תפריט נגישות

אינטגרציה בין פתרונות חברת סייברארק ו- Jenkins, כלי לאוטומציה בקוד פתוח, לאבטחת סביבות DevOps...

הפתרון המשולב מאבטח ומנהל את ה-Secrets (הרשאות גישה) בהם משתמש ג'נקינס; מאפשר יותר אוטומציה
בפיתוח בסביבת DevOps

 

חברת סייברארק,(NASDAQ: CYBR), המגנה על ארגונים מפני מתקפות סייבר שחדרו אל תוך הרשת הארגונית, הכריזה על אינטגרציה של הפתרון לאבטחת חשבונות פריבילגיים שלה עם ג'נקינס (Jenkins), השרת המוביל לאוטומציה בכתיבת תוכנה בקוד פתוח. בעקבות אינטגרציה זו, ארגונים ייהנו מתהליך המקשר אוטומטית בין שני הפתרונות, וכולל מאפיין מובנה לניהול secrets והגנה על תהליכי פיתוח לפי שיטת DevOps, וזאת מבלי שרובד האבטחה הנוסף יעכב את תהליך הפיתוח.

שיטות לשילוב אוטומטי של ניהול secrets בתהליכי פיתוח DevOps

הגנה על secrets (הרשאות גישה) היא אחת מנקודות התורפה המרכזיות איתה מתמודדים ארגונים בקשר לתהליכי DevOps. בסביבות רבות הסיקרטס כמעט ואינם מאובטחים, כשלרוב המידע החסוי נשמר על גבי קובצי טקסט, ומנוהל ידנית על-ידי אנשי הפיתוח.

מציאות זו הופכת את המידע הסודי למטרה אטרקטיבית עבור תוקפים חיצוניים ופנימיים. אם אותם גורמים זדוניים מצליחים לשים את ידם על אותו מידע, הם זוכים בשליטה מלאה על תשתית המחשוב של הארגון, עם אפשרות לשתק בקרות אבטחה, לגנוב מידע חסוי, לבצע פעולות פשיעה כלכלית ולפגוע בפעילות העסקית של הארגון.

האינטגרציה בין פתרון CyberArk Privileged Account Security Solution לג'נקינס מאפשרת למנהלי מחשוב ולמנהלי אבטחת המידע בארגונים, לאנשי התפעול ולצוותי הפיתוח לפרוס פתרונות המספקים אבטחה ותומכים בעמידה בתקנות (compliance) מבלי לגרום לסרבול והאטה של תהליכי פיתוח (pipeline) לפי גישת DevOps. בעקבות האינטגרציה, ארגונים יוכלו:

  • לאבטח ולנהל secrets המשמשים בפרויקטי ג'נקינס: הפתרון המשולב מאפשר אוטומציה של כמעט כל מטלות האבטחה והניהול של הסיקרטס המשמשים בג'נקינס, וזאת בכל הסביבות והפלטפורמות. ה-secrets נשמרים בצורה מאובטחת ב-CyberArk-Conjur, ובכל הרצה של קוד של ג'נקינס שולף את המידע הדרוש. פתרון CyberArk-Conjur מעביר את הסודות בתוך מערכת הארגון בצורה אוטומטית בהתאם למדיניות האבטחה של הארגון, כך שיהיו זמינים למפתחים לפי דרישה בכל סביבה, תוך הגנה עליהם מפני איומים פוטנציאליים.
  • לאבטח ולנטל הרשאות גישה לקונסולת Jenkins: כיוון שקונסולת ג'נקינס מספקת גישה לכמעט כל הסודות בתהליך ה-DevOps, הן בשלב הפיתוח והן בפריסה, יש צורך לבצע ניטור ובקרה הדוקים על פעילות המשתמשים. בעזרת פתרון CyberArk Privileged Session Manger ארגונים יכולים לבודד, לבצע בקרה ולנטר את הגישה והפעילות של משתמשים בקונסולת ג'נקינס במטרה למנוע איומים פנימיים וחיצוניים. כל פעילויות המשתמשים המורשים מתועדות ברקע לצורך ביקורת ועמידה בדרישות רגולציה.

