Information Security Focus
מטרת הכנס, שיתקיים במרכז הכנסים כפר המכביה, לספק מידע עדכני למנהלים אודות הדרך הנכונה להתנהל מול סיכוני אבטחת מידע פנימיים וחיצוניים. לפרטים והרשמה>>
ספק טכנולוגיה / מתודולוגיה - חשוף פתרונות/יכולות לקהל הארגוני
באמצעות מפגש "בית פתוח" במשרדי ERP.ORG באפשרותך לחשוף פתרונות / יכולות לקהל הארגוני>>
סקירת כנס: SMB Cyber FOCUS
הכנס, שהתקיים ב-27.11.17, בהשתתפותם של כ-160 מנהלים עסקיים, סיפק מידע אודות מגמות חדשות ודרכי התגוננות בתחום אבטחת המידע הארגוני לארגונים מסדר גודל קטן ובינוני>>
סקירת כנס: CIO FOCUS 2018 - הכנס השנתי של מועדון המנמ"רים
הכנס השישי של מועדון המנמ"רים, מיסודן של IDC ישראל ו-ERP.ORG, כלל סקירות מקצועיות , הענקת תעודת הוקרה, הרצאת מנמ"ר מוביל, חשיפת טכנולוגיות מתקדמות ודיוני שולחן עגול>>
9.10.18 סדנה: "Microsoft Power BI"
בסדנה תתבצע היכרות עם Microsoft Power BI - פתרון לניתוח אנליטי מתקדם בשירות עצמי, שתאפשר למשתתפים לקבל החלטה לגבי אימוץ הפתרון בארגונם. לפרטים>>
כנסי FOCUS 2018
בין כנסי פוקוס לשנת 2018: הכנס השנתי של מועדון המנמ"רים, ניהול שירות וחווית לקוח, בינה עסקית, מחשוב ארגוני, סייבר ואבטחת מידע, ניהול תשתיות ופיתוח בענן ועוד. לפרטים>>
MBTI - Presenting Type in Organizations
מודל ה-MBTI המתבסס על התיאוריה של קארל יונג אודות סוגי טיפוסים פסיכולוגיים, מסייע למנהלים בהנעת והעצמת עובדים ושיפור תפוקות ברמת העובד והצוות>>
אחזקה |  איכות הסביבה |  אינטרנט לעסקים |  ארגונומיה |  בדיקות תוכנה |  בינה עסקית - BI |  ייצור |  יישום אסטרטגיה |  למידה ארגונית |  מחשוב ענן - Cloud Computing |  מלאי |  מניסיונם של ארגונים |  משאבי אנוש |  מתודולוגיות יישום |  ניהול השינוי |  ניהול חיי מוצר - PLM |  ניהול ידע - KM |  ניהול מחסן מתקדם - WMS |  ניהול מסמכים |  ניהול מעבדה - LIMS |  ניהול פרויקטים |  סקירת פתרונות |  ניהול תהליכים - BPM |  ניהול IT |  פרוגרמות ותכנון פונקציונאלי |  פיתוח מנהלים |  קמעונאות |  קשרי לקוחות - CRM |  רכש |  רצפת ייצור |  שיווק ומכירות |  שרשרת האספקה |  תגמול ותמרוץ |  תכנון |  IT&Business Alignment |  Lean |  SMB |  SOA |  Start UP |  Tec Insights - Jack GOld |  אורח באתר |  דבר המומחה |  סקירת כנס |  סקירת מוצר |  קהילות מקצועיות - פורומים |  מ.ה - מרכזי התמחות |  MBTI - סוגי אישיות (טיפוסים) בארגון |  דף הבית |  תנאי השימוש באתר | 
כל הזכויות שמורות © 2005   created by CyberServe