يسعدنا اليوم أن نعلن عن التوفر العام لنظام WizOS لمساعدة الفرق على التخلص من مخاطر صور الحاوية الموروثة والبناء على أساس بسيط وآمن وموثوق.

تعد صور الحاويات أساس التطبيقات الحديثة، ولكن يتم الحصول عليها في كثير من الأحيان من المستودعات العامة التي تفتقر إلى ضمانات أمنية ومصدر يمكن التحقق منه. وهذا يعرض التطبيقات للخطر بطريقتين:

  1. مخاطر الضعف المعروفة: تقدم صور الحاويات ثغرات أمنية تؤدي إلى عبء عمل لا نهاية له من الفرز والتصحيح لفرق الأمن والهندسة. وفقًا لأبحاث Wiz، تمثل الصور الأساسية للحاويات ما يقرب من 40% من نتائج مكافحة التطرف العنيف الحرجة والعالية الخطورة على الحاويات.

  2. مخاطر سلسلة التوريد غير المعروفة: مع استمرار المهاجمين في استهداف سلسلة التوريد مفتوحة المصدر واختراق مستودعات الحزم الشائعة، فإن خطر تقديم حزم مخترقة من خلال صور وحزم الحاويات ذات المصادر العامة آخذ في الارتفاع.

تعالج WizOS كلا الخطرين من المصدر: صورة حاوية CVE قريبة من الصفر تم إنشاؤها وصيانتها بواسطة Wiz، مع مصدر يمكن التحقق منه بالتشفير حتى تتمكن من الوثوق بما يدخل إلى سلسلة التوريد الخاصة بك. يتضمن WizOS مستودعًا آمنًا للحزم حتى يتمكن المطورون من تخصيص الصور بسهولة مع الحفاظ على الثقة.

يسعدنا أن نقدم WizOS إلى GA مع كتالوج صور موسع وميزات النظام الأساسي المدعومة بالذكاء الاصطناعي والمصممة لتسريع اعتماد الصور الآمنة.

البدء الآمن: إعادة تصور كيفية تقليل المخاطر في السحابة

منذ البداية، ساعدت Wiz المؤسسات في التغلب على تعقيد المخاطر السحابية. يركز نهجنا على السياق وتحديد الأولويات. نحن ندمج إشارات المخاطر وسياق البيئة في مسارات هجوم واضحة مهمة، مما يمكّن العملاء من تحقيق إنجازات مثل Zero Critical Club.

لقد أدى المسح الموحد من التعليمات البرمجية إلى السحابة وتحديد الأولويات المستندة إلى السياق إلى تغيير قواعد اللعبة لمعالجة المخاطر الحرجة بكفاءة، ولكن مع استمرار تكاثر نقاط الضعف وانتشار التنازلات في سلسلة التوريد، فإن الخطوة التالية هي إعادة التفكير في كيفية تقديم هذه المخاطر في المقام الأول.

وهنا يأتي دور WizOS. ولمعالجة مخاطر سلسلة التوريد ونقاط الضعف الموروثة، يجب علينا أن نحقق قفزة من نهج إدارة الثغرات الصرفة إلى البدء حقًا من أساس آمن. يقوم WizOS بتغيير المعادلة الأمنية من خلال القضاء بشكل استباقي على مصدر رئيسي للمخاطر الموروثة وعدم اليقين في سلسلة التوريد قبل أن يصل إلى خط الأنابيب. إن البناء على أساس موثوق به هو التطور التالي في تأمين التطبيقات السحابية.

النظام الأساسي يدعم اعتماد الصور الآمنة

يتطلب اعتماد الصور الآمنة ترحيل صور الحاوية الموجودة واستخدام الصور المؤمنة في الإصدارات الجديدة. يتم دعم WizOS بواسطة منصة Wiz لدعم المؤسسات في رحلة الاعتماد الخاصة بها من خلال نهج النظام الأساسي الكامل لاعتماد الصور بشكل آمن:

  1. اكتساب الرؤية: استخدم Container Image Inventory في Wiz للحصول على رؤية لكل صورة في بيئتك. فهم ملف تعريف المخاطر لكل صورة – كل ثغرة أمنية ومشكلة اكتشاف مرتبطة بها.

