Logotipo de Zephyrnet

Las innovaciones de Chef permiten la entrega continua y segura de aplicaciones para los equipos de InfraOps, AppOps y SecOps

Fecha:

Chef anunció una serie de nuevos productos diseñados para permitir que las empresas codificadas trabajen en silos para construir una ventaja competitiva a través de la automatización.

El recientemente presentado Chef Compliance y Chef Desktop, además de mejoras notables en las capacidades de entrega de aplicaciones de Chef, ayudan a las organizaciones a hacer cumplir y mantener el cumplimiento; implemente, administre y asegure flotas de estaciones de trabajo de escritorio, portátiles y quioscos y acelere la definición y entrega de aplicaciones.

"Las empresas de hoy se esfuerzan por hacer más con menos a través de la automatización, unificando equipos que antes eran específicos de la misión para crear entornos de TI más eficientes donde los resultados comerciales concretos se priorizan sobre la adhesión a procesos basados ​​en roles", dijo Jim Mercer, director de investigación, DevOps, IDC .

"La cartera de productos de Chef está posicionada para ayudar a las empresas a lograr un espíritu de código y empoderar a los equipos para cruzar los silos, con una mejor visibilidad y control sobre la infraestructura segura y la definición y entrega de aplicaciones".

Una encuesta reciente realizada por IDG demostró que los adoptantes de DevSecOps son tres veces más propensos que los no adoptantes a considerar la seguridad como un acelerador de la entrega de software y un contribuyente clave para las mejoras en la calidad.

Las nuevas innovaciones introducidas por Chef hoy están específicamente diseñadas para unir los silos en las empresas globales, permitiendo que los equipos de aplicaciones, DevOps y seguridad trabajen en estrecha colaboración para definir todo, incluidas las políticas de cumplimiento, la infraestructura y los requisitos de entrega de aplicaciones, como código.

Proporcionar un lenguaje DevSecOps común que se pueda compartir, escalar y automatizar mejora el ciclo de vida del desarrollo de software.

Cumplimiento del chef

Basándose en la larga historia de innovación de Chef en la automatización del cumplimiento, Chef Compliance se basa en Chef InSpec para ayudar a las empresas a mantener el cumplimiento y evitar incidentes de seguridad en propiedades heterogéneas híbridas y de múltiples nubes al tiempo que mejora la velocidad y la eficiencia.

El contenido de auditoría y remediación basado en estándares, las líneas de base fácilmente ajustables y la visibilidad y control integrales facilitan el mantenimiento y el cumplimiento en toda la empresa.

“Utilizamos el cumplimiento como código como vehículo para unir a todos nuestros grupos de interés. Con él, puede articular su postura de seguridad y, lo que es más importante, producir un artefacto versionable que represente esa postura ”, dijo Kyle Harper, gerente de ingeniería principal de Cerner.

"Escalar más allá de los humanos con el cumplimiento como código les ahorra a usted y a los propietarios de su sistema tiempo, pero los auditores también deben comprender el ahorro de tiempo que van a ganar".

Las nuevas ofertas incluyen:

  • Auditoría de Cumplimiento Chef: Diseñado específicamente para la seguridad de la información y los equipos de SecOps que desean mantener una visibilidad completa sobre el estado de cumplimiento de su patrimonio. Proporciona un extenso contenido de auditoría basado en los estándares del Centro para la Seguridad de Internet (CIS) y la Guía de Implementación de Tecnología de Seguridad (STIG) que pueden ajustarse fácilmente para satisfacer necesidades específicas.
  • Remediación de cumplimiento del chef: Diseñado específicamente para los equipos de Infraestructura y Operaciones para ayudar a cerrar el ciclo entre auditoría y remediación y permitir el cumplimiento continuo en la empresa. La nueva funcionalidad de remediación y el contenido confiable y basado en estándares facilitan la solución de problemas descubiertos durante las auditorías sin escribir código.

Chef Compliance presenta capacidades integradas en las cinco etapas del ciclo de vida de cumplimiento:

  • Adquirir: Acceda a contenido certificado por CIS y endurecido por Chef y curado alineado con los puntos de referencia de la industria para auditoría y remediación. Con el nuevo contenido de remediación disponible, las organizaciones pueden garantizar que las acciones de remediación se alineen directamente con los resultados de la auditoría.
  • Definición: Chef ahora facilita la definición de líneas de base de cumplimiento y las ajusta a las necesidades únicas de la organización. Las capacidades flexibles de exención de cumplimiento permiten a los equipos activar o desactivar controles individuales para evitar falsos positivos y configuraciones erróneas.
  • Detectar: Supervise y evalúe continuamente la postura de cumplimiento mediante la detección de desviaciones del estado previsto en cualquier punto del ciclo de vida de entrega del software.
  • Remediar: Remedia el incumplimiento con las nuevas capacidades de remediación disponibles que abordan eficientemente los controles individuales en alineación con las pruebas de auditoría, codificando esas soluciones para permitir el cumplimiento continuo.
  • Informes: Mantenga una visibilidad completa y actualizada de las propiedades heterogéneas, vea fácilmente las diferencias entre los estados de referencia y corregidos y realice un seguimiento del estado de la exención para permitir auditorías rápidas y precisas en cualquier momento.

