أصبحت المنصات موضوعًا ساخنًا في تكنولوجيا المؤسسات، خاصة عندما يتعلق الأمر بالأمن السيبراني والسحابة. لقد سئمت المنظمات من إدارة خليط من الحلول النقطية. إنهم يريدون رؤية أفضل، بدون صوامع، ضوضاء أقل، سياق أكبر. يسعى الكثيرون بنشاط إلى دمج الموردين لتحسين تجربة فرقهم.

في Wiz، نؤمن بأن الأشخاص هم الجزء الأساسي من ثلاثية الأشخاص/العملية/التكنولوجيا. إن النظام الأساسي الحقيقي لا يتعلق بالوظائف المميزة بقدر ما يتعلق بتطوير العمليات التجارية للعصر الحديث وتمكين الأشخاص من العمل معًا بشكل أفضل.

يعد أمان السحابة أمرًا معقدًا، لأن السحابة معقدة. تحتاج الشركات إلى الابتكار بسرعة، وتساعدهم السحابة على القيام بذلك. إذا ظهرت خدمة جديدة تجعل إنشاء التطبيقات أسهل، فسيستخدمها المطورون لديك. إذا ظهرت تقنية جديدة للذكاء الاصطناعي، فسوف تستخدمها فرق البيانات والذكاء الاصطناعي لديك. إذًا كيف يمكنك تأمين بيئة لامركزية سريعة الزوال دون وضع حد أقصى أو عرقلة لقوتها التحويلية؟

تجد منصة يمكن للجميع استخدامها، وليس فقط فريق الأمن. وليس الاستخدام فقط بل حب.

تفتح هذه الإستراتيجية القيمة عالميًا عبر جميع الصناعات والأحجام والمراحل في الرحلة السحابية. تتصارع فرق الأمن مع إدخال الآلاف من التقنيات الجديدة. لا يقوم المطورون بالشحن سنويًا، بل يقومون بالشحن يوميًا… أو حتى كل ساعة. يجب أن يمكّن الأمن كل هذه التحولات، ولكن للقيام بذلك، فإنها تحتاج إلى رؤية أفضل، ورؤى أكثر قابلية للتنفيذ، لمكافحة المخاطر المتزايدة والمتطورة، والالتزام البسيط بمعايير الامتثال، وجهود يدوية أقل – والقائمة تطول.

تأتي هذه الفرق إلى Wiz للحصول على نظام أساسي يعمل على توسيع نطاق برنامج الأمان الخاص بهم ويدعم نموذج تشغيل سحابي جديد مبني على الديمقراطية. تبدأ فرق متعددة عبر الشركة باستخدام نفس النظام الأساسي، وتتحدث نفس اللغة، وتتحكم في المخاطر معًا.

هذه هي الطريقة التي يمكن بها للمؤسسة تحسين الأمن بشكل مستمر عبر بيئة دائمة التغير، حتى مع تزايد تعقيدها يومًا بعد يوم.

دعونا ننظر في إرث المحلية. ينبع الكثير من انتشار أدوات الأمان اليوم من التكنولوجيا التاريخية التي لا يمكنها النظر إلا بقصر نظر إلى حالة استخدام واحدة، على سبيل المثال، إدارة الثغرات الأمنية. النتيجة النهائية؟ مجموعة تقنية مجزأة إلى تقنيات متعددة وصوامع أشخاص وتخلق الكثير من الضوضاء. إنها شكوى كثيرًا ما نسمعها في محادثاتنا مع فرق أمن المعلومات قبل Wiz: “إذا كان كل شيء بالغ الأهمية، فمن أين أبدأ؟”

لن يستخدم المطورون حلاً يجعل حياتهم صاخبة (من سيفعل؟) وهذا بدوره يسبب الاحتكاك… حسنًا للجميع. ستواجه فرق الأمن نقاطًا عمياء مع اعتماد التكنولوجيا السحابية ونمو سطح الهجوم الناتج. إن مجموعة الحلول ليست فعالة في تقليل المخاطر، ولا يمكن تشغيل مجموعة التكنولوجيا، وبالتالي فإن استراتيجية الأمان السحابية غير قابلة للتطبيق. وهذا يمكن أن يعيق الابتكار والنمو وعمليات الاندماج والاستحواذ.

نحن نؤمن بأن الأمان السحابي الفعال يعتمد على وجود منصة مصممة خصيصًا للعصر الحديث. أو بعبارة أخرى، نظام يمكنه التعامل مع بيانات المشكلة المحددة لمنشئي السحابة والمدافعين عن السحابة.

إن جوهر قدرة Wiz على التعامل مع التعقيد، وجوهر منصتنا، هو الرسم البياني الأمني. فهو يوفر طبقة تجريد تزيل تعقيد البيئة المتغيرة باستمرار حتى تتمكن الفرق من تحقيق نتائج سريعة. لقد صممناه لمعالجة الأسئلة التي تبدو بسيطة والتي أصبحت الإجابة عليها صعبة للغاية، مثل:

  • ما الذي يجري في السحابة الخاصة بي اليوم؟

  • من المسؤول عن ذلك؟

  • ما خط الأنابيب بنيت عليه؟

  • ما هي التقنيات والمكونات مفتوحة المصدر التي تم استخدامها؟

  • كيف يمكنني تأمينه بشكل استباقي؟

  • كيف يمكنني اكتشاف الهجوم المتكشف وإيقافه؟

يقدم الرسم البياني إجابات سريعة ودقيقة، مثل بحث Google عن السحابة الخاصة بك. يمكن لأي شخص استخدامه دون الحاجة إلى خبرة عميقة في السحابة أو الأمان السحابي ودون تحميل Devs/DevOps وأمن السحابة وفرق SOC أعباء. يتيح لنا الرسم البياني التعامل مع المنتجات النقطية المنعزلة سابقًا باعتبارها مجرد ميزة أخرى لوضع الأمان السحابي. التكوينات الخاطئة في CSPM، والاستحقاقات المفرطة في CIEM، ونقاط الضعف في أدوات إدارة الثغرات الأمنية، وأمن الحاويات – كل ذلك يصبح ميزة لتحديد مجموعات المخاطر السامة.

