لقد وصل التحول الرقمي عبر القطاع العام الأمريكي إلى مرحلة عملية. لتسريع تنفيذ المهمة، تعمل الوكالات الفيدرالية والولائية والمحلية بنشاط ضمن بيئات سحابية هجينة مترابطة.

لتقديم خدمات موجهة للمواطنين، وتعزيز أعباء العمل ذات المهام الحرجة، والوفاء بالتفويضات التشريعية، تقوم الوكالات الحكومية بتشغيل أنظمة بيئية معقدة تشمل العديد من موفري الخدمات السحابية (CSPs). في هذه البيئات التشغيلية بلا حدود، تتفاعل الخدمات السحابية بسلاسة مع قواعد البيانات المحلية وأحمال العمل القديمة. .

في حين أن هذه البنية تطلق العنان للسرعة التشغيلية الحاسمة، فإنها تقدم سطحًا هجوميًا عالي المرونة. تعمل الثغرات الأمنية المحلية بمثابة منصات إطلاق في السحابة، بينما تكشف التكوينات السحابية الخاطئة الأنظمة القديمة الأساسية. تتطلب إدارة هذه المخاطر أكثر من مجرد توسيع نطاق الأطر الأمنية التقليدية؛ فهو يتطلب تحولاً في كيفية فهم مؤسسات القطاع العام وترتيب أولوياتها وتخفيف التعرض لها.

فخ التجزئة وفجوة OMB A-130

لقد تم تقويض تأمين البيئات الهجينة تاريخياً من خلال حلول النقاط المجزأة والمنعزلة. تقوم المؤسسات بشكل روتيني بنشر أدوات منفصلة للبنية التحتية السحابية والخوادم المحلية وأسطح الهجوم الخارجية. ونظرًا لأن هذه الأدوات تعمل بشكل منعزل، وتستخدم واجهات مختلفة، وتستفيد من المصطلحات المتضاربة، فإن تحقيق رؤية موحدة لمخاطر المؤسسة قد يكون مستحيلًا تقريبًا.

يفشل هذا النهج بشكل أساسي في معالجة التعريف الفيدرالي الرسمي لمخاطر أمن المعلومات. كما هو منصوص عليه في تعميم مكتب الإدارة والميزانية A-130، فإن الخطر ليس مجرد درجة ضعف معزولة؛ إنها وظيفة مباشرة للاحتمال مقابل التأثير:

“المخاطر” تعني مقياسًا لمدى تعرض الكيان للتهديد من خلال ظرف أو حدث محتمل، وعادةً ما تكون وظيفة لما يلي: (1) التأثير السلبي، أو حجم الضرر، الذي قد ينشأ في حالة حدوث الظرف أو الحدث؛ و (2) احتمالية الحدوث.

تعميم مكتب الإدارة والميزانية A-130، إدارة المعلومات كمورد استراتيجي، يوليو 2016.

الأدوات المنعزلة تفشل في كلا جانبي هذه المعادلة الرسمية:

  • لا يمكنهم تقييم الاحتمالية: يقوم الماسح الضوئي التقليدي بوضع علامة على ثغرة أمنية حرجة بناءً على نتيجة CVSS الثابتة الخاصة به. ولا يمكن تحديد ما إذا كان الأصل محميًا بالكامل بواسطة عناصر تحكم الشبكة السحابية أو معرضًا بشكل نشط للإنترنت.

  • لا يمكنهم تقييم التأثير: تفتقر هذه الأدوات إلى السياق المعماري لمعرفة ما إذا كان النظام الضعيف يتصل بخدمة المواطن الأساسية للمهمة أو بقاعدة بيانات محلية تحتوي على بيانات حساسة.

يؤدي هذا الانفصال إلى زيادة في التنبيهات التي لا سياق لها، وساعات العمل الهندسية المهدرة، والقيود النظامية لتحديد أولويات المخاطر التي تهدد المهمة فعليًا.

تطبيع المخاطر عبر البيئات المحلية والسحابية

تكسر Wiz Exposure Management (Wiz XM) هذا المأزق من خلال تحويل التركيز التشغيلي من المسح المعزول إلى السياق المركزي – مما يوفر رؤى من موارد السحابة المنشورة والمحلية والذكاء الاصطناعي. يتيح Wiz XM للوكالات الاستفادة من استثمارات الأدوات القديمة من خلال استيعاب البيانات من البنية التحتية الأمنية الحالية بما في ذلك أدوات فحص الثغرات الأمنية، مثل Tenable وQualys، وأجهزة فحص أمان التطبيقات، بما في ذلك SonarQube وSnyk، وأدوات DAST وPentesting، مثل Invicti وHackerOne. يقوم Wiz XM بتوحيد نتائج الجهات الخارجية هذه باستخدام التعليمات البرمجية والقياس عن بعد الأصلي للسحابة عبر AWS وAzure وGCP وOCI والبيئات المحلية المتصلة.

