ግሎባል ኢንፎሴክ ሽልማቶች

Xygeni ሁለት ዓለም አቀፍ የኢንፎሴክ ሽልማቶችን አሸንፏል ASPM እና የGenAI መተግበሪያ ደህንነት

ዢጄኒ ሁለት የግሎባል ኢንፎሴክ ሽልማቶችን አሸንፏል። የGenAI መተግበሪያ ደህንነትApplication Security Posture Management (ASPM) እና ኩባንያው የደህንነት እና የምህንድስና ቡድኖች ጫጫታ እንዲቀንሱ፣ እውነተኛ አደጋን ቅድሚያ እንዲሰጡ እና አቅርቦትን ሳይዘገዩ በAI-የታገዘ ልማትን እንዲጠብቁ በመርዳት ረገድ ያለውን ስራ እውቅና መስጠት። ለዘመናዊ የDevSecOps ቡድኖች፣ ይህ አስፈላጊ ነው ምክንያቱም ገበያው ወደ አደጋ-ተኮር በፍጥነት እየተጓዘ ስለሆነ ነው። ASPM እና ደህንነቱ የተጠበቀ የAI-ተወላጅ ልማት፣ የተገለሉ ስካነሮችን እና ያልተገናኙ ማንቂያዎችን አይደለም። ጋርትነር ሁለቱንም አጉልቶ አሳይቷል Application Security Posture ManagementAI Code Security ረዳት በዘመናዊው AppSec ውስጥ እንደ ትራንስፎርሜሽን ዘርፎች፣ እንዲሁም በAI-ተኮር ልማት እና በቪብ ኮዲንግ ላይ የጥቃት ገጽታውን እያሰፉ መሆኑን ያስጠነቅቃል።

እነዚህ ሁለት ሽልማቶች ቀላል እውነታን ያንፀባርቃሉ። የደህንነት ቡድኖች ከዚህ በላይ አያስፈልጋቸውም። dashboardሰ. ያስፈልጋቸዋል ግልጽ አውድ፣ እውነተኛ ቅድሚያ መስጠት እና ለምርት ደህንነቱ የተጠበቀ ማስተካከያ. Xygeni ከኮድ ወደ ደመና እና ከሰው የተፃፈ ኮድ እስከ AI የተፈጠረ ኮድ ድረስ በትክክል የሚያተኩረው እዚህ ላይ ነው።

እነዚህ ሁለት ሽልማቶች ለምን አስፈላጊ ናቸው?

በሁለቱም ምድቦች ማሸነፍ አስፈላጊ ነው ምክንያቱም AppSec ከአሁን በኋላ በ"ባህላዊ የመተግበሪያ ደህንነት" እና "የሰው ሰራሽ የማሰብ ችሎታ ጥበቃ" መካከል እንደማይከፋፈል ያሳያል። ዛሬ፣ እነዚያ ዓለማት የተገናኙ ናቸው።

የልማት ቡድኖች በበለጠ ፍጥነት ይላካሉ፣ የበለጠ ክፍት ምንጭን ይጠቀማሉ፣ እና ተጨማሪ ነገሮችን ይጠቀማሉ CI/CD አውቶሜሽን፣ እና የAI ኮድ ረዳቶችን እና ወኪል የስራ ፍሰቶችን ከጊዜ ወደ ጊዜ እየተቀበሉ ነው። በተመሳሳይ ጊዜ፣ የደህንነት መሪዎች የተሳሳቱ አወንታዊ ነገሮችን ለመቀነስ፣ የንግድ ስጋትን በግልጽ ለማስረዳት እና ምርትን ሳያቋርጡ ማስተካከያዎችን በራስ-ሰር ለማድረግ ጫና ይደረግባቸዋል። ጋርትነር ይህንን ለውጥ በቀጥታ ይገልፃል፡ በAI የታገዘ ልማት አዳዲስ የደህንነት ስጋቶችን ያመጣል፣ ነገር ግን ASPM, ተደራሽነት ትንተና እና በAI ላይ የተመሠረተ ማስተካከያ DevSecOpsን ለማቀላጠፍ ማዕከላዊ እየሆነ መጥቷል።

