Observability, Application Security und KI: Tiefe KI-gestützte Echtzeit-Einblicke für Entwicklungsprozesse

Illustration Absmeier foto freepik ki-generiert

Optimierung von DevOps und Platform Engineering durch Observability, Application Security und KI.

 

Bei der Bereitstellung von Cloud-nativen Technologien und Software spielen die Disziplinen DevOps und Platform Engineering eine entscheidende Rolle. Um Zuverlässigkeit, Sicherheit und Effizienz in den Prozessen zu gewährleisten, ist es wichtig, weitere technologische Investitionen zu tätigen. Eine dieser Schlüsseltechnologien ist Observability.

 

Die Observability von Anwendungen und Infrastrukturen ist eine wichtige Grundlage für DevOps und Platform Engineering und ermöglicht einen umfassenden Einblick in die Systemleistung und das Systemverhalten. Observability geht über die herkömmliche Überwachung mithilfe von Metriken, Logs und Traces hinaus und umfasst Topologie-Mapping, Details auf Code-Ebene und Metriken zur Benutzererfahrung für Einblicke in Echtzeit. Dies ermöglicht es Teams, Probleme schnell zu erkennen und zu beheben – unverzichtbar für die Aufrechterhaltung der Agilität und Zuverlässigkeit, die für DevOps und Platform-Engineering-Prozesse von zentraler Bedeutung sind.

Darüber hinaus zeigt eine aktuelle Umfrage, dass 71 Prozent der befragten Unternehmen Daten und Erkenntnisse aus der Observability aktiv nutzen, um Automatisierungsentscheidungen und Optimierungen in DevOps-Workflows voranzutreiben [1]. Die Technologie hat zudem 78 Prozent der Unternehmen in die Lage versetzt, die Release-Validierung zu automatisieren, und 74 Prozent können Engpässe identifizieren und die Lieferpipelines automatisieren.

 

Observability und DevSecOps: Shift-Left-Ansatz zur Kontrolle von Softwarequalität, Leistung und Sicherheit

Observability ermöglicht es Teams, einen Shift-Left-Ansatz zu verfolgen. Die tiefe Transparenz und die Einblicke, die Observability bietet, ermöglichen es Fachkräften, frühzeitig im Softwareentwicklungszyklus (Software Development Life Cycle, SDLC) proaktive Maßnahmen zu ergreifen.

Der Shift-Left-Ansatz schließt Softwarequalitäts-, Leistungs- und Sicherheitstests als Teil des SDLC ein. Dies gewährleistet die optimale Funktion der Software und eine schnelle Behebung von Problemen, bevor sie sich ausbreiten. Diese Praxis ist zu einem integralen Bestandteil des DevSecOps-Konzepts geworden, das eine Kultur der gemeinsamen Verantwortung fördert, in der alle Beteiligten eine Rolle bei der Aufrechterhaltung der Integrität von Software und Infrastruktur spielen.

Ohne Observability ist ein DevSecOps-Ansatz immer schwieriger umzusetzen. Denn ein Mangel an Einblick und Transparenz in eine digitale Umgebung führt zu einer ineffizienten Verwaltung und Behebung von Schwachstellen, Angriffen und Bedrohungen. Umgekehrt können Teams mithilfe von Observability, die ihnen eine klare Erklärung für die Grundursache oder den Ursprung von Sicherheitsproblemen liefert, sofort mit der Problembehebung beginnen. Mithilfe von auf Observability basierenden Erkenntnissen können somit Ressourcen geschont und DevSecOps in großem Umfang ermöglicht werden.

 

Observability und Platform Engineering: DevOps-Effizienz freisetzen

Platform-Engineering-Teams profitieren ebenfalls immens von Observability. Über die einfache Zustandsüberwachung der Infrastruktur und Problemdiagnose hinaus, kann die Observability-Plattform Engineers unterstützen, indem sie wichtige Erkenntnisse für das Kapazitätsmanagement, die Leistungsoptimierung, Compliance und andere wichtige Aspekte der Plattformwartung und -bereitstellung liefert.

