Tufin обяви пускането на Tufin Orchestration Suite (TOS) 5.3, помагайки на предприятията да опростят допълнително операциите по сигурност и да поддържат постоянен контрол върху все по-сложни мултивендорни и хибридни среди.
Тъй като средите за корпоративна сигурност продължават да се разширяват в облака, защитните стени, SASE, SD-WAN, микросегментацията и разпределената инфраструктура, организациите все по-трудно управляват свързаността в нарастващ микс от специфични за различните доставчици инструменти и платформи за управление. Всъщност, скорошно проучване показва, че почти половината (49%) от организациите имат повече от 20 инструмента за сигурност, които да управляват.
В същото време изкуственият интелект ускорява темпото на промяна в ИТ средите, докато злонамерените субекти и заплахите, управлявани от ИИ, непрекъснато търсят нови уязвимости. Без унифицирана видимост и интелигентност, промените в политиките стават по-бавни, управлението се фрагментира и екипите по сигурност остават в опити да управляват постоянно променяща се повърхност за атаки с ръчни процеси с човешка скорост.
Новата версия на Tufin разширява Unified Control Plane на компанията с нови интеграции, интелигентност, захранвана от ИИ, и възможности за автоматизация, които помагат на организациите последователно да управляват политиките, непрекъснато да валидират състоянието на мрежовата сигурност и да поддържат непрекъснато осигуряване в хетерогенни среди.
„Корпоративните мрежи вече не работят в рамките на екосистемата на един доставчик, но от екипите по сигурност все още се очаква да управляват политиките последователно във всички тях“, каза Шай Даян, старши вицепрезидент по продуктите и инженерството в Tufin. „Новата версия допълнително автоматизира управлението на политиките, намалява оперативната сложност и поддържа непрекъснато управление в днешните хибридни среди, давайки на екипите по сигурност увереност, че всякакви промени няма да увеличат риска, дори когато корпоративната инфраструктура и повърхността за атаки продължават да се разширяват и развиват.“
В допълнение към тези актуализации на платформата, Tufin пусна и своето ново решение Segmentation Intelligence, захранвано от ИИ, което непрекъснато анализира политиките за сегментиране на организацията, за да разбере целта на сегментирането, да идентифицира пропуски и отклонения в политиките и да препоръча как да се затворят тези пропуски.
Решението заменя периодичните одити, ръчните проверки и тесните точкови решения с винаги включена видимост, позволявайки на екипите по сигурност да гарантират, че няма експлоатируеми недостатъци или пренебрегнати области на покритие, които трябва да бъдат отстранени, докато все още има време за реакция.
Последната версия на Tufin разширява мултивендорната платформа за мрежова сигурност, като въвежда допълнителни технологии за сигурност в Unified Control Plane на Tufin, захранвана от Dynamic Network Connectivity Graph. Чрез непрекъснато съпоставяне на свързаността, политиките и контекста на сигурността в хетерогенни среди, организациите могат да намалят ръчните усилия, да ускорят промените в политиките и да приложат последователно управление независимо от доставчика.
Някои от новите възможности в тази версия включват:
- Подобрена поддръжка на AWS Firewall: осигурява вградена видимост на топологията, политиките и съответствието в среди на AWS-native защитни стени, позволявайки на организациите да разширят управлението по-дълбоко в облачната инфраструктура.
- Разширена поддръжка на Palo Alto Strata Cloud Manager: осигурява автоматизация от край до край на заявките за достъп, базирани на IP — от заявката до предоставянето — за опростяване на управлението на политиките в среди за сигурност, управлявани от облака.
- Автоматизация на заявките за достъп на VMware NSX-T: предоставя автоматизация от край до край на заявките за достъп за правила на разпределена защитна стена (Distributed Firewall) — от проектиране и валидиране до предоставяне — дори в среди без пълна видимост на мрежовата топология.
- Поддръжка на Cisco Meraki Provisioning: разширява автоматизираното предоставяне на политики до внедрявания на Cisco Meraki и разширява последователното управление на политиките в клонове и разпределени корпоративни мрежи.
„Нашата визия се простира отвъд обикновената автоматизация на политиките“, добави Даян. „Ние изграждаме интелигентен слой за контрол, който позволява на организациите да разбират свързаността, да управляват промените и да поддържат непрекъснат контрол върху състоянието на сигурността във всяка среда, независимо от доставчика.“