تسمح إدارة التعرض لـ Wiz باستيعاب استثمارات الجهات الخارجية الحالية بسرعة في Wiz للحصول على سياق موحد وأوسع عبر البيئات المختلطة المتصلة

في قلب هذه الإمكانية يوجد Wiz Security Graph. يعمل الرسم البياني كمترجم عبر البيئات، حيث يقوم بتطبيع تنسيقات البيانات المتباينة، واصطلاحات التسمية، ومقاييس المخاطر في لغة واحدة. من خلال تعيين كل الأصول واتصالات الشبكة واستحقاقات الهوية والثغرات عبر بصمتك المختلطة بالكامل، فإنه يوفر ما يلي:

  • الحد الأقصى للعائد على الاستثمار: يعمل Wiz XM على تحسين قيمة بيانات الأمان الموجودة لديك من خلال ربط أدواتك الحالية سياقيًا دون الحاجة إلى ترحيل البنية التحتية.

  • الكفاءة التشغيلية: من خلال ربط نقاط الضعف تلقائيًا بإمكانية الوصول الفعلية إلى الشبكة، تقوم Wiz بتصفية الضوضاء البيئية حتى يقضي موظفو ومهندسو الأمن السيبراني الوقت في إصلاح التهديدات الحقيقية القابلة للاستغلال.

  • تحديد الأولويات المستندة إلى السياق: يقوم Wiz بأتمتة تحديد المخاطر وتقييمها، مع تحديد أولويات النتائج لتعكس المخاطر الحقيقية بناءً على التأثير والاحتمالية، مما يسمح للفرق بالتركيز على المخاطر الأكثر أهمية.

  • خريطة المخاطر لصاحبها: يستخدم Wiz البيانات التعريفية لقاعدة بيانات إدارة التكوين والتحليل المدعوم بالذكاء الاصطناعي لتحديد الملكية بسرعة من أجل المعالجة السريعة.

  • التعاون بين الفرق: قم بتفكيك الصوامع التقليدية بين الهندسة السحابية ومسؤولي النظام المحليين وSOC من خلال مواءمة الجميع حول نفس مهام المعالجة ذات الأولوية والتي تم التحقق من صحتها من خلال الرسم البياني.

محرك المهمة: تفعيل المخاطر باستخدام Wiz UVM

بالنسبة لوكالات القطاع العام وحكومات الولايات والحكومات المحلية، يمكن أن يكون لاكتشاف الأصول وتتبع الثغرات الأمنية نفقات تشغيلية كبيرة. تتطلب تفويضات الامتثال مثل التوجيهات التشغيلية الملزمة (BOD) الخاصة بـ CISA BOD 23-01 (رؤية الأصول) وBOD 26-04 (تحديد أولويات التحديثات الأمنية بناءً على المخاطر) التتبع المستمر للمخزون والمعالجة السريعة.

ولهذا السبب تعد إدارة الثغرات الأمنية الموحدة من Wiz (UVM) حليفًا قويًا للبيئات الحكومية. فهو يجمع بيانات الثغرات الأمنية من كل من أعباء العمل السحابية والأنظمة المحلية المتصلة، ويقوم على الفور بإحالة النتائج إلى سياق الوقت الفعلي لـ Wiz Security Graph لحل معادلة المخاطر:

  • التحقق من صحة الاحتمالية: يحدد Wiz UVM ما إذا كان النظام الضعيف مكشوفًا عبر مسار شبكة نشط وغير مُصحح، أو ما إذا كان محميًا بالكامل بواسطة عناصر التحكم في الوصول إلى الشبكة السحابية، والتحقق من إمكانية الوصول والتعرض من الخارج إلى الداخل.

  • تحديد التأثير: فهو يحلل ما إذا كان الأصل يحتفظ باستحقاقات هوية ذات امتيازات عالية أو يتصل مباشرة بقاعدة بيانات محلية قديمة تحتوي على بيانات حساسة للمواطنين.

ومن خلال إدخال هذا السياق تلقائيًا، يتيح Wiz UVM للوكالات التحول من قائمة مرجعية تفاعلية تركز على الامتثال إلى تخفيف المخاطر الديناميكي المتوافق مع المهام. لم يعد المسؤولون يضيعون الوقت على العيوب غير القابلة للاستغلال، مما يضمن تركيز الموارد المحدودة على وجه التحديد حيث يحققون أكبر قدر من التخفيض في مخاطر المؤسسة.

أداة التحقق من المحيط: المسح المستمر لسطح الهجوم عبر Wiz ASM

بينما توفر Wiz UVM رؤية داخلية أساسية، توفر إدارة سطح هجوم Wiz (ASM) منظور سطح الهجوم الخارجي المهم. تقوم Wiz ASM باستمرار باكتشاف البصمة الرقمية الخارجية للوكالة وتخطيطها، وتحديد الأصول التي تواجه الإنترنت، وتكنولوجيا المعلومات الظلية، وواجهات برمجة التطبيقات المكشوفة عبر المحيط المختلط.

