AWS re:Invent يدور حول إعادة التفكير فيما هو ممكن في السحابة. جدول أعمال هذا العام مليء بالجلسات حول الذكاء الاصطناعي، وابتكارات البنية التحتية، وبالطبع الأمن. بينما نتواصل مع العملاء، ونلتقي بأعضاء جدد في مجتمع الأمان السحابي، وننضم إلى الجلسات، وبالطبع نرحب بالجميع في قاعدة العرض الرئيسية الخاصة بنا، يسعدنا تلخيص إصدارات المنتجات التي كشفنا عنها طوال الحدث.
أطلقنا هذا الأسبوع ميزات وإمكانيات جديدة تعمل على تعزيز الرؤية من التعليمات البرمجية إلى السحابة، ومساعدة الأمان والمهندسين على العمل معًا بشكل أفضل للحفاظ على أمان البيئات السحابية، وتوفير تجربة خريطة طريق أكثر شفافية. بدءًا من WizOS وحتى SAST المدعوم بالذكاء الاصطناعي، تعتمد كل ميزة على نموذج Wiz بدون وكيل لمساعدة الفرق على حماية كل ما يقومون بإنشائه وتشغيله في السحابة.
تعزيز التنمية الآمنة
يوفر Wiz Security Graph للفرق لغة مشتركة لرؤية المخاطر بوضوح، وتحديد أولويات ما يهم، والتصرف بسرعة عبر البيئة السحابية بأكملها. في العام الماضي، قمنا بتوسيع هذه الرؤية باستخدام Wiz Code، مما يوفر رؤى حول المخاطر من مستودعات التعليمات البرمجية من خلال مسار CI/CD حتى تتمكن فرق الأمان من فهم موقف المخاطر الخاص بهم طوال دورة حياة التطبيق الكاملة.
تقديم Wiz Code SAST
يقوم Wiz SAST بتوسيع Wiz Code ليشمل تحليل التعليمات البرمجية الخاصة، مما يمنح الفرق رؤية حول نقاط الضعف في التعليمات البرمجية التي يكتبونها والبيئات السحابية حيث يتم تشغيل هذا الرمز فعليًا. بمجرد فحصها، تتدفق نتائج SAST إلى Wiz Security Graph، حيث يتم إثراؤها بالتعرض لأعباء العمل في وقت التشغيل، والوصول إلى البيانات، وامتيازات الهوية، ورؤى مسار الهجوم.
يساعد وكيل فرز الذكاء الاصطناعي فرق AppSec على فهم ما إذا كان الاكتشاف قابلاً للاستغلال أو من المحتمل أن يكون نتيجة إيجابية كاذبة، ويمنح محرك معالجة الذكاء الاصطناعي للمطورين اقتراحات إصلاح التعليمات البرمجية المستهدفة في العلاقات العامة، مما يؤدي إلى تسريع القرار وتقليل الإرجاع والإرجاع.
من خلال جلب SAST إلى نفس نموذج التشغيل الموحد AppSec مثل SCA والأسرار وIaC، يمكن للفرق اكتشاف المشكلات في وقت مبكر وحلها باستخدام السياق السحابي ومسارات العمل التي يتوقعونها من Wiz.
ابدأ بالتأمين مع WizOS، الآن GA
ويزو يعيد تصور التطوير الآمن بدءًا من الأساس: صور الحاويات الآمنة. ما يقرب من 40% من نتائج مكافحة التطرف العنيف الحرجة وعالية الخطورة على الحاويات تأتي من طبقة الصورة الأساسية. يعمل WizOS على حل هذه المشكلة من خلال توفير صور حاوية آمنة وموثوقة تم إنشاؤها وصيانتها باستمرار بواسطة Wiz باستخدام CVEs تقترب من الصفر. إنه يحول النموذج الأمني من المسح والإصلاح ل البدء آمنًا، مما يؤدي إلى التخلص من عبء عمل التصحيح الضخم لفرق DevOps وتقليل حمل الثغرات الأمنية.
يتم دعم WizOS برؤية لا مثيل لها لمنصة Wiz لجعل اعتماد الصور الآمنة أمرًا سلسًا. يوفر Wiz رؤية لجميع صور الحاويات الموجودة وحالة المخاطر الخاصة بها، ويحدد بشكل استباقي فرص تبادل صور WizOS، ويعطيها الأولوية بناءً على المخاطر. أصبح WizOS الآن GA، مع كتالوج صور موسع وتكامل جديد في Mika AI لتوفير تخطيط الترحيل المدعوم بالذكاء الاصطناعي والتوجيه وتحديد الأولويات مباشرة في Wiz.
هندسة الجسور والرؤية الأمنية مع كتالوج الخدمة، الآن GA
أخيرًا، للمساعدة في تسهيل عمل فرق الهندسة والأمن معًا، نقوم أيضًا بإصدار كتالوج خدمة ويز في التوفر العام. يقوم كتالوج خدمة Wiz بتنظيم الموارد السحابية في خدمات منطقية مثل خدمة الدفع أو التسجيل (أو الاسم الرمزي المفضل لدى المطورين لديك…)، مما يوفر عرضًا يتمحور حول فريق التطوير وعلى مستوى التطبيق في نظام Wiz الأساسي.
