اليوم، يسعدنا أن نعلن عن المعاينة العامة لـ Wiz Defend، مستقبل الكشف عن السحابة والاستجابة لها (CDR). يمثل Defend أحدث إضافة إلى نظامنا الأساسي لمساعدة المؤسسات على تأمين السحابة الخاصة بها بسرعة السحابة.
باستخدام Wiz Cloud، قمنا بتمكين فرق الأمان والتطوير السحابي من التخلص من المخاطر الأكثر أهمية بسرعة. باستخدام Wiz Code، قمنا بتمكين فرق التطوير وأمن التطبيقات من البناء بسرعة بشكل آمن من السطر الأول من التعليمات البرمجية. الآن، يقوم Wiz Defend بإدخال فرق SecOps إلى نموذج التشغيل السحابي ويمنحهم السياق اللازم لاتخاذ القرارات الصحيحة بشكل أسرع. يحصل محللو الأمن والمستجيبون للحوادث وصائدو التهديدات على اكتشافات دقيقة تزيل التشويش والحماية في الوقت الفعلي والأتمتة التي تحل التهديدات بشكل أسرع 10 مرات وتحسين المرونة من معالجة السبب الجذري للحوادث الواردة في التعليمات البرمجية.
لقد حولت Wiz Defend أسلوبنا في الكشف عن السحابة والاستجابة لها من خلال توفير اكتشافات دقيقة والسياق الذي نحتاجه ولكن لم نعتقد أنه ممكن. إن إطار عمل MITRE ATT&CK هو نجم الشمال الخاص بي، ومن خلال لوحة معلومات الاستعداد للحوادث التي تقوم تلقائيًا بتعيين القياس عن بعد الخاص بنا إلى إطار العمل، يمكننا تحديد الثغرات بسرعة وتركيز جهودنا على معالجتها. تساعدنا مسارات العمل الواضحة والأتمتة على سد فجوة المهارات، وتمكين المحللين المبتدئين من التعامل مع التحقيقات الأكثر تعقيدًا. مع Wiz Defend، لم نعد مدفونين في ضجيج التنبيه – فلدينا الوضوح والثقة للرد بسرعة وفعالية على التهديدات.
سوزان سينوف، CISO – PROS
تتمتع فرق SecOps بواحدة من أكثر مجموعات الوظائف تحديًا وإرهاقًا داخل أي مؤسسة. يحمل كل قرار تداعيات خطيرة، وعبء العمل لا ينتهي أبدًا. لقد أدت السحابة إلى تضخيم هذه الصعوبات:
-
لقد توسع سطح الهجوم بشكل كبير، مما أجبر الفرق على مراقبة التهديدات المعقدة مثل الحركة الجانبية، وهروب الحاويات، وهجمات IAM الآلية. ردًا على ذلك، يجب على الفرق جمع وربط القياس عن بعد عبر طبقات الهوية والبيانات والشبكة والحوسبة والأسرار وطبقات PaaS في البيئة السحابية.
-
تم تكييف أدوات SecOps التقليدية، مثل SIEM وEDR، من أدوات محلية وغير مناسبة للتعقيدات وحجم النشاط الهائل في السحابة. ونتيجة لذلك، أصبح مهندسو الكشف مثقلين بكتابة قواعد الكشف يدويًا من خلال تقرير SANS Cloud Security Survey الذي يفيد بأن “57% من المؤسسات… لم تتمكن من مواكبة التطور السريع [cloud] مشهد التهديد.
-
يتطلب التحقيق في الهجمات السحابية معرفة متخصصة بالمجال في كل سحابة وبنية مستخدمة. وتتطلب الاستجابة إقناع فريق تطوير التطبيقات باتخاذ الإجراءات اللازمة. ونتيجة لذلك، يجب على الفرق الاستثمار في رفع مهارات موظفيها أو الاستعانة بمصادر خارجية لأطراف ثالثة.
لقد قامت فرق SecOps بعمل رائع في بناء عمليات الكشف والاستجابة المحلية على حساب جهد كبير. لقد عاش مؤسسو شركة Gem Security، التي استحوذت عليها Wiz في أبريل 2024، هذا الألم خلال عقود من الاستجابة للحوادث وانطلقوا في مهمة لإعادة ابتكار اكتشاف التهديدات في السحابة باستخدام حل SecOps أولاً. الدفاع هو نتيجة إعادة بناء Gem أعلى Wiz Security Graph لتمكين فرق SecOps من جميع الأحجام وتواريخ الاستحقاق من إدارة دورة الاستجابة الكاملة للحوادث في السحابة بشكل فعال.
Wiz Defend عبارة عن مجموعة كاملة من إمكانات الكشف والتحقيق والاستجابة لـ SecOps لحماية بيئاتها السحابية من التهديدات.