Eine Observability-Lösung kann beispielsweise Nutzungsdaten verfolgen und analysieren, um den Ingenieuren zu helfen nachzuvollziehen, wie und wann Ressourcen je nach Systembedarf skaliert werden müssen. Die Integration der Observability in die Softwarebereitstellungspraktiken ermöglicht es Plattform-Engineering- und DevSecOps-Teams gleichermaßen, wichtige Aufgaben und Verantwortlichkeiten zuverlässig auszuführen. Observability ist jedoch nur ein Faktor, um den Erfolg von DevSecOps und Platform Engineering sicherzustellen.

 

Die Rolle der KI im Bereich DevSecOps

Eine Integration von KI in DevSecOps hilft Teams dabei, Daten für die Automatisierung von Workflows in den Bereichen Entwicklung, Sicherheit und Betrieb zu nutzen. Die Kombination von kausaler KI mit auf Machine Learning basierenden Algorithmen analysiert riesige Datensätze in Echtzeit und liefert präzise Antworten auf Grundlage einer Ursachenanalyse. KI hilft dabei, Systemprobleme, Anomalien und andere Ereignisse in einen detaillierten Kontext zu stellen, anstatt sie lediglich zu identifizieren. Ohne diese Kontextebene wird es exponentiell schwierig, Datensätze zu analysieren und für effektive oder effiziente DevSecOps-Prozesse zu nutzen. Kausale KI unterstützt DevSecOps auch, indem sie eine frühzeitige Erkennung von Anomalien und Schwachstellen, eine schnelle Problemlösung und eine Optimierung der Systemleistung ermöglicht.

Auf der Grundlage vergangener Performance-Analysen prognostiziert prädiktive KI in Verbindung mit Observability zukünftige Systemanforderungen und bietet vorausschauende Erkenntnisse. Dies fördert einen proaktiven Ansatz hinsichtlich Systemzustand und Wartung. Hierdurch können Fachkräfte Störungen, Cyberangriffe und Ausfallzeiten minimieren, indem sie mögliche Probleme erkennen, bevor sie eskalieren. KI stärkt die Sicherheit im Bereich DevSecOps, indem sie nicht nur kontinuierliche Echtzeiteinblicke in Systemschwachstellen bietet, sondern auch Informationen zu zukünftigen, potenziellen Schwachstellen.

 

Die Rolle der KI beim Platform Engineering

Für Platform Engineers schafft KI eine Umgebung, in der ihre Fähigkeiten harmonisch mit Observability und Sicherheit zusammenfließen. KI-gesteuerte Erkenntnisse optimieren die Ressourcenzuweisung, unterstützen die Skalierbarkeit der internen Entwicklerplattform und führen autonome Abläufe für Platform Engineers ein. Autonome Abläufe können sich an die sich ändernden Umstände innerhalb einer Umgebung anpassen und die erforderlichen Workflows automatisch angleichen und ausführen. KI ermöglicht beispielsweise eine intelligente Ressourcenzuweisung für die optimale Skalierung der Plattforminfrastruktur, ohne dass menschliches Eingreifen erforderlich ist.

Automatisierte Rollbacks oder Rollouts auf der Grundlage von Observability-Daten werden mit KI ebenfalls umsetzbar. Diese automatisierten Maßnahmen erhöhen die Systemzuverlässigkeit und die allgemeine Widerstandsfähigkeit der Plattform. Die Einführung von KI im Platform Engineering markiert einen neuen Horizont für diese Disziplin und verbessert ihre Effizienz, Effektivität und Sicherheit wie nie zuvor.

