Las herramientas facilitan la reducción de costos y riesgos.

IBM anunció la ampliación de su iniciativa Secure By Design, para ayudar a las empresas a incorporar la seguridad en el diseño inicial de sus aplicaciones.

“Las organizaciones que aprendan a manejar el riesgo de seguridad en forma efectiva serán las que tendrán éxito en este ambiente. Con estas nuevas ofertas de software y servicios, IBM promueve que la seguridad forme parte del entramado de la infraestructura de una organización”, destacó Al Zollar, gerente general de IBM Tivoli Software.  

Entre las novedades de la marca, están:

  • Gestión de accesos: Software para apoyar a las compañías para dar a los usuarios acceso seguro a sus servidores, aplicaciones y entornos, sobre nuevas plataformas de prestación de servicios, como cómputo en nube;
  • Prueba de seguridad: Software que permite a las empresas probar automáticamente el código fuente e identificar potenciales riesgos de seguridad y cumplimiento, durante las etapas iniciales del desarrollo de software; 
  • Servicios de evaluación de código fuente: Servicios que ayudan a los clientes a evaluar la seguridad de sus aplicaciones, identificar vulnerabilidades y dar recomendaciones para su resolución;
  • Marco de Ingeniería Segura: Un modelo comprobado para construir e implementar software seguro.

La iniciativa IBM Security Solutions

La propuesta de Secure by Design de IBM Security Solutions ayuda a los clientes a incorporar la seguridad a la plataforma de servicios interconectados, haciendo de la seguridad un elemento intrínseco de sus procesos de negocio, el desarrollo de productos y las operaciones diarias, y al mismo tiempo abordando los nuevos conceptos de cumplimiento regulatorio que van surgiendo.

A medida que los clientes impulsan nuevos servicios basados en Web e iniciativas de portales, deben balancear la necesidad de exponer los datos con la capacidad de proporcionar acceso seguro a estos recursos críticos sobre la base de la necesidad de saber.

IBM presenta nuevas actualizaciones para la familia Tivoli Access Manager, para ayudar a las compañías a otorgar servicios centralizados de autenticación, gestión de políticas y control de accesos sobre las nuevas plataformas de prestación de servicios, Arquitectura Orientada a Servicios (SOA), así como complejos entornos de aplicaciones web y de portales.

Asimismo, el fabricante incorporó AppScan Source Edition a su portafolio de seguridad. La nueva versión ofrece una solución integral a las empresas que desean corregir vulnerabilidades de seguridad en las aplicaciones antes de su puesta en marcha, cuando es menos costoso repararlas.  

AppScan combina especialización en prueba de análisis de código estático de Ounce Labs con las capacidades de prueba dinámica existentes de Rational, para que las empresas adopten el análisis de seguridad a lo largo del ciclo de vida del desarrollo de software, desde el diseño, pasando por la codificación, hasta la producción.

La herramienta Application Source Code Security Assessment está diseñada para ayudar a los clientes a entender y mejorar su cumplimiento regulatorio y a reducir el riesgo proporcionando una evaluación base del código fuente de aplicaciones para incorporar la seguridad al ciclo de vida del desarrollo de software.