-
الاستعداد للكشف عن الانتهاك والتحقيق فيه: سد فجوات الرؤية باستمرار من خلال تحديد القياس عن بعد المفقود، والتغطية غير الكاملة لوقت التشغيل، وتقديم توصيات قابلة للتنفيذ، تتماشى مع إطار عمل MITRE ATT&CK.
-
اكتشاف التهديدات عالية الدقة عبر سلسلة قتل الهجوم: قم بتشغيل اكتشافات دقيقة للتهديدات عبر الطبقات، مدعومة بفريق أبحاث Wiz لدينا، لتقليل الضوضاء والجهد الضائع. الآلاف من الاكتشافات المضمنة التي تجمع بين مستوى التحكم السحابي والبيانات والشبكة والهوية والبنية التحتية SaaS ووقت تشغيل عبء العمل عبر المستشعر القائم على eBPF، توفر خطوط الأساس السلوكية تغطية واسعة النطاق لاتساع نطاق التهديدات السحابية الحالية والناشئة.
-
التحقيق بشكل أسرع مع السياق والذكاء الاصطناعي: قم بتسريع تحليل السبب الجذري بشكل كبير وتقليل متوسط وقت الاستجابة (MTTR) من خلال قصة مبسطة وموحدة ومرئية تتيح لك التركيز على التحقيق بدلاً من جمع البيانات والارتباط اليدوي. يقوم مساعد الطيار AskAI بإنشاء قصص حوادث غنية تشرح تطور الهجوم والتأثير المحتمل باللغة البشرية الطبيعية. ويذهب الأمر إلى أبعد من ذلك للإجابة تلقائيًا على أسئلة التحقيق التالية التي قد يطرحها محلل SecOps، مثل “كيف تمكن المهاجم من الوصول إلى هذا المبدأ؟” أو “ما الذي قد يفعله المهاجم أيضًا في البيئة؟”
-
الرد والاحتواء السريع: أوقف الحوادث قبل أن تؤثر على الأعمال عن طريق حظر التهديدات في وقت التشغيل أو تشغيل أدلة الاحتواء بنقرة واحدة من مشكلات التهديدات. استخدم الذكاء الاصطناعي لإنشاء خطوات العلاج والاستجابة بناءً على مسار الإجراء الذي يرغب فريق علاقات المستثمرين لديك في اتخاذه. يمكنك التكامل مع SIEM أو SOAR لتبسيط سير العمل لفريق SecOps الخاص بك.
فكيف يعمل هذا حقا؟ دعونا نتفحص SeleniumGreed – وهو هجوم سحابي أصلي، تم توثيقه لأول مرة في يناير 2024 بواسطة فريق بحث Wiz. فهو يستغل الثغرات الأمنية في إطار اختبار تطبيقات السيلينيوم، والمقدر وجودها في 30% من البيئات السحابية، لتحقيق تنفيذ التعليمات البرمجية عن بعد.
تخيل مهاجمًا يستهدف خدمة سيلينيوم تعمل في بيئة AWS Kubernetes. سيستغل المهاجم خدمة السيلينيوم لفتح غلاف عكسي وإنشاء موطئ قدم على المضيف المخترق. ومن هناك، يحدد المهاجم موقع بيانات اعتماد AWS ويخرجها من المضيف للانتقال أفقيًا إلى مستوى التحكم، وأخيرًا يقوم بسحب البيانات من حاوية AWS S3 الحساسة.
يقوم Wiz Defend بوضع علامة على هذا التهديد في كل مرحلة من مراحل دورة حياة الهجوم، مما يمكّن الفرق من احتواء ممثل التهديد في كل مرحلة. يكتشف مستشعر Wiz المنتشر على العقدة الغلاف العكسي على الفور ويرسل تنبيهًا إلى فريق العمليات الأمنية. ومن خلال تشغيله في وضع الحظر، يقوم المستشعر بقتل العملية الضارة على الفور وإيقاف الهجوم. ولكن إذا لم يتم تمكين الحظر للقصف العكسي واستمر الهجوم، فسيكتشف الدفاع كل مرحلة لاحقة من الهجوم أيضًا.
عندما ينتقل المهاجم إلى مستوى التحكم، يقوم Wiz بربط المفاتيح المستخدمة في محاولة التسلل بعقدة الحساب المستهدفة في الهجوم الأصلي، ويقدم كلا الاكتشافين في مخطط زمني ورسم بياني واحد لفريق SecOps، إلى جانب توصيات قابلة للتنفيذ للاحتواء (قتل العملية الضارة، وتدوير بيانات الاعتماد المخترقة، وإصلاح خدمة Selenium التي تم تكوينها بشكل خاطئ.