يوضح كتالوج الخدمة الملكية عن طريق تعيين مالكي الخدمة للنتائج ويساعد المطورين على إدارة الوضع الأمني لما يمتلكونه، بما في ذلك اكتشاف الموارد ذات الصلة (تبعيات الخدمة) وتطبيق سياق التعليمات البرمجية على السحابة ضمن عدسة الخدمة.
تمنح هذه الإمكانات معًا فرق الأمان والنظام الأساسي والتطوير رؤية مشتركة للمخاطر السحابية، مما يؤدي إلى مواءمة الأمان مع الطريقة التي يتم بها إنشاء التطبيقات وتشغيلها فعليًا.
اكتشاف المخاطر القابلة للاستغلال: إدارة التعرض الآن GA
بينما نواصل توسيع Wiz لتوفير رؤية أكثر عبر البيئات السحابية، فإننا نستثمر أيضًا بشكل أكبر في القدرات لمساعدة الفرق على تحديد أولويات المخاطر الحرجة خارج السحابة. إدارة التعرض الحذق، متوفر الآن بشكل عام، يرتقي بنهجنا الشامل إلى المستوى التالي، مما يمنح الفرق التحكم الكامل في تعرضهم عبر البيئة السحابية بأكملها، والمحلية، والتعليمات البرمجية، وSaaS، والذكاء الاصطناعي. تسمح إدارة التعرض للمؤسسات باكتشاف حالات التعرض التي تهم السياق والتحقق من صحتها وتحديد أولوياتها، مما يؤدي إلى تقليل المخاطر القابلة للقياس.
تحدثنا لأول مرة عن إدارة التعرض في وقت سابق من هذا العام. إنه نهج شامل يجمع كل المخاطر عبر أي بنية تحتية ويحدد ما إذا كان التعرض قابلاً للاستغلال بالفعل ويحدد تأثيره الحقيقي على البيئة. باستخدام Wiz، يمكن للفرق توحيد مجموعة من الإشارات المختلفة عبر مجموعتها للمساعدة في الإجابة على السؤال:
“ما هي حالات التعرض القابلة للاستغلال حقًا والتي تمثل مسارات هجوم حقيقية في بيئتنا؟”
تتضمن إدارة التعرض في Wiz كليهما إدارة الثغرات الأمنية الموحدة من Wiz (UVM) و إدارة سطح هجوم Wiz (ASM) لتسليط الضوء على التعرض الحقيقي، أو المشكلات التي تشكل مسارات هجوم قابلة للتطبيق يمكن للجهات الفاعلة في مجال التهديد استغلالها بالفعل.
-
يقوم Wiz UVM بمركزية بيانات الثغرات الأمنية من جميع الماسحات الضوئية لديك – بما في ذلك الجهات الخارجية – في أداة واحدة لتحديد الأولويات. فهو يعمل على مركزية نتائج الثغرات الأمنية من البيئات السحابية والمحلية وبيئات التطبيقات في Wiz Security Graph، وإثرائها بالسياق، وتمكين فرق إدارة الثغرات الأمنية من دمج الرؤى وفهم المخاطر ذات الأولوية القصوى، وتعيين الملكية، ودفع عملية إصلاح أسرع على نطاق واسع. فهو يمتد إلى ما هو أبعد من نقاط الضعف إلى المخاطر مثل الأسرار والبيانات ليتطور نحو علاج التعرض الاستباقي.
-
يعرض لك Wiz ASM كل ما يمكن للمهاجمين رؤيته من الإنترنت العام، مما يساعد الفرق على فهم من يملك كل أصل مكشوف، وما الذي يتصل به، وكيف يؤثر على مخاطر الأعمال. وهو يحدد المخاطر التي يمكن الوصول إليها واستغلالها من الخارج، مع وضع علامة على هذه المشكلات على أنها “مخاطر خارجية” لإظهار المخاطر التي “تبعد ساعات عن اكتشافها من قبل المهاجمين”.
تضمن إمكانات Wiz Exposure Management معًا معرفة مسارات الهجوم المهمة: المخاطر التي تحتاج إلى معالجتها أولاً، وأصحابها، وتأثير الأعمال على تقليل تلك التهديدات.
ما هو المستقبل
يعتمد كل إطلاق هنا في re:Invent على نفس الأساس: Wiz Security Graph. إنه ما يربط بين البناة والمدافعين، والرؤية والعمل، والتعليمات البرمجية بالسحابة.
بينما نواصل الابتكار وتقديم المزيد من الميزات التي توفر الرؤية وتمكين تحديد الأولويات ودفع المعالجة بشكل أسرع، فإننا نستثمر أيضًا في المزيد من الطرق لمساعدة عملائنا على البقاء على اطلاع دائم بابتكارات النظام الأساسي لدينا.
ملكنا تعقب خريطة الطريق، متوفر الآن بشكل عام، ويقوم بتجميع آخر التحديثات وأفضلها مباشرة من فريق المنتج لدينا، بحيث يكون لديك دائمًا رؤية واضحة للميزات والأولويات القادمة.
قم بإلقاء نظرة عليها وأخبر فرقنا بالتعليقات التي لديك حول ابتكاراتنا القادمة وما ترغب في رؤيته بعد ذلك!
