Şirketlerin yapay zekayı üretime nasıl sorumlu bir şekilde entegre ettiğini keşfedin. Bilimkurgu’daki bu yalnızca davetli etkinliği, teknoloji ve iş dünyasının kesişimini keşfedecek. Nasıl katılabileceğinizi öğrenin Burada.
Üç yıl önce, COVID-19 salgınının ve çeşitli kesinti durumlarının ortasında, bir startup kablolu San Diego, Kaliforniya’da, eski roket bilimcisi Adam Markowitz (daha önce Aerojet Rocketdyne’deydi), sürekli baş teknoloji sorumlusu Daniel Marashlian ve şu anda Drata’nın CEO’su, CTO’su ve COO’su olarak görev yapan deneyimli iş geliştirme yöneticisi Troy Markowitz’den oluşan üçlü tarafından kuruldu. , sırasıyla.
Üçü daha önce birlikte çalışmıştı ve ikisi, dijital portföy girişimi Portfolium’un kurucu ortağıydı. 2019’da satın alındıve daha önceki çeşitli çalışmalarında görülen ortak bir noktayı çözmeye karar verdiler: Mühendisler ve geliştiriciler tarafından yazılan yazılımların, dünya hükümetleri, yasalar ve iç politikalar tarafından yürürlüğe konulan sayısız, sürekli gelişen ve sürekli olarak genişleyen düzenleme ve standartlar dalgasıyla uyumlu olmasını sağlamak .
Adam Markowitz bu hafta başında bir video konferans röportajında VentureBeat’e şunları söyledi: “Buradaki vizyonumuz, şirketlerin inşa edebilmesi için çok önemli olan bir şeye erişimi demokratikleştirmektir: güven.”
Drata’nın paketi, otomasyonu tekliflerine entegre ederek denetim hazırlığını kolaylaştırır ve uyumluluk süreçlerini beş kat hızlandırır. Önceden eşlenmiş kontrollerden oluşan kapsamlı bir kütüphane ve yerel aracılığıyla otomatik kanıt toplama olanağı sunar. onlarca bulut platformu ve ortak geliştirici araçlarıyla entegrasyonlar Github, Google Cloud Platform, AWS ve AWS GovCloud ve daha fazlası; denetim hazırlığını sağlamak ve güvenlik iyileştirmelerini vurgulamak için sürekli izlemenin yanı sıra.
Platform, güvenlik politikalarını yönetmek için 20’den fazla denetçi onaylı şablon, sürprizleri önlemek için denetime hazırlık değerlendirme araçları ve uyumlulukla ilgili zorluklar konusunda kullanıcılara rehberlik etmek için 5/24 uzman desteği sağlar.
Uyumluluk Kodunu kullanarak uyumluluk kontrollerini otomatikleştirme
Ancak bugüne kadar birçok şirketin takip ettiği yaklaşımı benimsemek (yazılımın yazılmasını beklemek ve ardından uyumluluk açısından yöneticiler veya hukuk departmanları tarafından değerlendirilmesini sağlamak) yerine Drata, bunu otomatikleştirmeyi ve mühendisler aslında programlama yaparken gerçek zamanlı uyumluluk kontrolleri sunmayı amaçlıyor. .
Bugün şunu açıklıyor: kazanma başka bir girişimin meşe9 Chicago’da, Oak9’un tüm çalışanları ve teknolojileri de dahil olmak üzere bu misyona yardımcı olmak ve onları Drata ile birleştirmek (oak9’un ürünleri kullanımdan kaldırılacak ve müşteriler Drata’ya taşınacak).
Drata CEO’su Markowitz, “Bu hafta ‘Kod Olarak Uyumluluk’ adını verdiğimiz tam entegre bir çözümü duyuruyoruz” dedi.
Bu yeni platform, sorunlar üretim sorunlarına dönüşmeden önce gerçek zamanlı, otomatik testlere ve ayarlamalara olanak tanıyor, süreçleri kolaylaştırıyor ve manuel uyumluluk kontrolleri için gereken süreyi önemli ölçüde azaltıyor.
Bir blog yazısında, Markowitz benzetiyor Yazarlara kelimelerin nasıl yeniden yazılacağı konusunda gerçek zamanlı öneriler sunan yazma ve düzenleme aracı Grammarly hizmeti.