Chef de escritorio

Chef Desktop permite a los administradores de TI escribir sus propios requisitos de configuración y cumplimiento como código legible por humanos (YAML), con el fin de implementar, administrar y asegurar flotas completas de computadoras portátiles, computadoras de escritorio o estaciones de trabajo desde una ubicación central.

Las organizaciones pueden obtener el control sobre los recursos de TI, aliviar la carga de gestión y garantizar el cumplimiento para minimizar el riesgo. Chef Desktop también incluye código de configuración preescrito, con contenido altamente curado para auditar y fortalecer los sistemas operativos populares de computadoras portátiles y de escritorio.

Este enfoque ayuda a los administradores de recursos de TI a ganar valor de inmediato mientras mantienen la máxima flexibilidad para satisfacer las necesidades específicas de la empresa.

"La gestión de la infraestructura como código revolucionó el centro de datos, y estamos orgullosos de haber trabajado con Chef para aplicar este enfoque comprobado a nuestra flota de punto final a escala", dijo Luis Madrigal, Gerente de Ingeniería, Ingeniería de Plataforma del Cliente + IOT, Uber. "Hemos ganado eficiencia, flexibilidad y seguridad con visibilidad continua en todas nuestras computadoras portátiles y de escritorio".

Las nuevas innovaciones incluyen:

  • Proceso sin intervención para la inscripción y el aprovisionamiento de equipos portátiles / terminales de escritorio (para Mac y Windows)
  • Implementación y administración automatizada de software / aplicaciones
  • Configuración de políticas automatizada en puntos finales con flexibilidad para ajustar
  • Despliegue de bajo nivel de actualizaciones de software y aplicaciones
  • Estados conocidos del dispositivo transparente a través de artefactos (por ejemplo, libros de cocina / perfiles, etc.) para facilitar la auditoría y la corrección
  • Aplicación de políticas de seguridad a través de perfiles de configuración, cifrado de datos y actualizaciones del sistema

Entrega de solicitud

Las nuevas innovaciones en Chef Enterprise Automation Stack brindan capacidades de automatización avanzadas para definir, empaquetar y entregar aplicaciones para ayudar a los clientes a entregar aplicaciones de manera consistente, segura y confiable.

La definición de aplicaciones basadas en seis requisitos principales permite a los equipos de TI obtener mejores resultados en todas las aplicaciones (COTS y personalizadas, Windows y Linux) y entornos (nube, contenedores, locales y periféricos). Estos incluyen la versión de la aplicación, instrucciones de configuración, instrucciones de compilación, dependencias, relaciones e instrucciones de tiempo de ejecución.

"El enfoque único de Chef para la entrega de aplicaciones nos ha permitido reducir la implementación de aplicaciones y los tiempos de lanzamiento de los sistemas heredados de cuatro a ocho semanas a una hora, una mejora del 98 por ciento", dijo Chad Larkin, Arquitecto de Soluciones DevOps, Servicios de Alerta Temprana.

"Al poder definir los requisitos de las aplicaciones y las políticas de cumplimiento como código de manera uniforme en todas las tecnologías, hemos podido escalar CI / CD en todo nuestro estado de TI y ofrecer nuevas innovaciones a la empresa a tasas sin precedentes".

Las nuevas innovaciones incluyen:

  • Los análisis mejorados permiten a los usuarios filtrar y actualizar vistas para servicios desconectados y recibir mensajes y estados de verificación de estado en tiempo real
  • Las capacidades avanzadas de entrega de aplicaciones en Chef Habitat 1.6 incluyeron reversión rápida, limpieza de paquetes y soporte de contenedores en capas
  • La administración mejorada de paquetes facilita la administración de la configuración de paquetes y la implementación de paquetes multiplataforma

"El anuncio de hoy demuestra claramente las importantes innovaciones que nosotros, en estrecha colaboración con nuestra comunidad, hemos realizado desde ChefConf el año pasado", dijo Corey Scobie, CTO, Chef.

"Al simplificar la implementación del software, resolver los apremiantes desafíos de seguridad y cumplimiento en entornos híbridos y administrar dispositivos distribuidos en este mundo remoto, estamos haciendo que nuestros clientes sean más efectivos y permitiendo que las empresas codificadas alcancen el alcance completo de sus ambiciones de TI".

"La innovación de productos de Chef avanza más rápido que nunca y satisface las necesidades más apremiantes de nuestros clientes para DevSecOps", dijo Barry Crist, CEO de Chef.

“Desde nuestro último ChefConf, nos hemos centrado intensamente en aprovechar nuestra larga experiencia en operaciones a gran escala y velocidad, al tiempo que permitimos una facilidad de uso sin precedentes. Me enorgullece decir que Chef hoy realmente está definiendo el futuro de la automatización de TI para las empresas codificadas ".

Fuente: https://www.helpnetsecurity.com/2020/06/04/chef-compliance-chef-desktop/

punto_img

Información más reciente

punto_img