RapidFort пусна на пазара RapidFort Runtime – решение за сигурност в реално време, което разширява възможностите за защита на софтуерната верига за доставки (SSCS) на компанията в реални производствени среди. Решението осигурява цялостно непрекъснато отстраняване на заплахи – от предварително подбран софтуер с отворен код, който е сканиран независимо за зловреден код преди внедряването му, до непрекъснато наблюдение на CVE уязвимости и откриване на неоторизирани намеси в реална работна среда.

RapidFort Runtime работи в производствената среда на организацията, като непрекъснато наблюдава внедрения софтуер, открива неоторизирани или неочаквани промени и проактивно проследява новооткрити CVE уязвимости. Системата уведомява администраторите и разработчиците за съответните въздействия върху сигурността и предоставя приложими препоръки за намаляване на риска.

Тази функционалност осигурява видимост на високо ниво, която разграничава собствения софтуер от софтуера на трети страни, генерира точен списък на софтуерните компоненти в реално време (RBOM) и предоставя доказателства за софтуера и процесите, изпълняващи се в производството. Тя се интегрира в съществуващите CI/CD конвейери без необходимост от промени в кода, като запълва празнината между сигурността преди внедряване и защитата по време на работа (runtime).

Заедно с каталога от подбран софтуер с отворен код на RapidFort и защитените изображения, валидирани чрез задълбочен бинарен анализ за зловреден код на ReversingLabs, RapidFort Runtime позволява на организациите да проверяват както какво влиза в производствената среда, така и дали внедреният софтуер остава непокътнат, след като вече работи.

„Поддържането на точен опис в реално време на това, което действително се изпълнява в производствената среда, е постоянно препятствие при одита и съответствието с регулациите“, споделя Санграм Даш, CISO и вицепрезидент по ИТ в Sisense. „Възможността на RapidFort Runtime да генерира прецизен, динамичен RBOM ни предоставя неоспорими доказателства за състоянието на нашия софтуер. Вече можем да проверяваме интегритета и да потвърждаваме съответствието си в реално време, което изцяло променя правилата на играта за нашите операции по сигурността.“

Ключовите нови възможности, които отличават RapidFort Runtime, включват:

  • Непрекъснато наблюдение от край до край: Следи производствените среди в реално време, за да открива и адресира CVE уязвимости, които се появяват след внедряването на софтуера, решавайки проблема с „производственото остаряване“, при който софтуерът често се оказва остарял и уязвим веднага след пускането му в експлоатация поради разкриването на нови уязвимости.
  • Профилиране по време на работа с агенти: Използва инструменти BPF/ptrace за картографиране на системните повиквания, мрежовото/паметното потребление и изпълнението на процесите, предоставяйки криптографски доказателства за това какво действително работи.
  • Проактивни препоръки за намаляване на риска: Освен простото откриване, платформата уведомява администраторите за нови въздействия върху сигурността и предлага практически препоръки за тяхното отстраняване в реално време.
  • Автоматично генериране на описа на софтуерните компоненти по време на работа: Непрекъснато създава динамични RBOM документи за лесно преминаване на одити за съответствие.
  • Независимо сканиран за зловреден код софтуер: Интегрира се с богатия каталог на RapidFort от проверени библиотеки с отворен код и защитени контейнерни изображения, валидирани чрез бинарен анализ от ReversingLabs, намалявайки риска компрометиран или непроверен софтуер да достигне до производство.
  • Откриване на неоторизирани намеси и мониторинг на интегритета по време на работа: Създава проверима базова линия от одобрен софтуер и непрекъснато открива промени в пакетите, изпълнимите файлове, библиотеките, процесите и поведението по време на изпълнение, като дава доказателства за това какво се е променило и къде е възникнала промяната.

„Докато повечето инструменти за сигурност на софтуерната верига за доставки спират до етапа на изграждане или внедряване, RapidFort непрекъснато наблюдава реалните производствени среди за новооткрити CVE уязвимости, засягащи вече внедрения софтуер“, казва Раджив Такур, главен технически директор на RapidFort. „Чрез автоматично съпоставяне на новите уязвимости с работещите приложения, RapidFort елиминира ръчните усилия за проследяване на CVE и определяне на реалното излагане на риск в производствена среда, позволявайки на организациите да реагират по-бързо и с по-голяма увереност.“

RapidFort Runtime използва леки агенти, базирани на технологиите BPF и ptrace, за непрекъснато наблюдение на софтуера в реално време, където заплахите и аномалиите са най-критични. Този подход намалява фалшивите тревоги в сравнение с използването единствено на статичен анализ.

Интеграцията е без допълнително натоварване (zero-overhead) и поддържа стандартни мениджъри на пакети като pip, npm и apk. Продуктът е съобразен с изискванията на NIS2, Европейския акт за киберустойчивост (CRA) и BSI TR-03183 Част 2, като поддържа CIS Benchmarks и STIG валидация за критични държавни и отбранителни облачни инфраструктури.