 

Observability, Security und KI: Gemeinsam besser

Die Synergie von Observability, Security und KI ermöglicht eine deutliche Stärkung von DevSecOps- und Platform-Engineering-Prozessen. Jede Komponente bietet zahlreiche Vorteile, wie etwa die Beschleunigung der Softwarebereitstellung, die Optimierung der Software-Resilienz, die Reduzierung manueller Aufgaben sowie die Verbesserung der Produktivität und Zufriedenheit der Entwickler. Eine Unified-Observability-Plattform, die diese Schlüsselkomponenten vereint, ermöglicht Unternehmen KI-gestützte End-to-End-Observability sowie integrierte Sicherheitsanalysen für mehr Agilität und Effizienz.

Alexander Zachow, Regional Vice President EMEA Central bei Dynatrace

 

[1] https://www.dynatrace.com/info/automation-maturity-report/

 

126 Artikel zu „Observability“

Auf dem Weg zu Full-Stack Observability: Drei wichtigste Meilensteine

Die Überwachung der gesamten Anwendungsperformance ist mittlerweile zu einem wesentlichen Bestandteil vieler Unternehmensstrategien geworden. Das gaben 85 Prozent der IT-Experten in einer kürzlich von Cisco durchgeführten globalen Studie an [1]. Tommy Ziegler, FSO Leader Sales Engineering von Cisco AppDynamics, verrät, wie wichtig es für IT-Experten und Entwickler ist, ihren gesamten IT-Stack im Blick zu haben,…

Enterprise-IT-Trends 2024: Observability, Datenbankprobleme, AIOps

Unternehmen werden erweiterte künstliche Intelligenz und Automatisierungsfunktionen nutzen, um Transparenz, Wachstum und Produktivität zu steigern.   SolarWinds veröffentlicht seine Prognosen für die IT-Trends und ‑Themen, die das kommende Jahr prägen werden. 2024 werden Unternehmen mit großer Wahrscheinlichkeit noch stärker auf künstliche Intelligenz (KI), maschinelles Lernen (ML) und Automatisierung setzen, um ihre Ziele für Effizienz, Servicebereitstellung…

Vereinfachung komplexer IT-Umgebungen durch Full-Stack Observability – Voller Durchblick in den Wolken

Observability reduziert die Komplexität der Cloud, beschleunigt die Ursachenermittlung und Priorisierung von Problemen, ermöglicht eine schnellere Softwareentwicklung, integriert die Runtime-Application-Security in DevSecOps, unterstützt bessere Geschäftsentscheidungen und optimiert die Zusammenarbeit.

Full-Stack Observability: Voller Durchblick in den Wolken

  Vereinfachung komplexer IT-Umgebungen durch Full-Stack Observability.   Unternehmen kämpfen mit der zunehmenden Komplexität der Cloud. IT-Teams brauchen daher neue Möglichkeiten, um Probleme über den gesamten Technologie-Stack hinweg – von Mainframes bis hin zu Multi-Cloud-Umgebungen – zu erkennen und auf sie reagieren zu können: »Full-Stack Observability«. Diesen umfassenden Überblick zu erhalten, ist auch deshalb unverzichtbar,…

Application Observability: 5 Kriterien, die eine Lösung erfüllen muss

Unternehmen führen zunehmend Cloud-native Technologien ein, um Innovationen voranzutreiben. Doch dies führt auch zu einer immer stärker fragmentierten, dynamischen IT-Umgebung mit Anwendungen, deren Komponenten sowohl in der Cloud als auch On-Premises laufen. Traditionelle Monitoring-Tools reichen nicht mehr aus, um diese Komplexität zu beherrschen. Stattdessen gewinnt Application Observability an Bedeutung, aber welche Voraussetzungen muss eine solche…

Cisco Secure Applications ermöglicht Business Risk Observability für native Cloud-Anwendungen

