سيسكو رسميا أعلن تواريخ نهاية البيع وانتهاء العمر الافتراضي لإدارة الثغرات الأمنية في Cisco (المعروفة سابقًا باسم Kenna Security)، بما في ذلك وحدات استخبارات الثغرات الأمنية وأمن التطبيقات. في حين أن العملاء الحاليين لديهم مهلة حتى يونيو 2028 لإنهاء الدعم الكامل، فإن هذا التقاعد يمثل لحظة محورية لهذه الصناعة.
غروب عصر RBVM
لسنوات، كانت كينا رائدة في إدارة الثغرات الأمنية القائمة على المخاطر (RBVM) الفئة، باستخدام معلومات التهديدات لإبعاد فرق الأمن عن القوائم المسطحة لمكافحة التطرف العنيف. ومع ذلك، مع تحول المؤسسات إلى البنى السحابية المعقدة والتطوير القائم على الذكاء الاصطناعي، أصبحت القيود المفروضة على RBVM واضحة. ظلت الأداة تركز بشكل أساسي على تجميع نقاط الضعف – المعالجة إدارة الضعف باعتبارها مهمة منعزلة بدلاً من اتباع نهج شامل لتقليل التعرض الحقيقي عبر البيئة بأكملها.
إن غروب الشمس في كينا هو أكثر من مجرد أداة بديلة؛ إنها فرصة لقادة الأمن لإعادة التفكير في استراتيجيتهم. وقد بدأت العديد من المؤسسات، مثل Western Union، بالفعل في تبني إستراتيجية تبتعد عن النظر إلى نقاط الضعف بمعزل عن غيرها وتتجه نحو نهج حقيقي لإدارة التعرض قائم على المخاطر.
تحدي RBVM: تحديد أولويات مكافحة التطرف العنيف في الفراغ
القيد الأساسي لإدارة RBVM التقليدية هو تركيزها الضيق. تم تصميم هذه الأدوات لإدارة نقاط الضعف في مجال مكافحة التطرف العنيف في فراغ. في حين أنهم يستطيعون إخبارك ما إذا كانت الثغرة الأمنية تعتبر خطيرة عالميًا استنادًا إلى معلومات التهديدات، إلا أنهم يفتقرون إلى السياق البيئي والتجاري المطلوب لإخبارك ما إذا كان الأمر مهمًا بالفعل أم لا. لك منظمة. وبدون هذا السياق، لا يمكنك تقييم التأثير بدقة، أو إعطاء الأولوية للأثر على الآخر، أو تحديد المسار الأكثر فعالية للعلاج.
تعمل الماسحات الضوئية وأدوات التجميع التقليدية في نموذج “الأمن الرأسي” – فهي موجودة في صوامع. فهي تفتقر إلى السياق السحابي والبيئي اللازم للابتعاد بشكل فعال عن نقاط الضعف الوحيدة والانتقال إلى حالات التعرض الحقيقية. يؤدي هذا الانفصال إلى تحديات هائلة في تحديد الأولويات. على سبيل المثال، بدون رؤية وسياق موحدين لبيئتك، كيف يمكنك الإجابة على هذه الأسئلة المهمة:
-
قابلية الاستغلال: هل هذه الثغرة الأمنية يمكن الوصول إليها واستغلالها من الخارج؟
-
تأثير: إذا تم استغلالها، ما هو نصف قطر الانفجار؟ ما هي الأذونات التي يمتلكها الجهاز؟ هل يمكنه الوصول إلى البيانات الحساسة أو الانتقال أفقيًا إلى أجزاء أخرى من شبكتك؟
-
ملكية: أين نشأ هذا الخطر في الكود؟ ومن هو المطور المسؤول عن إصلاحه في المصدر؟
في Wiz، نعتقد أن السياق هو كل شيء. لتقليل المخاطر بشكل فعال، تحتاج إلى عرض أفقي يربط النقاط بين CVE وسياق البيئة – بما في ذلك الأذونات والبيانات والتكوينات الخاطئة والتعرض الخارجي والأسرار والتعليمات البرمجية التي نشرتها. ويتطلب هذا التحول – من إدارة مكافحة التطرف العنيف بشكل منعزل إلى إدارة حالات التعرض الحقيقية عبر سطح الهجوم بالكامل – الابتعاد عن الصوامع الرأسية ونحو منصة موحدة.