يعد Wiz Security Graph بمثابة النسيج الضام لمنشئي السحابة والمدافعين عن السحابة للحصول على نفس الفهم لكيفية تأمين السحابة الخاصة بهم. يعد الأمان السحابي رياضة جماعية، والغرض من النظام الأساسي هو تسهيل تأمين الابتكار السحابي السريع. يعمل أكثر من 50% من مستخدمي Wiz خارج وظيفة الأمان ويعملون مباشرةً في وظيفة Dev/DevOps، ونظرًا لأن هذه الفرق تعمل الآن جنبًا إلى جنب، فإن أكثر من 30% من عملائنا يحققون ويحافظون على عدم وجود مشكلات حرجة في بيئتهم. تم القضاء على الصوامع، وتحققت النتائج الأمنية.

بدأ Wiz رحلتنا في الوضع الأمني ​​حتى يتمكن العملاء من فهم أمان السحابة وتحسينه بسرعة. على مدى الربعين الماضيين، واصلنا الاستثمار في توسيع وتعميق إدارة الموقف الأمني ​​من خلال توسيع قدراتنا الأساسية لتشمل أمن الذكاء الاصطناعي (AI-SPM) ومستودعات Github الخاصة بهم (Github SPM). هويات غير بشرية، وإلى إرشادات معالجة قوة الذكاء الاصطناعي لجعل تحديد المخاطر أسرع.

ولكن هذه مجرد البداية. لنقم بتفكيك ركيزتي المنتج الآخرين، كما هو موضح في الرسم أعلاه، بدءًا من Wiz Code.

ويكمن وعد CNAPP في امتداده عبر مسار البرامج بالكامل، حتى تتمكن المؤسسات من التطوير بشكل آمن للسحابة. وهذا يعني الابتعاد عن إدارة الوضع الأمني ​​لبيئة الإنتاج، إلى القضاء على المشكلات عند المصدر – وهو أمر أسرع وأقل تدخلاً وأقل تكلفة – وبالتالي منعها من الوصول إلى الإنتاج على الإطلاق.

يرتكز Wiz Code على عرض القيمة هذا: فهو مصمم للتأمين تطوير البرمجيات السحابية وتحسين حل المشكلات عن طريق إرجاعها إلى المصدر. تقوم Wiz Code أيضًا بفرض حواجز الحماية التي تتيح مبادئ “التصميم الآمن”.

الرغبة في تمكين المطورين غذت لدينا الاستحواذ على رافت، وسوف تدفع الاستثمارات المستقبلية. بالإضافة إلى ذلك، قمنا بمساعدة عملائنا على معالجة حالات الاستخدام الأمني ​​لسلسلة توريد البرامج من خلال قدرات SBOM التي توفر رؤية كاملة لمكونات التطبيق و ثقة الصورة التي تضمن إمكانية نشر صور الحاوية التي تم التحقق من صحتها بواسطة Wiz فقط في بيئة الإنتاج.

وعلى العكس من ذلك، تنظر Wiz Defend إلى إستراتيجية الدفاع السحابي بشكل متعمق من خلال عدسة فرق العمليات الأمنية. نحن نتصدى كشف التهديدات في السحابة، والتي تواجه تحديات مماثلة لتلك التي شرعت Wiz في حلها في مساحة الوضع: تم إنشاء أدوات الكشف التقليدية للاستخدام داخل الشركة وتعتمد تركيزًا على عبء العمل فقط مما ينتج تنبيهات منعزلة وبدون سياق. علاوة على ذلك، تكافح فرق SOC لإكمال الصورة بسبب الافتقار إلى السياق السحابي والرؤية.

ال الاستحواذ على شركة Gem Security كانت خطوة محورية في رحلتنا إلى مجلس الإنماء والإعمار. يركز Gem على الدفاع في الوقت الفعلي ضد الهجمات السحابية الأصلية، ويحلل النشاط بشكل مستمر من خلال تجربة SOC الأصلية لتحديد أي إجراء مشبوه أو غير مصرح به والتحقيق فيه. تم دمج هذه الخبرة في البنية التحتية والرسم البياني الأمني ​​لـ Wiz. عندما تقوم بدمج مسارات العمل التي تركز على SOC مع Wiz لينكس و مستشعر وقت تشغيل Kubernetes، سيكتسب المدافعون قدرة حقيقية على السحابة لاكتشاف وإيقاف الهجمات السحابية الجارية.

في هذا المنشور، نظرنا بالضبط في كيفية قيام النظام الأساسي بكسر الصوامع وزيادة قيمة العملاء عبر الأشخاص والعمليات والتكنولوجيا، وكيفية تعريف الكلمة منصة نفسها.

على الرغم من أن نتائج الأعمال تختلف باختلاف شخصياتنا الأساسية، إلا أن كل نتيجة تنبع من نفس الاعتقاد الأساسي: وهو أنه لتحقيق النجاح في السحابة، يجب عليك تبني نموذج تشغيل جديد يحفز الفهم والأهداف المشتركة عبر جميع الفرق. يعد توحيد الأداة فائدة مهمة تتبع ولكنها ليست نقطة البداية.

انظر بنفسك…

تعرف على ما يجعل Wiz النظام الأساسي لتمكين عملية الأمان السحابية لديك

شاركها.
اترك تعليقاً