"האינטגרציה בין פתרונות סייברארק לג'נקינס משפרת את ההגנה על סודות, ומבטיחה שכל גישה לג'נקינס תתבצע בצורה מאובטחת ומנוהלת. היא מאפשרת לאנשי אבטחת המידע להחיל מדיניות אבטחה, ומסייעת להם לעמוד ביעדי העמידה בתקנות. בנוסף, האינטגרציה מספקת לצוותי DevOps את הכלים הדרושים כדי לעבוד בראש שקט," אמר קהסוקה קווגוצ'י (Kawaguchi), מנהל טכנולוגיה ראשי ב-CloudBees, ומייסד פרויקט ג'נקינס. "סייברארק מעלה את הרף מבחינת מה שארגונים יכולים לעשות להגנת גישה מורשית ולניהול סודות מבלי לפגוע בקצב ההתקדמות של פרויקטי DevOps."

פתרון CyberArk Privileged Account Security Solution מאפשר למפתחים בשיטת DevOps ולמומחי אבטחה לבצע הגנה וניהול אוטומטיים של סודות הנמצאים בשימוש עובדים או כלים כגון CI/CD, כלי ניהול תצורה, יישומים, מארחים ומיקרו-שירותים. האינטגרציה מאפשרת לארגונים להאיץ את קצב פיתוח התוכנה מבלי להתפשר על האבטחה, תוך שמירה על בקרה מקיפה לצורך עמידה בתקנות.

 "לתהליך ה-DevOps יש השפעה דרמטית על ארגונים, והוא מאיץ מאד תהליכים לפיתוח תוכנה. למרות יתרונותיו, בפיתוח תהליך DevOps לא נלקחו בחשבון היבטי אבטחת מידע. כתוצאה מכך, הוא מהווה יעד מועדף לתוקפים המנסים לנצל אותו כנקודת תורפה," אמר אדם בוסניאן, סמנכ"ל בכיר לפיתוח עסקי גלובלי בסייברארק. "השילוב בין CyberArk Privileged Account Security Solution לג'נקינס מספק פתרון מתקדם לניהול פעילות משתמשים ולניהול אוטומטי של secrets. יכולות אלו מאפשרות לארגונים לפתח סביבות DevOps מאובטחות מבלי להאט את קצב הפיתוח."

כחלק מהאינטגרציה, פרויקט ג'נקינס הצטרף לתוכנית שותפי הטכנולוגיה הגלובלית של סייברארק בה משתתפות חברות תוכנה, אבטחת מידע וספקי שירותים במטרה להשתמש ביכולות של הפתרונות לאבטחת חשבונות גישה לצורך הגנה טובה יותר על הלקוחות מפני איומי סייבר בסביבות הפועלות על מגוון פלטפורמות.

 

אודות סייברארק

סייברארק תוכנה (NASDAQ: CYBR)היא חברת אבטחת מידע המתמחה בהגנה על ארגונים מפני איומי הסייבר המתקדמים ביותר – אלה המשתמשים לרעה בחשבונות פריבילגיים מתוך הרשת הארגונית כדי לתקוף את לב הארגון. החברה ממוקדת בהגנה פרואקטיבית כנגד איומי סייבר ובעצירת המתקפות בטרם הן עוצרות את העסק וגורמות נזק בלתי הפיך. בין לקוחותיה ארגונים מובילים ברחבי העולם, בהם יותר מ-50% מחברות ה- Fortune 100. בישראל החברה מאבטחת את רוב הארגונים הגדולים במשק וכן גופי תשתיות רבים.

כחברה גלובלית, סייברארק פעילה מהמטה ומרכז הפיתוח בישראל, מהמטה בניוטון, ארה"ב ומשרדים נוספים באירופה, אסיה פסיפיק ויפן.www.cyberark.com