Adaion zmanjšuje prizadevanja za določanje prioritet tveganj in blokira napade zlonamerne programske opreme ničelnega dne

Študija primera

O Adaionu

Adaion je interoperabilnostna platforma v oblaku, ki izkorišča umetno inteligenco (UI) za optimizacijo uporabe podatkov za upravljavce energetskih omrežij, kar pomaga pri analizi in razvoju.cisprocesi proizvodnje ionov. Podjetje Adaion, ki so ga leta 2021 ustanovili strokovnjaki za podatkovno znanost in električna omrežja, se osredotoča na ustvarjanje pametnih in trajnostnih omrežnih rešitev. Njihovo ekipo sestavljajo strokovnjaki, ki uporabljajo napredne tehnologije za vodenje podjetij do učinkovitega energetskega prehoda.

 

Adaionova platforma obdeluje ključne podatke za operaterje omrežja, zaradi česar je kibernetska varnost ključnega pomena za zaščito občutljivih informacij, ohranjanje integritete delovanja omrežja in preprečevanje motenj zaradi kibernetskih groženj. Z uporabo umetne inteligence v energetskem omrežju Adaion maksimizira vrednost razpoložljivih podatkov in pomaga upravljavcem omrežja pri pripravicisanaliza in informirano odločanjecisustvarjanje ionov.

Izziv

Adaion se je soočal z velikimi izzivi pri zagotavljanju varnosti svojega življenjskega cikla razvoja programske opreme (SDLC). Glavne skrbi so bile:

Možno uhajanje občutljivih podatkov.
Splošne varnostne ranljivosti v razvojnem procesu
.

Njihovi izdelki so napisani v Pythonu in uporabljajo Azure DevOps kot svojo CI/CD platforma. Ko je njihov izdelek dozoreval, je zagotavljanje SDLC povečalo je, da je postalo prednostna naloga. Adaion je potreboval rešitev za odkrivanje zlonamerne programske opreme v odvisnostih odprte kode, zagotavljanje, da v izvorni kodi niso objavljene nobene skrivnosti, in pridobitev vpogleda v svoje CI/CD infrastrukturo za prepoznavanje in ublažitev morebitnih konfiguracijskih ranljivosti.

Morali smo zagotoviti, da lahko naša ekipa in sistem učinkovito obravnavata vse varnostne težave, ne da bi pri tem upočasnili naše delovanje.

Óscar J. García Pérez
CISO iz Adaiona

Rešitev

Po oceni več možnosti se je Adaion odločil za Xygeni zaradi njegove celovite varnostne pokritosti in brezhibnih zmogljivosti integracije. Xygeni je zagotovil preglednost in nadzor, ki sta ga potrebovala nad njihovimi SDLC, ki se brezhibno integrira v Adaionov CI/CD pipelineTa integracija je omogočila:

Zaznavanje zlonamerne programske opreme v realnem časuXygeni je omogočil zaznavanje zlonamerne programske opreme v realnem času v odvisnostih dobavne verige odprte kode in tako zagotovil robustno zaščito pred napadi zlonamerne programske opreme ničelnega dne.

Stalna ocena infrastruktureXygeni nenehno ocenjuje CI/CD infrastrukturo za konfiguracijske ranljivosti, kar pomaga proaktivno prepoznavati in zmanjševati tveganja.

Preprečevanje objave skrivnostiXygeni je zagotovil, da v izvorni kodi ali kateri koli drugi datoteki niso bile objavljene nobene skrivnosti, s čimer je ohranil zaupnost in integriteto občutljivih informacij.

Postopek implementacije je bil preprost in minimalno vsiljiv. Dodatek skenerja Xygeni k njihovemu obstoječemu pipelineTo je podjetju Adaion omogočilo postopno povečanje števila analiziranih aplikacij in repozitorijev. Ta postopna uvedba je temeljila na njihovih zmogljivostih in prioritetah, kar je zagotovilo nemoten prehod in takojšnje koristi brez motenj njihovega delovnega procesa.

