اليوم، يسعدنا أن نعلن عن إمكانات جديدة للمعالجة والاستجابة لمساعدة فرق الأمان السحابية على تبسيط تطبيق أفضل الممارسات الأمنية في الوقت الفعلي مع مساعدة المستجيبين للحوادث أيضًا بالقدرة على احتواء الحوادث وتقليل نطاق الانفجار بسرعة. تتيح الإمكانية الجديدة للعملاء:

  • تحقق من التكوينات الخاطئة التي اكتشفها Wiz وقم بتمكين المعالجة بنقرة واحدة

  • قم بتنفيذ قواعد التشغيل الآلي للتصحيح التلقائي للتكوينات الخاطئة التي تنحرف عن سياسات الأمان الخاصة بالمؤسسة

  • استخدم الاستجابة في الوقت الفعلي جنبًا إلى جنب مع Wiz’s الكشف عن CPM في الوقت الحقيقي

  • قم بالاستجابة للحوادث المتكشفة واحتوائها لتقليل نصف قطر الانفجار المحتمل

  • قم بتخصيص البنية التحتية لإضافة وظائف إصلاح جديدة مصممة خصيصًا لتلبية الاحتياجات الفريدة للمؤسسة

يمكن استخدام قدرات الأتمتة الجديدة هذه بطرق متعددة. يمكن للفرق الاستفادة منها عند اكتشاف انحرافات عن أفضل ممارسات الأمان المعمول بها، مما يضمن التزام التكوينات بمعايير الأمان الصارمة. عند تحديد حوادث الأمان السحابية، يمكن أن تساعد إمكانات التشغيل الآلي هذه في دفع الاستجابة السريعة للتخفيف من التهديدات وتقليل الأضرار المحتملة.

لقد كانت ميزة “المعالجة والاستجابة” الجديدة بمثابة إضافة قوية لاستراتيجية العمليات الأمنية لدينا. باعتباري مهندسًا أمنيًا، فأنا أقدر سهولة الاستخدام والمرونة. تتيح لنا هذه الميزة فرض أفضل ممارسات التكوين السحابي بسهولة عبر مؤسستنا على نطاق واسع. لقد أدى ذلك إلى تبسيط عملياتنا وتعزيز الوضع الأمني ​​القوي لـ MongoDB من خلال منحنا المرونة الكاملة لدعم الاحتياجات الفريدة لمؤسستنا. مع Wiz، يمكننا الحفاظ على الامتثال الصارم لمعايير الصناعة بأقل جهد.

جون ميسكزاك، كبير مهندسي أمن المعلومات في MongoDB

غالبًا ما تكون عمليات الأمن السحابي، التي تركز على إدارة الوضع السحابي واكتشاف التهديدات وسير عمل الاستجابة، شاقة وتتطلب رأس مال بشريًا كبيرًا. غالبًا ما يطغى الحجم الهائل للأحداث الأمنية على القوى العاملة المحدودة، مما يمنع التوسع الفعال. يؤدي الجمع بين العمليات غير الفعالة ومتطلبات هندسة الأمان الصارمة إلى تعقيد عملية تطوير حلول فعالة وقابلة للتطوير لفرق الأمان السحابية.

لقد كنا بحاجة إلى نهج من شأنه أن يحرر فرق الأمن من المهام الرتيبة، ويسمح لهم بالتركيز على المشاريع التي تضيف قيمة للشركة والاستفادة من مهاراتهم بشكل أفضل. يعد العلاج الفعال بمثابة لبنة بناء مهمة تمكن من قابلية التوسع وإضفاء الطابع الديمقراطي على أمان السحابة. يمكن تحقيق ذلك باستخدام مجموعة من الأساليب البشرية (التي توفر إصلاحات بنقرة واحدة للمشكلات الأمنية) مع قواعد التشغيل الآلي المرنة التي تسمح للمؤسسات بتنفيذ سياساتها الأمنية وتقليل الحمل الزائد لفريق الأمان.

1: كشف ومنع التكوينات الخاطئة في الوقت الحقيقي، وتتبع الاكتمال

يمكن أن تؤدي التكوينات الخاطئة في البنية التحتية السحابية إلى التعرض غير المرغوب فيه لجواهر التاج في البيئة. يمكن للمهاجمين استغلال مثل هذه التكوينات الخاطئة كنقطة وصول أولية إلى البيئة، لذا فإن إصلاحها يمكن أن يقلل بشكل كبير من سطح الهجوم ويقلل من فترة التعرض. يمكن حل أي تكوين خاطئ تم اكتشافه وتم تعيينه لإجراء استجابة بسرعة من خلال الاستفادة من دقة سير العمل بنقرة واحدة (الإنسان في الحلقة) باستخدام يصلح زر.

تتضمن بعض أفضل ممارسات التكوين الشائعة التي يمكن الاستفادة منها باستخدام المعالجة والاستجابة ما يلي:

  • التأكد من أن الشبكات السحابية ليست مفتوحة على الإنترنت

  • تحديد مفاتيح وصول IAM القديمة وإلغاء تنشيطها

  • إضافة حماية البيانات إلى مجموعات التخزين

  • منع قواعد البيانات من أن تكون مواجهة للعامة

  • فرض سياسات كلمة مرور الحساب القوية

بمجرد تشغيل الإصلاح، يمكن تتبع التقدم والإكمال والأنشطة السابقة مباشرةً من صفحة نتائج Wiz.

