Legit Security Delivers AI-Powered Accuracy to Secrets Scanning

PALO ALTO, Calif., Jan. 23, 2024 (GLOBE NEWSWIRE) — Legit Security, the leading application security posture management (ASPM) platform that enables secure application delivery, today announced expanded and AI–powered capabilities to detect and protect secrets across the software development pipeline. With secrets at the heart of enabling applications to operate, understanding where they exist – beyond hard–coded secrets and source code – and preventing secrets from leaking is paramount.

Secrets – including API keys, access keys, passwords and personally identifiable information (PII) – are a focal point for attackers due to their high value and the increasing sprawl of such data within development environments. In addition, well–known supply chain attacks have resulted from the exposure of secrets often found within source code. Protecting secrets is also central to meeting global compliance requirements, such as the European Union General Data Protection Regulation (GDPR), the Payment Card Industry Data Security Standard (PCI DSS) and many other state, federal and industry requirements.

Innovating Secrets Scanning with AI
Secrets scanners are known to often have a high false positive rate, especially when not finely tuned or customized for the specific customer environment. With this release, Legit is the first to apply AI/ML to significantly reduce noise associated with secrets scanning. The context around many secrets, which can be complex, drives a significant volume of noise, and false positives. Legit uses a set of advanced heuristics and custom AI to deliver extremely accurate results.

Detecting Secrets Across Development Environments
Legit delivers comprehensive security by leveraging AI to detect secrets across all development assets, including code repositories, source code management (SCM) tools, build tools and logs, artifacts, private and public documentations, and more. In addition, Legit’s deep analysis uncovers buried secrets within assets such as source code history or modified Confluence pages. These assets are still accessible and sought after by malicious actors but are hard to discover by conventional means or available AppSec scanners. Legit's visibility and context enable CISOs and their teams to more effectively detect secrets, prioritize remediation, and put preventive guardrails in place.

“We see more CISOs and their teams prioritize secrets as a security initiative, driven heavily by the fact that many of their peers have experienced secrets compromised,” said Legit co–founder and CEO Roni Fuchs. “We are pioneering the way for a complete developer data security by introducing major innovations that give security and engineering teams a way of protecting sensitive data and preventing new secrets from being exposed everywhere.”

With Legit, CISOs and their teams can identify, remediate, and prevent the loss of secrets across developer tools, ranging from GitHub, GitLab, Azure DevOps, and Bitbucket to Docker images, artifacts, Confluence pages, and more. Key benefits of Legit secret scanning include:

  • End–to–end SDLC visibility and prioritization: Legit detects secrets beyond the source code to examine all components of the development pipeline. The Legit platform continuously discovers new assets and automatically protects them from loss.
  • Fast and simple administration: with centralized management, Legit makes creating custom policies, managing exceptions and executing secret scanning simple.
  • Complex risk detection and prioritization: Legit’s broad visibility enables the discovery of secrets that might otherwise be missed, including toxic combinations (e.g., those exposed by a user making a repo public). The context Legit provides allows users to prioritize what’s most important, like secret validity checks or adjusted severity levels that consider the criticality and exploitability of the service.
  • Reduce false positives: By leveraging a continuously learning analytics engine, Legit increases the accuracy of secrets detection. In addition, Legit brings a highly productive triage and baseline experience to build exceptions and fine–tune results in no time.
  • Scalable for large development teams: Unlike open source–based tools, Legit built secret scanning to meet large enterprises' performance and scalability requirements.
  • Secrets leak prevention and remediation: Legit enables preventive guardrails on developer endpoints using the Legit CLI and can stop secrets using SCM hooks before code push. In addition, automated workflow can reach developers as part of a pull–request or create Slack messages or Jira tickets to streamline remediation.

For more information, please visit: https://www.legitsecurity.com/.

About Legit Security
Legit Security provides an application security posture management platform that secures application delivery from code to cloud and protects an organization's software supply chain from attacks. The platform’s unified application security control plane and automated SDLC discovery and analysis capabilities provide visibility and security control over rapidly changing environments and prioritize security issues based on context and business criticality to improve security team efficiency and effectiveness.


GLOBENEWSWIRE (Distribution ID 9022728)

Volumen der Patenterteilungen im Jahr 2023 bleibt laut Jahresbericht von Anaqua konstant

BOSTON, Jan. 23, 2024 (GLOBE NEWSWIRE) — Anaqua, der führende Anbieter von Technologien für das Management von Innovation und geistigem Eigentum (IP), gab heute seine jährliche Analyse der Daten des US–amerikanischen Patent– und Markenamts USPTO auf Basis seiner führenden Patentanalysesoftware AcclaimIP bekannt. Die Analyse ergab, dass die Patenterteilungen im Jahr 2023 um fast ein halbes Prozent auf 348.774 anstiegen, was einem leichten Anstieg gegenüber 347.408 Patenten im Jahr 2022 entspricht und die US–Patenterteilungen über das Niveau vor 2019 hebt.

Innovativste Unternehmen

Samsung Electronics führt die Liste der innovativsten Unternehmen, berechnet nach der Anzahl der erteilten Patente, mit 10.043 erteilten US–Patenten in Technologiebereichen wie Datenindizierungssysteme, elektronische Werbetechnologie, Elektronik für die Erzeugung erneuerbarer Energien, organische elektrische Festkörperbauelemente und Halbleiterfertigung an. Dies entspricht einem Anstieg von acht Prozent im Vergleich zu 2022.