والأهم من ذلك، أن Wiz ASM لا يعمل كحل نقطة معزولة. يتم تغذيته مباشرة في Wiz Security Graph لتنفيذ تحليل مسار الهجوم الذي تم التحقق منه. ومن خلال الجمع بين بيانات التعرض الخارجي وسياق الثغرات الأمنية الداخلية، يرسم Wiz مسارات الهجوم المحتملة لإظهار بدقة كيف يمكن الاستفادة من التعرض الخارجي للإنترنت للتمحور بشكل جانبي في نظام أساسي داخلي.

يتحقق Wiz من صحة تعرض الشبكة العامة من الإنترنت إلى الأنظمة الأساسية الداخلية، مع تتبع مسارات الهجوم المحتملة مباشرة إلى البنية التحتية الأصلية كرمز (IaC).

الأفق: تمكين فرق الدفاع من خلال التحليل القائم على الذكاء الاصطناعي

نظرًا لأن مؤسسات القطاع العام تتبنى الذكاء الاصطناعي بشكل آمن بموجب التوجيهات الفيدرالية الأخيرة، سيتم تحديد المرحلة التالية من إدارة التعرض من خلال التحليل العملي المعزز بالذكاء الاصطناعي.

تستفيد Wiz XM من الذكاء الاصطناعي ليس كحداثة، ولكن كمضاعف للقوة يزيد من الدقة العالية والبيانات الحقيقية من Wiz CNAPP. يقوم وكلاء الذكاء الاصطناعي هؤلاء بالفعل بتحويل الاستجابة للمخاطر ضمن عروض Wiz التجارية الخاصة بنا، وهم على خريطة الطريق للتضمين المستقبلي في بيئات Wiz الإضافية. تعمل هذه الرؤى المستندة إلى الذكاء الاصطناعي على كسر الحدود التشغيلية التقليدية، وتسريع عملية المعالجة عبر الفرق المتخصصة:

  • الفرق الحمراء (محاكاة الخصومة): يقوم الذكاء الاصطناعي تلقائيًا بربط نقاط الضعف المعقدة ومتعددة المراحل عبر بيئات سحابية ومحلية مختلفة، مما يساعد الفرق على تصميم نماذج واقعية لموجات هجوم التهديد المستمر المتقدمة. يقدم Wiz Red Agent طبقات اختبار الخصومة المستقلة لتوسيع نطاق التحقق المستمر عبر المحيط المختلط.

  • الفرق الزرقاء (المدافعون والمستجيبون للحوادث): عند ظهور تهديدات يوم الصفر، يتيح التحليل المعزز بالذكاء الاصطناعي للمدافعين الاستعلام عن بصمتهم المختلطة بالكامل باستخدام اللغة الطبيعية للعثور على الأنظمة المكشوفة على الفور وإنشاء نصوص برمجية للإصلاح مستهدفة. يعمل Wiz Blue Agent على تعزيز هذه الدفاعات من خلال إجراء تحقيق مستقل في التهديدات والفرز عبر الطبقات بسرعة الآلة.

  • الفرق الأرجوانية (الأمن التعاوني): يعمل الذكاء الاصطناعي على سد الفجوة بين الاختبارات الهجومية والعمليات الدفاعية، وترجمة بيانات الرسم البياني الفني إلى ملخصات المخاطر باللغة الإنجليزية البسيطة وتقييمات تأثير المهمة. يعمل Wiz Green Agent على توسيع هذا التعاون من خلال ربط الرؤى الهجومية مباشرةً بسير عمل المعالجة الآلي والمغلق للحد من التعرض بشكل مستمر.

الخلاصة: تفعيل المهمة

بالنسبة للحكومات الفيدرالية وحكومات الولايات والحكومات المحلية، تعد إدارة التعرض متطلبًا تشغيليًا بالغ الأهمية. إن النجاح في تأمين البيئات المختلطة الحديثة يعني تجاوز حلول النقاط المعزولة وتبني إطار عمل يعطي الأولوية لمعالجة المخاطر الحرجة الحقيقية عبر البيئات السحابية والمحلية.

ومن خلال تطبيع المخاطر عبر هذه الأنظمة المختلطة، تمكن Wiz الوكالات من الدفاع عن بنيتها التحتية الحيوية بدقة لا مثيل لها. والنتيجة هي إطار تشغيلي يحمي البنية التحتية الحيوية، ويزيد من فائدة الأموال العامة إلى أقصى حد، ويمكّن التعاون بين الفرق، ويضع القطاع العام في وضع آمن يسمح له بمقاومة تهديدات الغد بالسرعة التي تتطلبها البعثات اليوم.

هل أنت مستعد للبدء؟ جدولة العرض التوضيحي.

شاركها.
اترك تعليقاً