2: الرد على مشكلات الكشف عن التهديدات

للاستجابة للتهديد الأمني ​​السحابي والتخفيف منه، غالبًا ما تكون الخطوة الأولية هي عزل الأنظمة المتأثرة بسرعة لمنع انتشار التهديد وتقييم نطاق الحادث وتأثيره. يمنحك Wiz إمكانية الكشف عن الحادث المحتمل – بما في ذلك الأدلة الكاملة والسياق. يمكن لميزات المعالجة والاستجابة أن تؤدي إلى إجراءات استجابة في الوقت الفعلي تعمل على تقليل واحتواء نصف قطر الانفجار المحتمل. تشمل الإجراءات الشائعة للتخفيف من تأثير التهديد ما يلي:

  • تعليق أو إنهاء الجهاز الظاهري

  • عزله عن الاتصال بالشبكة

  • فصل الأدوار عن مثيل الحساب

  • حذف وظيفة Lambda أو ضبط التزامن الخاص بها على الصفر

  • إيقاف مهمة أو خدمة ECS

3: إنشاء وظائف الاستجابة المخصصة

يوفر العلاج والاستجابة أيضًا خيار إضافة وظائف استجابة مخصصة. يمكن أن تكون الوظائف المخصصة مفيدة عندما تحتاج الفرق إلى تخصيصات مخصصة لتعكس الأمن الداخلي وعمليات الأعمال وسير العمل. باستخدام قوالب التعليمات البرمجية القياسية المتوفرة، يمكن للعملاء استخدام Wiz لمعالجة نتائج الأمان السحابي من خلال مكتبات موفري الخدمات السحابية القياسية.

بعد إنشاء وظائف الاستجابة المخصصة، يسهل Wiz مراجعتها وإدارتها في كتالوج إجراءات الاستجابة الجديد. عرض جميع وظائف الاستجابة المتاحة وتعيينها للتكوينات السحابية الخاطئة. عرض الإجراءات المتاحة ومراجعة إجراء الاستجابة لمعرفة تفاصيله – مثل التعليمات البرمجية المصدر والمخاطر وجميع مثيلاتها – عبر عمليات نشر ومشروعات المعالجة والاستجابة. تعطيل إجراء للمؤسسة بأكملها، (أو لاشتراكات محددة)، لمنع تشغيله يدويًا, أو تلقائيًا أو وضع علامة على مثيل إجراء الاستجابة على أنه معطل.

4: إنشاء قواعد أتمتة مخصصة للمعالجة الآلية في الوقت الفعلي

تأليف قواعد التشغيل الآلي التي تعكس سير عمل الأمان السحابي المخصص للمؤسسة. قم بتحديد وتصفية إجراءات التشغيل وحدد إجراءات المعالجة التي يمكن تطبيقها على تدفق الاستجابة في الوقت الفعلي. قم بتوسيع نطاق سير العمل للمؤسسة بأكملها أو قصر النطاق على مشاريع محددة فقط. بالإضافة إلى ذلك، فهم التأثير الفوري لإجراءات التشغيل على البيئة السحابية ونتائج التكوين.

تعتبر الأتمتة هي جوهر استراتيجيات الأمان السحابية لدينا في TransUnion. فهو يتيح لنا توسيع نطاق ضوابطنا بشكل مستمر وتسريع استجابتنا للمخاطر الأمنية المحددة بشكل فعال. استفاد فريقنا سابقًا من حل مفتوح المصدر لتنفيذ المعالجة التلقائية لانتهاكات أمنية محددة في البيئة السحابية لمؤسستنا. على الرغم من أننا تمكنا من تحقيق بعض الوظائف المرغوبة، إلا أنها جاءت بسرعة محدودة وقدمت ضريبة تشغيلية باهظة نظرًا للعدد الكبير من الموارد التي كانت مطلوبة الحفاظ عليها في مزود السحابة. لقد قمنا مؤخرًا بنقل إمكانات إدارة الموقف الأمني ​​السحابي لدينا إلى Wiz وبدأنا في تفعيل إجراءات التنفيذ الصارمة هناك باستخدام إطار الاستجابة الخاص بهم. على الرغم من أن وظيفة إجراء الاستجابة وقاعدة الأتمتة من Wiz جديدة نسبيًا على النظام الأساسي الخاص بهم، إلا أنها تظهر الكثير من الوعود وتوفر لنا حلاً أفضل قابلاً للتطوير على المدى الطويل والذي من شأنه تبسيط واجباتنا التشغيلية. لقد عمل فريقي بشكل نشط على تطوير واختبار قواعد المعالجة التلقائية المخصصة لتكوينات الموارد السحابية غير المتوافقة، وكان فريق Wiz متعاونًا للغاية طوال جهودنا. سواء أكان الأمر يتعلق بفجوة مكتشفة أو مسافة بيضاء محددة، فقد طورت Wiz بسرعة وأصدرت إمكانات جديدة تساعد في ضمان استمرار نجاحنا في هذه المبادرة. نحن سعداء بالوضع الذي نحن فيه حاليًا ومتحمسون حقًا للوضع الذي سنكون فيه خلال 6 أشهر بينما نواصل إنشاء وتطوير ضوابطنا وقدراتنا الآلية في Wiz.

أوستن تشيونغ، مهندس الأمن الرئيسي، TransUnion

من السهل البدء باستخدام هذه الإمكانات الجديدة. يمكن لعملاء Wiz المتقدمين الاستفادة من هذه الإمكانات في بيئات AWS اليوم. لمعرفة المزيد حول استخدام هذه الإمكانات، استكشف مستندات Wiz (يلزم تسجيل الدخول). هل لديك أسئلة أو تعليقات أو تعليقات؟ تواصل مع ويز. نحن نحب أن نسمع منك.

شاركها.
اترك تعليقاً