ለዚህም ነው እነዚህ ሽልማቶች በጣም የሚስማሙት። አንድ ሰው ያውቃል። Xygeni ASPM እንደ የአጠቃቀም አደጋ የመቆጣጠሪያ እቅድ። ሌላኛው ይገነዘባል ዴቭኤአይ በAI የተፈጠረ እና በAI የታገዘ ኮድ የምርት ችግር ከመሆኑ በፊት ለመጠበቅ እንደ መከላከያ ንብርብር።

ለምን Xygeni Won ለ GenAI መተግበሪያ ደህንነት

ግሎባል ኢንፎሴክ ሽልማቶች

የጄኔአይ አፕሊኬሽን ሴኩሪቲ ሽልማት የተለየ፣ ግን እኩል አጣዳፊ የሆነ ፈተናን ያጎላል፤ AI አሁን የልማት የስራ ፍሰት አካል ሲሆን ኮድን እንዴት መጠበቅ እንደሚቻል።

ያ ብቻ ነው ዴቭኤአይ ጎልቶ ይታያል። የAI አደጋን እንደ የተለየ የሩጫ ጊዜ ችግር ከመቁጠር ይልቅ፣ Xygeni ደህንነትን ኮድ ወደሚፈጠርበት ደረጃ ያመጣል። መድረኩ ገንቢዎች አደገኛ ቅጦችን ቀደም ብለው እንዲይዙ እና እንዲያስተካክሉ ለመርዳት ጥልቅ የማይንቀሳቀስ ትንተና፣ በብዝበዛ ላይ የተመሠረተ ቅድሚያ መስጠት፣ የAI ራስ-ሰር ማስተካከያ እና ማልዌርን የሚያውቅ ማወቂያን ያጣምራል።

ይህ አካሄድ አሁን በተለይ ተገቢ ነው። ጋርትነር እንደሚለው፣ በ2027 ቢያንስ 30% የሚሆነው የመተግበሪያ ደህንነት ተጋላጭነት ከስሜት ኮድ አሠራሮች የሚመነጭ ይሆናል፣ እና በ2026 ቢያንስ 40% የሚሆኑ ድርጅቶች ተጋላጭ የሆነውን ኮድ በራስ-ሰር ለማረም በመተግበሪያ ደህንነት ሙከራ አቅራቢዎቻቸው ላይ ጥገኛ ይሆናሉ።

ኮድ በሚፈጠርበት ጊዜ ደህንነት

DevAI የመከላከያ ሞዴልን ይደግፋል. Xygeni's code security ቁሳቁሶች እንደሚያሳዩት መድረኩ የመርፌ ጉድለቶችን፣ XSS፣ የማስታወስ ችግሮች፣ የተሳሳቱ ውቅሮች እና ተንኮል አዘል የኮድ ቅጦችን ለመለየት ጥልቅ የማይንቀሳቀስ ትንተና ያካሂዳል፣ ግኝቶችን በብዝበዛ ላይ በተመሠረተ ቅድሚያ አሰጣጥ ፈንጣጣ በኩል በማጣራት ቡድኖች በሚበዘበዝበት ነገር ላይ ብቻ ሳይሆን በሚበዘበዝበት ነገር ላይ እንዲያተኩሩ ያደርጋል።

ያ አስፈላጊ ልዩነት ነው። በ AI በሚታገዝ ልማት ውስጥ፣ ፍጥነት ዋናው ችግር አይደለም። ያልተገመገመ በራስ መተማመን ነው። ገንቢዎች ኮድ በፍጥነት ማመንጨት ይችላሉ፣ ነገር ግን አሁንም የተወሰነ ማረጋገጫ፣ የደህንነት አውድ እና አስተማማኝ ጥገናዎች ያስፈልጋቸዋል።

ገንቢዎች በእውነቱ ሊጠቀሙባቸው የሚችሏቸው የ AI ማስተካከያ

የXygeni AI AutoFix ያንን ቀጣይ ንብርብር ያክላል። አውድ-ተኮር የማስተካከያ ጥቆማዎችን ያመነጫል፣ አደገኛ ቅጦችን ደህንነቱ በተጠበቁ አማራጮች ይተካዋል፣ እና ይፈጥራል pull requests ከቋንቋ ምርጥ ልምዶች ጋር የተጣጣሙ ማስተካከያዎች።