  2. تخفيف المخاطر الحرجة: قم بتصفية مخزون الصور لتحديد الصور التي يمكن استبدالها بصورة WizOS. حدد الصور المرتبطة بالمشكلات الحرجة وأعطها الأولوية للترحيل.

  3. ابدأ بالتأمين: قم بتمكين فرق التطوير من البناء باستخدام الصور من WizOS Secured Image Catalog. الصور جاهزة للاستخدام على الرف، مع تضمين مدير الحزم والصدفة، ويمكن تخصيصها بسهولة باستخدام مستودع حزم Wiz.

  4. فرض الدرابزين: استفد من سياسات ثقة الصور ووحدة التحكم في قبول Wiz لمنع الصور الجديدة الضعيفة من الوصول إلى الإنتاج.

تبسيط ترحيل الصور الآمن بمساعدة الذكاء الاصطناعي

يمكنك الآن استخدام إمكانات الذكاء الاصطناعي داخل منصة Wiz وعبر Wiz MCP لتمكين المطورين من الانتقال إلى صور WizOS.

تخطيط الهجرة وتحديد الأولويات مع Mika AI

استفد من Mika AI لتخطيط عملية ترحيل WizOS وتحديد أولوياتها. تم دمج Mika AI بالكامل مع مخزون صور الحاوية الخاصة بك وكتالوج الصور الآمنة من WizOS. اطلب من ميكا:

  • أرني الصور الأكثر خطورة التي يمكن استبدالها بصورة WizOS

  • قم بإنشاء خطة ترحيل صور WizOS مع تحديد الأولويات بناءً على المخاطر

  • احسب الحد من الثغرات الأمنية الذي يمكنني تحقيقه من خلال الانتقال إلى WizOS

المساعدة في تبديل الصور باستخدام Wiz MCP + WizOS

استفد من Wiz MCP ومساعد الترميز AI الذي تختاره لتنفيذ عمليات تبديل الصور مباشرة في IDE. يمكن لـ Wiz MCP عرض صور WizOS المناسبة بناءً على السياق الموجود في ملف الإرساء الخاص بك. يمكن لمساعد ترميز الذكاء الاصطناعي الخاص بك بعد ذلك الاستفادة من السياق من Wiz MCP لاقتراح التعديلات وتطبيقها على ملف الإرساء الخاص بك لتسهيل عملية الترحيل إلى صورة WizOS، سواء كانت صورك الأصلية هي جبال الألب أو docker أو ubuntu أو غيرها.

ما هو التالي

يستمر تطوير منتج WizOS في اتجاهين: توسيع تغطية الصور لدينا، ومواصلة تبسيط اعتماد الصور الآمنة للمؤسسات. منذ المعاينة العامة، قمنا بتوسيع كتالوج الصور الآمنة الخاص بنا ليشمل تغطية لمزيد من صور التطبيقات وصور Kubernetes الأصلية. سنزود العملاء قريبًا برؤية مباشرة للصور القادمة في الكتالوج وعبر Wiz Roadmap Tracker. يمكن لعملاء Wiz إرسال طلبات للحصول على دعم إضافي للصور في الكتالوج اليوم.

ومن ناحية الاعتماد، سنضيف قريبًا مقاييس إلى كتالوج الصور الآمنة لتمكين العملاء من تتبع ترحيل الصور بسهولة وتأثير تقليل الثغرات الأمنية من WizOS بمرور الوقت. نخطط أيضًا لتبسيط إنشاء الصور المخصصة باستخدام Custom Image Builder في Wiz الذي سيمكن المستخدمين من تحديد صورة أساسية وإضافة الحزم المطلوبة من مستودع حزم Wiz وإنشاء برنامج نصي لإنشاء الصورة.

إنشاء صور مخصصة في Wiz.

ابدأ اليوم

أصبح WizOS متاحًا الآن بشكل عام لعملاء Wiz. هل أنت مستعد لتقليل نقاط الضعف والبدء في البناء على أساس آمن؟ أولاً، انتقل إلى الإعدادات > WizOS وقم بتمكينه للمستأجر الخاص بك. ثم، تحقق من دليل البدء السريع لـ WizOS. إذا قمت مسبقًا بتمكين WizOS عبر مركز المعاينة والترحيل، فأنت جاهز تمامًا.

إذا لم تكن من مستخدمي Wiz بعد وتريد معرفة المزيد، فاطلب العرض التوضيحي اليوم.

شاركها.
اترك تعليقاً