Cisco Secure Applications basiert auf der Full-Stack-Observability-Plattform von Cisco und bietet Unternehmen intelligente Business Risk Einblicke. Dadurch können sie Probleme besser priorisieren, in Echtzeit auf umsatzrelevante Sicherheitsrisiken reagieren und das allgemeine Risikoprofil des Unternehmens zu reduzieren.   Cisco hat die Verfügbarkeit von Cisco Secure Application auf der Cisco Full-Stack-Observability-Plattform bekanntgegeben. Anwendungs- und Sicherheitsteams können damit…

Konvergenz von Observability, DevSecOps und Sicherheit wird immer wichtiger

80 Prozent der CIOs in Deutschland beabsichtigen DevSecOps-Kultur auf mehr Teams auszuweiten: Schlüssel zur schnelleren und sichereren Softwareentwicklung sowie digitaler Transformation.   Es wird immer schwieriger, die Zuverlässigkeit und Sicherheit von Software aufrechtzuerhalten. Das ergab eine weltweite Umfrage von Dynatrace unter 1.300 CIOs und leitenden DevOps-Managern [1]. Demnach erhöht die Forderung nach kontinuierlichen Release-Zyklen und…

Die Frage nach dem Warum: Observability ist mehr als reines Monitoring

Die Nutzung von Cloud, Containern und Microservices hat die Anwendungslandschaft deutlich komplexer gemacht. Klassisches Monitoring zur Überwachung von einzelnen Systemen genügt daher nicht mehr. Besser eignet sich Observability, die Logging, Tracing und Monitoring zentral in sich vereint. Für eine erfolgreiche kontextbasierte Fehlerquellenanalyse sollten Unternehmen die fünf Best Practices von IT-Dienstleister Consol berücksichtigen. Tritt in einem…

Ein hoher Observability-Reifegrad senkt die Kosten und steigert die Innovationskraft

Observability-Leader sparen allein bei den Kosten von Ausfallzeiten über 20 Millionen Dollar.   Splunk hat in Zusammenarbeit mit der Enterprise Strategy Group weltweit 1.250 Praktiker, Fachleute und Führungskräfte befragt, die hauptsächlich mit Observability befasst sind. Die Ergebnisse wurden als Lagebericht Observability 2022 veröffentlicht [1]. Die Studie zeigt deutlich, dass Observability im digitalen Wandel bereits unverzichtbar…

Cloud, Observability, Ende-zu-Ende-Sichtbarkeit und Teambuilding – In vier Schritten zum Vorreiter der Softwareentwicklung

Eine positive Customer Experience hängt zu einem großen Teil davon ab, dass Software und Systeme Höchstleistungen bringen. Daher sind für viele Unternehmen die Entwicklung und Bereitstellung optimierter Software die oberste Priorität. Trotzdem erleben Nutzer noch immer Ausfälle, die sich bei den Unternehmen meist unmittelbar als Umsatzverluste niederschlagen. Es ist also noch ein langer Weg zum optimalen Kundenerlebnis.

End-to-End-Observability: 2021 bringt das Ende des klassischen Monitorings

Die Herausforderungen haben sich 2020 für viele Unternehmen drastisch verändert – und damit auch die Anforderungen an ihre IT. Wie geht die Reise 2021 weiter und welche IT-Trends stehen im neuen Jahr im Fokus? Klaus Kurz, Director Solutions Consulting bei New Relic, gibt einen Ausblick auf die wichtigsten Veränderungen und Trends – mit dem klaren…

Wenn verschlüsselter Datenverkehr zur Bedrohung wird – Unbemerkte Infiltration

Im Internet sind Verschlüsselungen ein Muss, da sensible Daten ansonsten einem enormen Risiko ausgesetzt sind. Allerdings kann nun genau dieser verschlüsselte Datenverkehr Unternehmen zum Verhängnis werden, wenn Cyberkriminelle ihn mit Malware infizieren. Mehr Netzwerksichtbarkeit ist dann der Retter in der Not.