بدلاً من طلب الاستعلام اليدوي الممل في SIEM وعمليات النقر التي لا نهاية لها في EDR، يوفر Wiz تجربة سلسة عبر البيئة السحابية بأكملها. تكتشف فرق SecOps التهديد في الوقت الفعلي وتحصل على السياق الذي يحتاجون إليه للتحقيق والاستجابة على الفور – كل ذلك في نظام أساسي واحد.
تتميز شبكة Wiz Integration Network (WIN) بأكثر من 100 عملية تكامل، مما يمكّن العملاء من تضمين Wiz بشكل ثنائي الاتجاه في سير عمل الأمان الحالي لديهم. مع إطلاق Wiz Defend، نقوم بتوسيع نطاق WIN لدعم فرق SecOps، وتقديم سياق التهديد الخاص بـ Defend مباشرةً في سير عملهم – مما يؤدي إلى إضفاء الطابع الديمقراطي على البيانات، وتوفير رؤى حول التهديدات السحابية حيث تعمل فرق SecOps، وتعظيم قيمة الأدوات الحالية.
يتضمن WIN عمليات تكامل مع المكونات الأساسية لسير عمل SecOps، مثل SIEM وSOAR وMDR وأدوات اكتشاف التهديدات والاستخبارات. بالنسبة لإطلاق Defend، نحن فخورون بالشراكة مع الموردين الرائدين الذين يقومون بتمكين فرق SecOps: Cribl، وExabeam، وExpel، وPanther Labs، وReliaQuest، وSygnia، وTamnoon، وTines، وTorq.
من خلال عمليات التكامل هذه، توفر Wiz Defend سياق التهديد الحرج مباشرة في الأدوات التي تعتمد عليها فرق SecOps، وتبسيط عملية الكشف والتحقيق والمعالجة.
يوفر Wiz Defend فرصة لاستبدال أدوات الكدح والأدوات القديمة بالأتمتة والسياق، حتى تتمكن SecOps من التصرف بشكل أسرع والتركيز على المبادرات ذات القيمة الأعلى.
قامت Wiz Defend بجمع البيانات عبر مصادر الأحداث الخاصة بنا معًا للمساعدة في التحقيق في الاكتشافات من البداية إلى النهاية. من سجلات موفر الهوية لدينا التي تحدد الممثل إلى أحداث وقت تشغيل Wiz التي توضح تنفيذ العملية الفردية ونشاط الشبكة. من Wiz Defend، لدينا ثقة في قدرات الكشف والتحقيق لدينا مع رؤية أفضل لنشاطنا السحابي بفضل مصادر سجل VPC الجديدة الخاصة بهم. وقد منحنا هذا الأخير الفرصة للابتعاد عن خدمات الكشف المكلفة، وتوفير استراتيجية كشف أكثر وضوحًا ومزيدًا من التحكم في منطق الكشف الخاص بنا.
نيت ستيفنز، مهندس الأمن السحابي – ماليون
يتطلب الأمان السحابي الفعال نموذج تشغيل جديدًا — نموذجًا يعزز التعاون ويبني سياقًا مشتركًا ويضفي طابعًا ديمقراطيًا على الأمان. يفتح هذا النموذج دولاب الموازنة الأمني: يقوم CloudSec بتقليل سطح الهجوم بشكل استباقي، ويقوم SecOps بمراقبة المخاطر المتبقية والاستجابة للتهديدات، ويقوم المطورون بإصلاح السبب الجذري في التعليمات البرمجية. لا مزيد من العزلة، فقط الأمان الشامل الذي يتحرك بوتيرة الابتكار السحابي.
يعد Wiz Defend بمثابة الجسر بين Developers وCloudSec وSecOps، فهو يكسر الصوامع التنظيمية التي تجمع بين الفرق المطلوبة لتحقيق أمان سحابي فعال. الدفاع هو أحدث مثال على دمج شريحة المنتج بالكامل في منصة Wiz. تقدم Wiz حلاً رائدًا يعالج التحديات التي تواجهها فرق SecOps الحديثة في السحابة
تايلر شيلدز، محلل رئيسي – مجموعة إستراتيجية المؤسسات.
انضم إلينا في تشكيل مستقبل الأمن السحابي. نحن ندعوك لتجربة Wiz Defend، الآن في المعاينة العامة. قم بالتسجيل للحصول على عرض توضيحي مباشر اليوم، وراجع الدفاع أثناء العمل باستخدام استغلال PAN-OS الأخير، أو انضم إلى ندوتنا القادمة عبر الويب لترى كيف يمكن لـ Wiz Defend تحويل SecOps لديك.