Kenna EOL هي خطوتك التالية نحو إدارة التعرض
يعد غروب الشمس في كينا فرصة استراتيجية للانتقال من نهج RBVM القديم إلى النهج الحديث استراتيجية إدارة التعرض. Wiz موجود هنا لدعم العملاء في توحيد المخاطر وتحديد الأولويات في السياق والمعالجة – كل ذلك ضمن نظام أساسي واحد متكامل.
لا تقوم إدارة الثغرات الأمنية الموحدة من Wiz (UVM) فقط باستيعاب النتائج وتوحيدها من الماسحات الضوئية المحلية أو الماسحات الضوئية للتعليمات البرمجية لديك. لأنه جزء أصلي من إدارة التعرض الحذق النظام الأساسي، فهو يعين كل اكتشاف من طرف ثالث على Wiz Security Graph لإثرائه بسياق عميق يوفر لك تحديد أولويات التعرض الحقيقية بناءً على تأثيره على بيئتك، عبر البيئة المحلية والسحابية والمختلطة.
قوة السياق
تخيل أن ماسح الثغرات الأمنية لديك يحدد ثغرة أمنية خطيرة في الجهاز. في أداة RBVM التقليدية، قد يتم إثراؤها بسياق استخبارات التهديدات، لكنها تظل مجرد تذكرة أخرى ضمن كومة من الآلاف، ومن المحتمل أن تظل في قائمة الانتظار لأسابيع.
باستخدام Wiz Exposure Management، يتم إثراء هذه النتيجة على الفور بأربع طبقات من السياق:
1. التحقق من قابلية الاستغلال: يختبر Wiz ASM (Attack Surface Management) إمكانية استغلال المخاطر من الخارج في العالم الحقيقي بغض النظر عما إذا كان المورد يعمل في السحابة أو محليًا أو مختلطًا. ويخبرك على الفور ما إذا تم التحقق من صحة هذه الثغرة الأمنية المحددة لتكون قابلة للاستغلال من الخارج، وما هي المخاطر التي يمكن للمهاجمين الوصول إليها بالفعل.
2. السياق السحابي: يكتشف الماسح الضوئي السحابي بدون وكيل Wiz مخاطر مثل البيانات الحساسة والتكوينات الخاطئة والأذونات ذات الامتيازات الزائدة والأسرار المكشوفة. ونظرًا لأنه تم تعيين كل ذلك على Wiz Security Graph، يستطيع Wiz اكتشاف ما إذا كان هذا الجهاز الافتراضي الضعيف معرضًا أيضًا للإنترنت، أو يمكن أن يؤدي إلى تصعيد الامتيازات، أو لديه مسار مباشر إلى بيانات PII الحساسة.
3. سياق وقت التشغيل: يضيف Wiz أيضًا طبقة من التحقق من صحة وقت التشغيل من ملف مستشعر الحذق. يؤكد المستشعر أن هذه الثغرة الأمنية موجودة بشكل نشط في وقت التشغيل، مما يضيف بيانات مهمة وعالية الثقة إلى الأولوية.
4. سياق الكود: يقوم Wiz Code بتتبع المكون الضعيف إلى مستودعه المحدد. فهو يحدد السطر الدقيق من التعليمات البرمجية والمطور المسؤول، حتى تتمكن من إصلاح المشكلة من الجذر ومنع إعادة نشرها على الإطلاق.
ما كان في السابق مجرد ثغرة أمنية خطيرة في جدول البيانات أصبح الآن مسار هجوم محدد بوضوح. يمكنك رؤية التأثير الحقيقي على عملك، وتحديد الأولويات حقًا بناءً على السياق، وتحديد أفضل طريق للعلاج.
البدء في إدارة التعرض
لا يجب أن يكون الانتقال من Kenna مشروعًا يستغرق عدة أشهر لإعادة بناء مسارات العمل القديمة. باستخدام Wiz، يمكنك الإعداد في يوم واحد والبدء على الفور في حرق تعرضك الحقيقي.
هل أنت مستعد للبدء في تحديد أولويات التعرضات الحقيقية؟ الجدول الزمني أ العرض المباشر مع فريقنا وتعرف على المزيد حول Wiz UVM في Wiz Docs (يلزم تسجيل الدخول).