ይህ አስፈላጊ ነው ምክንያቱም የ GenAI መተግበሪያ ደህንነት የወደፊት ዕጣ ፈንታ ስለ ማወቅ ብቻ አይደለም። ለምርት ደህንነቱ የተጠበቀ ማስተካከያችግሮችን የሚያገኝ ነገር ግን በስራ ፍሰት ውስጥ መፍታት የማይችል መሳሪያ ግጭትን ይጨምራል። በአውድ ውስጥ ደህንነቱ የተጠበቀ ማስተካከያን የሚመራ መሳሪያ የደህንነት እና የገንቢ ፍጥነትን ያሻሽላል።

Guardrails ለ AI-የታገዘ እና ወኪል ልማት

የጄኔአይአይ ታሪክ ከኮድ ማጠናቀቂያ የበለጠ ሰፊ ነው። የጋርትነር የ2025 የHype Cycle for Application Security ሞዴል አውድ ፕሮቶኮልን፣ AIን ይጠራል። code security ረዳቶች፣ የAI runtime መከላከያ እና የቪብ ኮዲንግ በAppSec ውስጥ እንደ ዋና ለውጦች። እንዲሁም MCP አዲስ የፈቃድ እና የግላዊነት ስጋቶችን እንደሚያመጣ እና በAI የተፈጠረ ኮድ በተፈጥሮው ደህንነቱ የተጠበቀ ተደርጎ መታየት እንደሌለበት ያስጠነቅቃል።

ያ አውድ የXygeniን የDevAI አቀማመጥ በተለይ ተዛማጅ ያደርገዋል። እሴቱ ገንቢዎች ኮድ እንዲያስተካክሉ የሚረዳ መሆኑ ብቻ አይደለም። እሴቱ የሚያስተዋውቀው መሆኑ ነው። guardrails በAI የመነጨ ውጤት እውነተኛ የምህንድስና የስራ ፍሰቶችን የሚያሟላበት።

ለምን ዢጌኒ ዎን ለ Application Security Posture Management

Application Security Posture Management ግኝቶችን ከመሰብሰብ የበለጠ ነገር ማድረግ አለበት። ቡድኖች አሁን ምን አስፈላጊ እንደሆነ እንዲወስኑ መርዳት አለበት።

የዚጄኒ ASPM አቀራረብ የተገነባው በዚያ ሀሳብ ላይ ነው። መድረኩ በሶፍትዌር አቅርቦት የህይወት ዑደት ውስጥ ምልክቶችን ያዋህዳል፣ ይህም የኮድ ማከማቻዎችን፣ ጥገኝነቶችን፣ pipelineፋይሎችን፣ መሠረተ ልማትን እንደ ኮድ እና የደመና ሀብቶችን ይገነባሉ፣ ከዚያም ግንኙነቶቻቸውን እና አቋማቸውን በአውድ ውስጥ ያለማቋረጥ ያስቀምጣሉ።

ይህ አስፈላጊ ነው ምክንያቱም አብዛኛዎቹ ቡድኖች አሁንም በተበታተኑ ማንቂያዎች ውስጥ እየሰመጡ ነው። እንደ ዢጄኒ ገለጻ ASPM ቁሳቁሶች፣ 48% የሚሆኑ ድርጅቶች በቀን ከ10,000 በላይ ማንቂያዎችን ይቀበላሉ፣ እና እስከ 52% የሚሆኑት ማስጠንቀቂያዎች የተሳሳቱ አዎንታዊ ናቸው። Xygeni የንብረት ግንኙነቶችን፣ ክብደትን፣ ብዝበዛን፣ ተጋላጭነትን፣ የንግድ ተጽዕኖን እና በደንበኛ የተገለጹ መስፈርቶችን ከግምት ውስጥ በማስገባት ከአውድ ቅድሚያ አሰጣጥ ጋር የተያያዘውን ችግር ይፈታል፣ ይህም አላስፈላጊ ጫጫታ እስከ 90% ለመቀነስ ይረዳል።

እውነተኛ የአውድ ንብርብር፣ ሌላ ስካነር አይደለም

ዢጂኒ ቦታ አይይዝም ASPM እንደ ስካነር አግሪጌተር። በምትኩ፣ በመላው ክፍል ውስጥ የክምችት እና የጥምረት ንብርብር ይገነባል። SDLC. ንብረቶችን በራስ-ሰር ይለያል፣ ጥገኝነቶችን እና አስተዋጽዖ አበርካቾችን ይከታተላል፣ እና ለቡድኖች የመተግበሪያ ስጋትን ከኮድ-ወደ-ክላውድ እይታ ይሰጣል።

