أعلنا في وقت سابق من هذا العام عن المعاينة الخاصة لنظام WizOS: صور حاوية آمنة ومصغرة تم إنشاؤها من المصدر وتتم صيانتها بواسطة Wiz عند CVEs قريبة من الصفر.

يسعدنا اليوم إطلاق WizOS في المعاينة العامة، مدعومًا بنهج النظام الأساسي الكامل الذي يجعل من السهل اعتماد الصور الآمنة والانتقال إليها. يمكن لعملاء Wiz الانضمام إلى المعاينة العامة والوصول إلى كتالوج الصور الآمنة الخاص بنا اليوم.

لماذا ويز أو إس

المشكلة واضحة: غالبًا ما تؤدي صور الحاويات التي يتم سحبها من المستودعات المفتوحة إلى مخاطر سلسلة التوريد، وتضخم أعداد مكافحة التطرف العنيف، وتوسع سطح الهجوم بحزم وأدوات مساعدة غير ضرورية. تواجه فرق الأمان ضجيجًا مستمرًا بشأن الثغرات الأمنية، بينما تتعثر فرق DevOps والمطورون في حلقة من تصحيح الثغرات الأمنية التي لم يتسببوا فيها ويتعاملون مع الإصدارات المعطلة. يجب أن تعمل المكونات مفتوحة المصدر على تسريع عملية التسليم، ولكن بدون ضمانات حول كيفية صيانتها وتأمينها، فإنها تخلق احتكاكًا يؤدي إلى إبطاء عمل الفرق.

تفتقر صور الحاويات والتبعيات التي يتم الحصول عليها من المستودعات العامة إلى ضمانات الأمان والصيانة. غالبًا ما تقدم نقاط ضعف وتوسع سطح الهجوم.

أدخل الصور الآمنة، التي تم إنشاؤها وصيانتها بشكل مستمر بواسطة مصدر موثوق يمكن التحقق منه للتخلص من الثغرات الأمنية. يتم إنشاء صور WizOS الآمنة من المصدر في مسار مقوى مخصص، مع تضمين SBOMs والمصدر في كل إصدار حتى تعرف بالضبط ما الذي يدخل سلسلة التوريد الخاصة بك. يحتفظ Wiz بالصور باستخدام اتفاقيات مستوى الخدمة الصارمة لمعالجة مكافحة التطرف العنيف، حتى تظل آمنًا.

توفر صور WizOS أساسًا آمنًا وبسيطًا للحاويات.

يؤدي التبديل إلى الصور الآمنة إلى تقليل نقاط الضعف في صور الحاوية إلى ما يقرب من الصفر، ولكن ترحيل الحاويات الموجودة يمثل عقبة أمام اعتمادها على نطاق واسع. هذا هو المكان الذي يتألق فيه WizOS. فهو يوفر رؤية كاملة لمشهد صور الحاوية الحالي لديك، ويحدد فرص المبادلة، ويعطيها الأولوية بناءً على المخاطر، ويسهل دفع اعتماد المطورين من خلال مقايضات الصور وسياق الثغرات الأمنية في طلبات السحب.

نهج جديد لتأمين الحاويات: ابدأ بالتأمين

يقوم Wiz بالفعل بتأمين الحاويات عبر كل مرحلة من مراحل دورة حياتها: التعليمات البرمجية والإنشاء والتسجيل (المتجر) والنشر والسحابة ووقت التشغيل. تتيح جميع عمليات الفحص هذه، جنبًا إلى جنب مع السياق من الرسم البياني للأمان الخاص بـ Wiz، للعملاء إمكانية رؤية جميع الحاويات الموجودة في بيئتهم والقدرة على تحديد مسارات الهجوم المهمة التي تنطوي على نقاط الضعف. يقوم Wiz بتعيين كل ثغرة أمنية إلى أصلها، بما في ذلك طبقة الصورة.

من خلال تحليل نتائج الثغرات الأمنية عبر قاعدة عملائنا، وجد فريق بحث Wiz أن 39% من نقاط الضعف الحرجة والعالية في الحاويات تأتي من الصورة الأساسية.