Podporni izdelki Xygeni

Čeprav je Adaion preizkusil vse izdelke Xygeni, s čimer je povečal pokritost analiz in odkrivanje težav, so bile poudarek in potrjene koristi med PoC osredotočene na naslednje:

ASPM

Zagotoviti enotno analitično in prednostno razvrščanje, da se zagotovi maksimalna osredotočenost in vpliv sanacijskih dejavnosti na globalno varnost aplikacije, ne da bi se pri tem povečala prizadevanja varnostne ekipe.

Open Source Security

Za potrditev, da v nobenem delu trenutne aplikacije ni bilo razkritih nobenih skrivnosti, in za potrditev nadzora nad puščanjem še preden committing v SCM

Varnost skrivnosti

za potrditev, da v nobenem delu trenutne aplikacije ni bila razkrita nobena skrivnost, in za potrditev nadzora nad puščanjem še preden committing v SCM.

Rezultati

Od uvedbe Xygenija, Adaion je doživel znatne izboljšave svojih varnostnih procesov. Ključne značilnosti Xygenija so bile še posebej pomembne pri tej preobrazbi:
Enostavno določanje prioritet
Xygeni poenostavlja varnostno držo Adaiona

Popolna preglednost in zaščita pred napadi zlonamerne programske opreme ničelnega dne

Xygeni je podjetju Adaion pomagal doseči znatne izboljšave varnostnih procesov. Glavna dodana vrednost je popolna preglednost odvisnosti od odprte kode, ranljivosti in zaščita pred napadi zlonamerne programske opreme ničelnega dne. Xygeni omogoča enostaven dostop do vseh neposrednih in tranzitivnih odvisnosti, zato je ključnega pomena takojšnje prepoznavanje tistih, ki jih prizadenejo ranljivosti in druga tveganja. Z analizo vsake novo objavljene različice in obveščanjem podjetja Adaion o zaznavi sumljive kode Xygeni doda dodatno plast varnosti tako, da blokira njeno uporabo v samodejnem načinu. CI/CD procesov.

Učinkovit postopek določanja prioritet

Postopek določanja prioritet je postal zelo učinkovit in prihrani na desetine ur ročnega dela. Temelji na dinamičnem lijaku, katerega faze je mogoče opredeliti glede na poslovne procese in merila. Poleg samodejnih izračunov konteksta vsake ranljivosti lahko Adaion doda tudi svoja merila za določanje prioritet.

Neprekinjeno ocenjevanje in popis sredstev

Adaion ima zdaj vizualen in agilen dostop do inventarja, ki se samodejno in nenehno posodablja z vsemi sredstvi razvojnega in dobavnega procesa. Na prvi pogled lahko vidijo vse repozitorije, knjižnice, avtomatizacijo in vire v oblaku ter njihovo povezanost. To nenehno ocenjevanje omogoča takojšnjo identifikacijo področij z visokim tveganjem, kar varnostni ekipi prihrani veliko ur pri odkrivanju in analizi ter jim omogoča, da se neposredno osredotočijo na določanje prioritet in strategije sanacije.

Mir v duši z zaščito skrivnosti

Končno, Adaion uživa duševni mir in zaupanje, da so skrivnosti njihovih infrastrukturnih sistemov popolnoma zaščitene, kar posledično prihrani čas pri razveljavitvi in ​​ponovnem zavarovanju, če pride do takšnega uhajanja.

Uvedba Xygenija je spremenila naš pristop k varnosti. Vidljivost odvisnosti naše odprtokodne dobavne verige in odkrivanje ranljivosti v realnem času sta bila neprecenljiva. Enostavnost integracije in učinkovitost postopka določanja prioritet sta nam prihranila nešteto ur. Xygenijeva proaktivna analiza in obveščanje o sumljivi kodi nam dajeta mir in zagotavljata našo varnost. CI/CD procesi so varni. Xygeni toplo priporočam vsaki organizaciji, ki želi okrepiti svoje SDLC varnosti.

Óscar J. García Pérez
CISO iz Adaiona

Zagotovite si razvoj in dostavo programske opreme

z Xygeni Security