Kod Olarak Uyumluluk durumu hariç, öneriler, bir mühendis kodlamaya başlamadan önce müşteriler tarafından belirlenen uyumluluk standartlarını karşılayan farklı kod dizileri içindir.
Markowitz VentureBeat’e, bir mühendisin veya geliştirici aracının uyumlu olmayan kod üretmesi durumunda Drata’nın Code as Compliance platformunun “bunu tespit edeceğini, sizi bilgilendireceğini ve ardından gerçekten kod düzeyinde düzeltmeyi önereceğini” söyledi. “Size yapmanız gereken kod değişikliklerini gösterecek.”
Daha sonra değişiklikleri kabul etmek geliştiriciye, yöneticisine veya kodu inceleyen kişiye kalmıştır.
Platform şu anda beta aşamasında ve 6-9 Mayıs tarihleri arasında San Francisco’da yapılacak olan RSA konferansında sergilenecek.
Oak9’un satın alınması Drata için ne anlama geliyor?
Oak9 halihazırda “kod olarak altyapıVeri merkezlerinin donanım konfigürasyonları yerine makine tarafından okunabilen tanım dosyaları üzerinden yönetilmesi süreci olan yaklaşım.
Oak9’un müşterileri, önceden yüklenmiş planları sayesinde sunucu altyapılarını görsel olarak kod olarak tasvir edebilir ve sürükle ve bırak arayüzüyle güvenlik tasarımı değişiklikleri yaparak herhangi bir bulut platformunda güvenlik ve uyumluluk standartlarına uyumu garanti edebilir.
Oak9’un bunu sürekli izleme ve tespit ettiklerine göre gerçek zamanlı güvenlik güncellemeleri yapma yoluyla başarması kritiktir. Olarak sözcü daha önce VentureBeat’e söyledi: “Bir geliştirici kod olarak altyapıda her değişiklik yaptığında, oak9 iş kullanım durumunu, uygulamanın uyumluluk ve düzenleme ihtiyaçlarını ve müşterinin en iyi uygulamalarını anlayarak uygulamaya doğru güvenlik gereksinimlerini dinamik olarak uygular.” sözcü şöyle devam etti:
Drata artık bu teknolojinin bir kısmını kendi platformuna entegre ederek Drata’nın kod deposu ve sürekli entegrasyon ve dağıtım (CI/CD) hattı gibi yazılım geliştirme yaşam döngüsünün (SDLC) kritik aşamalarına girmesine olanak tanıdı.
Bu entegrasyon, GRC ekiplerine altyapı kodunu tarayacak, tutarsızlıkları işaretleyecek ve kod dağıtılmadan önce düzeltici eylem gerçekleştirecek araçlarla donatarak denetimlere hazırlık aşamasında hem verimliliği hem de güveni artırır.
Markowitz, “Bu satın almayla birlikte, temel olarak koddan üretime, yani dağıtımdan öncesine ve sonrasına giden tek uyumluluk otomasyon çözümü olacağız” dedi.
Ayrıca, aşağıdakiler gibi yeni ortaya çıkanlar da dahil olmak üzere diğer popüler geliştirici araçlarıyla birlikte çalışır. DevinKullanıcının yazdığı doğal dil açıklaması ve notları adına otomatik olarak kod üretebilen.
Oak9’un Kurucu Ortağı ve CEO’su Om Vyas da VentureBeat’e yaptığı basın açıklamasında satın almayla ilgili şöyle konuştu: “Drata’nın platformuna entegre olmak, ekibimizin bu misyonu gerçekleştirme konusundaki kararlılığının olağanüstü bir şekilde doğrulanmasıdır. Bu, ekiplerin bulutta yerel güvenlik ve uyumlulukla nasıl başa çıkacağı konusunda yeni bir standart belirliyor.”
Drata’nın Kod Uyumluluğu, hizmet olarak yazılım (SaaS) abonelik teklifleri paketi boyunca sunulmaktadır. Yıllık 7.500 dolardan başlayan fiyatlarla yeni başlayanlar için.
Drata, Oak9’un yeteneklerini entegre etmeye devam ederken, kod uyumluluğunu korumak için her zamankinden daha verimli ve daha az külfetli, güvenli bir geliştirme ortamı sunmaya çalışıyor.
Kaynak: https://venturebeat.com/programming-development/developers-can-automate-code-compliance-while-programming-thanks-to-drata-and-oak9/