ماذا لو كان من الممكن تجنب نقاط الضعف الموروثة هذه؟

لقد أدركنا أننا بحاجة إلى نهج جديد لأمن الحاويات، بدءًا بأساس آمن. باستخدام صور WizOS، يمكن للفرق البناء على أساس بسيط وآمن وموثوق. ومن خلال تبديل صور الحاوية الموجودة بصور WizOS، يرى العملاء انخفاض نقاط الضعف إلى ما يقرب من الصفر. يتم الشعور بالفوائد عبر الفرق:

  • فرق الأمن: لا توجد ثغرات أمنية في صورة الحاوية = الوقت الموفر في فرز الثغرات الأمنية

  • فرق DevOps وهندسة المنصات: لا مزيد من الترقيع = مزيد من الوقت للابتكار

  • مطورو التطبيق: عدد أقل من الإصدارات المعطلة = إصدارات أسرع

أكثر من مجرد صور: نهج النظام الأساسي الكامل لتعزيز التبني على نطاق واسع

WizOS هو أكثر من مجرد كتالوج للصور. إنها المنصة الوحيدة التي تساعد المؤسسات على تشغيل الصور الآمنة على نطاق واسع. يمكن أن يؤدي اعتماد الصور الآمنة وترحيل الحاويات الموجودة لديك إلى تقديم حواجز على الطريق:

  • قلة الرؤية: هل تعرف ما هي الصور التي تحتاجها مؤسستك؟ هل يمكنك تحديد الأولوية من أين تبدأ عملية الترحيل وتتبع كيفية تقدم عملية الترحيل؟

  • اشتراك المطور: هل الصور المؤمنة قابلة للاستخدام للمطورين؟ هل هي مرنة ومتوافقة مع الحزم المشتركة لسهولة التخصيص؟ هل تقلل الاحتكاك في خطوط أنابيب التنمية؟

  • التنفيذ: كيف ستضمن أن المطورين سيعتمدون الصور الآمنة؟ كيف يمكنك منع الصور غير الموثوقة وغير الآمنة من الوصول إلى الإنتاج؟

بدعم من منصة Wiz، يجعل WizOS الصور الآمنة سهلة الاستخدام والقياس:

  • الرؤية الكاملة: يمنحك مخزون صور الحاوية الخاص بنا إمكانية رؤية مشهد صورة الحاوية الخاصة بك، بما في ذلك وضع المخاطر، حتى تتمكن من تحديد أولويات جهود الترحيل وتتبعها. تم دمج كتالوج الصور الخاص بنا بشكل كامل مع المخزون الخاص بك حتى تتمكن من معرفة عدد الصور التي يمكن تبديلها لكل نوع صورة بالضبط.

Wiz Secured Image Catalog مع مثيلات قابلة للاستبدال لكل نوع صورة حتى تتمكن من تحديد نطاق الترحيل وتحديد أولوياته بسهولة.
  • فرص تبادل الصور ذات الأولوية للمخاطر: من خلال إمكانية الرؤية في كل طبقة من صور الحاوية، يحدد Wiz تلقائيًا الصور التي يمكن تبديلها للحصول على صورة WizOS آمنة. قم بالتصفية حسب “صورة WizOS المتوفرة” في مخزون الحاويات وحدد الأولويات بناءً على نقاط الضعف والمشكلات المرتبطة بها للتخفيف من المخاطر الأكثر إلحاحًا أولاً. يعد تبديل الصورة أمرًا بسيطًا مثل تغيير سطر في ملف dockerfile.

قم بتصفية مخزون صور الحاوية حسب “صورة WizOS المتوفرة” لرؤية فرص المبادلة.

يؤدي الجمع بين WizOS ومنصة Wiz إلى تغيير الطريقة التي نتعامل بها مع إدارة الثغرات الأمنية في صور الحاويات. بدلاً من معالجة الثغرات الأمنية الشائعة واحدة تلو الأخرى، يسلط Wiz الضوء على فرص استبدال الصور عالية التأثير – لذلك من خلال إصلاح الصورة الأساسية، نقوم بتقليل مئات الثغرات الأمنية في وقت واحد. إن الرؤية وقابلية التكرار هي ما يجعل اعتماد الصور الآمنة أمرًا عمليًا وقيمًا.