Zu den fünf innovativsten Unternehmen gehören außerdem IBM mit 4.003 erteilten Patenten, Qualcomm mit 3.852, Taiwan Semiconductor Manufacturing Company mit 3.442 und LG Corp mit 3.319 erteilten Patenten.

Innovativste Länder

Unternehmen mit Sitz in den USA stehen bei der Gesamtzahl der erteilten US–Patente mit 162.557 an der Spitze aller Länder weltweit, was einem Anstieg von 18 Prozent gegenüber 2022 entspricht. Dabei sind Unternehmen aus der APAC–Region in der Top–Liste der fünf Länder mit von den USA erteilten Patenten weiterhin gut vertreten. Den Daten zufolge liegt Japan an zweiter Stelle (40.960), gefolgt von China (28.979) und Südkorea (24.073). An fünfter Stelle steht Deutschland, das führende europäische Land, mit 13.905 Erteilungen.

Top Innovationsbereiche

Zu den Top–Technologiefeldern nach Anzahl der erteilten Patente gehört das zweite Jahr in Folge die Halbleitertechnologie, gefolgt von virtueller Realität (VR), 5G, künstlicher Intelligenz (KI) und Softwaretechnologie zur Erkennung unbefugter Nutzer. Die Top–Ten–Liste umfasst außerdem die Bereiche Programmsteuerungseinheiten, medizinische Technologien, drahtlose Technologien, Technologien im Zusammenhang mit Chemikalien und Chemie (die zum ersten Mal in den Top Ten auftauchen) sowie Netzwerksicherheits–Technologien.

Bei der Untersuchung der KI–bezogenen Patenten gehören zu den wichtigsten Erfindungsbereichen: maschinelle Lernmodelle, Entwicklung allgemeiner neuronaler Netze, Kombination neuronaler Netze, neuronale Netze für die Bild– und Videoerkennung und das Training neuronaler Netze mit Rückpropagierungs–Verfahren. Die Top–Unternehmen, die im Jahr 2023 in den USA erteilte Patente im Bereich KI erhielten, waren IBM, Samsung Electronics, Alphabet, Microsoft und Amazon.

Shayne Phillips, Director, Analytics Solutions, AcclaimIP, sagt: “Unser jährlicher Patentbericht, der die Daten des USPTO untersucht, zeigt die Widerstandsfähigkeit und Konsistenz der Erfindergemeinschaft und der Unternehmen, die ihre Innovationen schützen wollen. Die Analyse deutet darauf hin, dass die globale Innovation trotz wirtschaftlicher Unsicherheit und Volatilität weitergeht.”

“Wir fühlen uns geehrt, viele der innovativsten Unternehmen weltweit bei der Entwicklung und Verwaltung ihres geistigen Eigentums zu unterstützen, um so bessere, strategische Entscheidungen für ihr Geschäft treffen zu können”, sagte Bob Romeo, CEO von Anaqua. “Unsere AcclaimIP–Lösung hilft unseren Kunden, über 150 Millionen Patente zu durchsuchen, um geistiges Eigentum (IP) zu analysieren, die Patentierbarkeit zu bestimmen und die Patentlandschaft des Wettbewerbs zu bewerten, um so leistungsstarke Patentanalysen in Geschäftserfolg umzusetzen.”

Laden Sie die Infografik von Anaqua herunter, um sich die vollständigen Daten anzusehen. Um mehr über die AcclaimIP–Lösung von Anaqua zu erfahren, besuchen Sie acclaimip.com

Methodologie

Die Daten für diesen Bericht wurden mit dem Anaqua’s AcclaimIP System von Anaqua analysiert, einem Softwaretool für Patentsuche und –analyse, das öffentliche Patentinformationen des USPTO nutzt. Die zur Ermittlung innovativer Unternehmen verwendete Metrik sind veröffentlichte und erteilte Patentanmeldungen in einem 12–Monats–Zeitraum zwischen dem 1. Dezember 2022 und dem 30. November 2023.

Über Anaqua

Anaqua, Inc. ist ein führender Anbieter von integrierten Technologielösungen und Dienstleistungen für das Management von geistigem Eigentum (IP) für Unternehmen und Anwaltskanzleien. Die IP–Management–Softwarelösungen AQX® und PATTSY WAVE® bieten Best–Practice–Workflows mit Big–Data–Analysen und technologiegestützten Dienstleistungen, um eine intelligente Umgebung zu schaffen, die die IP–Strategie informiert, die IP–Entscheidungsfindung ermöglicht und die IP–Abläufe rationalisiert, zugeschnitten auf die Bedürfnisse jedes Segments. Heute nutzen fast die Hälfte der 100 größten US–Patentanmelder und globalen Marken sowie eine wachsende Zahl von Anwaltskanzleien weltweit die Lösungen von Anaqua. Mehr als eine Million IP–Führungskräfte, Anwälte, Rechtsanwaltsgehilfen, Administratoren und Innovatoren nutzen die Plattform für ihre IP–Management–Anforderungen. Der Hauptsitz des Unternehmens befindet sich in Boston, mit weiteren Niederlassungen in den USA, Europa, Asien und Australien. Weitere Informationen finden Sie unter anaqua.com oder auf Anaquas LinkedIn.

Kontakt:
WORDUP PR
+49 89 2 878 878 0
presse@wordup.de


GLOBENEWSWIRE (Distribution ID 9021959)