Countdown zur NIS2-Richtlinie: So können IT-Teams Blind Spots im eigenen Netzwerk fristgerecht eliminieren

NIS2 soll die Cyber- und Informationssicherheit EU-weit maßgeblich stärken. Zum Stichtag am 17. Oktober 2024 muss die Direktive in nationales Recht umgewandelt werden. Angesichts der sich zuspitzenden Cyber-Security-Lage ist das auch absolut notwendig, weiß Ali Moniri, Senior Sales Engineer bei Gigamon. Für Unternehmen bedeutet das: ranklotzen! Denn es bleibt nur noch wenig Zeit für die…

KI gilt den Deutschen als entscheidend für die Zukunft

Zwei Drittel halten künstliche Intelligenz für die wichtigste Zukunftstechnologie. Nur 2 Prozent sehen Deutschland bei KI weltweit als führend an.   Künstliche Intelligenz wird die Wirtschaft in Zukunft prägen, und die meisten Menschen sehen in diesem wichtigen Bereich für Deutschland Nachholbedarf. Rund zwei Drittel (65 Prozent) der Deutschen halten KI für die wichtigste Zukunftstechnologie, nur…

Deutscher Markt für generative KI wächst jährlich um 20 Prozent

https://de.statista.com/infografik/32056/volumen-des-marktes-fuer-generative-kuenstliche-intelligenz/ Die Nutzung von künstlicher Intelligenz (KI) zur Erstellung von Texten, Bildern, Videos und Musik ist in vielen Arbeitsbereichen längst zum Alltag geworden. Allein in Deutschland ist der Markt für die sogenannte »Generative KI« in den letzten Jahren auf mehr als 2,5 Milliarden Euro angewachsen. Das Wachstumspotenzial der jungen Technologie ist allerdings noch bei weitem…

KI als Standortfaktor für Deutschland – was die Wirtschaft vom Staat fordert

Ausbau von Studiengängen als drängendste Forderung. Mehr als neun von zehn Befragte wollen, dass der Staat in KI-Unternehmen investiert.   Internationale Konzerne wie Google und Microsoft wollen in den nächsten Jahren mehrere Milliarden Euro in ihre deutschen Standorte investieren. Das Geld fließt vor allem in den Ausbau von Cloud-Hubs, denn der zunehmende Einsatz generativer KI…

Die Forderung nach holistischem Durchblick setzt IT-Experten unter Druck

In einer kürzlich von Cisco durchgeführten Studie haben 75 Prozent der Umfrageteilnehmer angegeben, dass die digitale Erfahrung in den letzten drei Jahren für die Führungskräfte in ihrem Unternehmen zu einem deutlich wichtigeren Thema geworden ist. In den meisten Unternehmen (80 Prozent) wird dabei die Leistung geschäftskritischer Anwendungen und digitaler Services sowie deren Auswirkung auf das…

Checkmarx One ermöglicht ROI von 177 Prozent und Geschäftsvorteile in Höhe von 7,13 Millionen US-Dollar

Unabhängige Untersuchung eines globalen 10-Milliarden-Dollar-Unternehmens mit 1.000 Entwicklern dokumentiert einen ROI von 177 Prozent, um 40 bis 50 Prozent gesteigerte Entwicklerproduktivität und ein um 35 Prozent reduziertes Risiko von Breaches über drei Jahre.   Checkmarx, der Marktführer im Bereich Cloud-native Application Security, stellt die von Forrester Consulting im März 2024 durchgeführte Studie »The Total Economic…

Mehr als Codegenerierung: wie KI in den gesamten Softwarelebenszyklus integriert werden kann

Interview mit Michel Isnard, VP Enterprise Sales, GitLab.   Jedes Team, das an der Entwicklung und Bereitstellung von Software beteiligt ist, steht vor der doppelten Herausforderung: Auf der einen Seite muss es schneller denn je eine sichere Software bereitstellen, die auch den Compliance-Anforderungen genügend. Auf der anderen Seite ist man gleichzeitig mit Zeit- und Ressourcenbeschränkungen…