توماس فاهانين، مهندس أمن الموظفين، Wolt

  • إرشادات اعتماد تقنية Mika AI: غير متأكد من أين تبدأ؟ اطلب من Mika AI مساعدتك في تحديد أولويات الترحيل من خلال إظهار الأماكن الأكثر تأثيرًا حيث يمكنك استخدام WizOS، أو إظهار صور الحاويات الأكثر ضعفًا والتي يمكن استبدالها بصور WizOS. يمكن لـ Mika AI حساب مدخرات الثغرات الأمنية ومساعدتك في صياغة خطة الترحيل.

مطالبة Mika AI بتحديد فرص المبادلة ذات الأولوية العالية.
  • التوافق المدمج: تم تصميم صور WizOS مع وضع التوافق في الاعتبار. إنها عبارة عن صور بسيطة تم إنشاؤها باستخدام glibc واستخدام apk كمدير للحزم. تأتي الصور مع تثبيت مدير الحزم بحيث تكون جاهزة للاستخدام من قبل المطورين.

  • مستودع الحزمة الآمنة: يأتي كل نوع صورة مزودًا بمستودع حزم يحتوي على تبعيات موثوقة ومختبرة بواسطة Wiz لسهولة التخصيص دون التضحية بالأمان.

  • مقايضات الصور في سير عمل المطور: اجعل البناء على الصور الآمنة أمرًا سهلاً بالنسبة لفرق التطوير. من خلال سياق الثغرة الأمنية واقتراحات ترحيل الصور بنقرة واحدة مباشرة من النظام الأساسي وفي طلبات السحب، يمكنك تمكين المطورين من تبديل الصور المعرضة للخطر للحصول على صور آمنة قبل أن يصلوا إلى مرحلة الإنتاج.

كان اعتماد صور WizOS سلسًا – ولم يكن مطورونا بحاجة إلى تغيير سير العمل الخاص بهم. لقد منحتنا إحدى عمليات الترحيل البسيطة صورًا آمنة وحديثة مع تصحيح تلقائي مستمر. لقد انتقلنا من الإصلاحات التفاعلية إلى الأمان الاستباقي في جزء صغير من الوقت.

إميل فاغلاند، رئيس قسم أمن المنتجات، Vend

ما هو التالي

المعاينة العامة لـ WizOS هي مجرد البداية. نحن نعمل على مضاعفة جهودنا لتوسيع كتالوج الصور الخاص بنا وإثراء نهج النظام الأساسي الخاص بنا لاعتماد الصور بشكل آمن. سيستمر كتالوج الصور الخاص بنا في النمو ليشمل أنواع صور إضافية خاصة بالتطبيقات بالإضافة إلى الصور المقواة بـ STIG. يمكن لعملاء Wiz إرسال طلبات للحصول على دعم إضافي للصور مباشرةً من كتالوج الصور الآمنة.

ستمنح منصتنا العملاء قريبًا القدرة على إضافة حواجز الحماية في CI/CD وعبر وحدة التحكم في القبول Wiz لضمان نشر الصور الآمنة فقط في الإنتاج. هذه مجرد نقطة البداية لقصة ثقة أوسع نطاقًا داخل Wiz والتي يسعدنا مشاركتها قريبًا.

ابدأ اليوم

WizOS قيد المعاينة العامة لعملاء Wiz بدءًا من اليوم. قم بزيارة مركز المعاينة والترحيل للانضمام إلى المعاينة والبدء في استخدام WizOS في بيئتك.

هل تريد معرفة المزيد؟ انضم إلى فريق منتجاتنا في ندوتنا القادمة عبر الويب والتي تغطي WizOS وكيف يجعل Wiz الصور الآمنة سهلة الاستخدام والقياس. سجل هنا.

شاركها.
اترك تعليقاً