ይህ በትክክል ዘመናዊ የሆነበት ቦታ ነው ASPM እሴት ይፈጥራል። ጋርትነር እሴትን ይገልጻል። ASPM በሶፍትዌር የህይወት ዑደት ውስጥ የደህንነት ጉዳዮችን በመሰብሰብ፣ በመተንተን እና ቅድሚያ በመስጠት የመተግበሪያ ስጋትን ያለማቋረጥ ለማስተዳደር፣ ቡድኖች ፖሊሲዎችን ተግባራዊ እንዲያደርጉ እና በብቃት እንዲያስተካክሉ በመርዳት።

እውነተኛ አደጋን የሚያንፀባርቅ ተለዋዋጭ ቅድሚያ መስጠት

የXygeni's ጎልቶ የሚታይ ክፍል ASPM ታሪኩ የእሱ ነው ተለዋዋጭ ቅድሚያ የሚሰጠው ፈንጋይደንበኞች እስከ ስምንት ደረጃዎችን መግለጽ እና እንደ ተደራሽነት፣ ብዝበዛ እና ለንግድ-ተኮር መስፈርቶች ባሉ ነገሮች ቅድሚያ መስጠትን ማሻሻል ይችላሉ። በተግባር፣ ይህ ማለት ቡድኖች ለድምጽ ምላሽ መስጠት አቁመው ሊደረስበት የሚችል፣ የተጋለጠ ወይም በአሠራር ረገድ አስፈላጊ የሆነውን ማስተካከል መጀመር ይችላሉ ማለት ነው።

ይህ እውቅና ትርጉም የሚሰጥበት ጠንካራ ምክንያት ይህ ነው። በ2026፣ ምርጡ ASPM መድረኮች ብዙ መረጃዎችን የሚያሳዩ አይደሉም። ውስብስብነትን ወደ አጭርና የታመነ የድርጊት ዝርዝር የሚቀይሩት እነሱ ናቸው።

የተሻሉ የስራ ፍሰቶች፣ የበለጠ ግጭት ሳይሆን

የዚጄኒ ASPM እንዲሁም ዑደቱን በአሠራር ለመዝጋት ይረዳል። የሶስተኛ ወገን የደህንነት ሪፖርቶችን ያዋህዳል፣ ግኝቶችን መደበኛ ያደርጋል፣ እና ቡድኖች በተለያዩ መሳሪያዎች እና አካባቢዎች በፍጥነት እንዲተባበሩ የማስተካከያ የስራ ፍሰቶችን ማዕከላዊ ያደርጋል።

ለደህንነት መሪዎች፣ ይህ ከታይነት ብቻ የበለጠ ዋጋ ያለው ነገር ወደሆነ ነገር ይተረጎማል፡ የተሻለ መለያየት፣ ግልጽ የሆነ ባለቤትነት እና በጊዜ ሂደት ሊለካ የሚችል የአቀማመጥ መሻሻል።

ለ2026 የበለጠ ጠንካራ የAppSec ሞዴል

እነዚህ ሁለት ሽልማቶች አንድ ላይ ሆነው ሰፋ ያለ መልእክት ያመለክታሉ።

ዘመናዊ መተግበሪያ ሴክ ወደሚከተሉት እየተንቀሳቀሰ ነው፦

  • ከተናጠል ግኝቶች ይልቅ የተዋሃደ አውድ
  • በክብደት ብቻ ከመለየት ይልቅ በብዝበዛ ላይ የተመሠረተ ቅድሚያ መስጠት
  • በእጅ የሚፈጠር የመጠባበቂያ እድገትን ከማስቀጠል ይልቅ አውቶማቲክ ማስተካከያ
  • ከመልሶ ማጽጃ ይልቅ የመከላከያ AI ደህንነት
  • የደህንነት ማነቆዎች ከመሆን ይልቅ የገንቢ-መጀመሪያ የስራ ፍሰቶች

የዚጄኒ መድረክ ከዚያ አቅጣጫ ጋር በቅርበት ይጣጣማል። በ ASPM ጎን ለጎን፣ በኮድ፣ በደመና፣ pipelineዎች፣ ጥገኝነቶች እና አቀማመጥ። በGenAI በኩል፣ ቡድኖች ቀደም ብለው በAI የመነጨ እና በሰው የተፃፈ ኮድ እንዲያገኙ ያግዛል፣ ቅድሚያ መስጠት እና ማረም በስራ ፍሰቱ ውስጥ ተገንብቷል።

እውቅናው ከብራንድ ምዕራፋዊ ምዕራፍ በላይ የሆነበት ምክንያትም ለዚህ ነው። የAppSec ፕሮግራሞች ወደሚቀጥለው አቅጣጫ እያመሩ እንደሆነ ያንፀባርቃል።

ይህ ለደህንነት እና ለምህንድስና ቡድኖች ምን ማለት ነው?

ያህል CISኦኤስ፣ የAppSec መሪዎች እና የDevSecOps ቡድኖች፣ የመውሰጃው መንገድ ተግባራዊ ነው።

ቡድኖችዎ አሁንም በመቃኛዎች መካከል እየተቀያየሩ ከሆነ፣ ማለቂያ የሌላቸውን የተባዙ ግኝቶችን እየፈተሹ እና በAI የታገዘ ልማትን ያለ ግልጽነት ለማስተዳደር እየሞከሩ ከሆነ guardrailsአሮጌው ሞዴል ቀድሞውኑ ጫና ውስጥ ነው።

የAppSec ፍላጎቶች ቀጣዩ ደረጃ፡

  • በአደጋ ዙሪያ አንድ እይታ SDLC
  • በእውነተኛ ብዝበዛ እና በንግድ አውድ ላይ የተመሠረተ ቅድሚያ መስጠት
  • የምህንድስና ፍሰቶችን የሚያሟላ አውቶማቲክ ማስተካከያ
  • በAI-ለመነጨ እና በAI-ለታገዘ ኮድ ጠንካራ ቁጥጥሮች
  • የተሻለ ምልክት፣ ያነሰ ድምፅ

ያ ቦታ ነው ዚጌኒ የሚታወቀው።

የመጨረሻ Takeaway

ዢጄኒ ሁለት የግሎባል ኢንፎሴክ ሽልማቶችን አሸንፏል። ASPMየGenAI መተግበሪያ ደህንነት ምክንያቱም ሁለቱም ምድቦች አሁን ተመሳሳይ ነገር ይፈልጋሉ፤ አውድ ያለው፣ ተግባራዊ ሊሆን የሚችል እና ዛሬ ሶፍትዌሩ እንዴት እንደሚገነባ የተገነባ ደህንነት።

ASPM ቡድኖች በመጀመሪያ ትክክለኛዎቹን አደጋዎች እንዲያስተካክሉ መርዳት አለባቸው።
የጄኔአይ አፕሊኬሽን ሴኩሪቲ ቡድኖች የአይአይ ኮድ ማድረጊያ መሳሪያዎችን ሳይፈጥሩ እንዲጠቀሙ ሊረዳቸው ይገባል።

ዢጄኒ ለሁለቱም እየገነባ ነው።

ስለደራሲው

ተባባሪ መስራች እና CTO

ፋጢማ Said ለAppSec፣ DevSecOps እና ለገንቢ-መጀመሪያ ይዘት ላይ ልዩ ባለሙያ software supply chain securityውስብስብ የደህንነት ምልክቶችን ወደ ግልጽ፣ ተግባራዊ መመሪያ ትለውጣለች፣ ይህም ቡድኖች በፍጥነት ቅድሚያ እንዲሰጡ፣ ጫጫታ እንዲቀንሱ እና ደህንነቱ የተጠበቀ ኮድ እንዲያደርሱ ይረዳቸዋል።

 
sca-tools-software-composition-analyse-tools
የሶፍትዌር አደጋዎችዎን ቅድሚያ ይስጡ፣ ያስተካክሉ እና ይጠብቁ
ነፃ መለያ ያግኙ።
ምንም ዱቤ ካርድ አያስፈልግም።

የሶፍትዌር ልማትዎን እና አቅርቦትዎን ደህንነት ይጠብቁ

ከ Xygeni Product Suite ጋር