يمثل اليوم علامة فارقة مثيرة حيث نكشف النقاب عن إطلاق المعاينة العامة لـ Wiz Runtime Sensor لنظام التشغيل Linux، مما يؤدي إلى توسيع تغطية اكتشاف التهديدات والاستجابة لأحمال العمل السحابية.

لقد أدت الوتيرة السريعة للابتكار في التطبيقات السحابية الأصلية إلى ظهور نواقل هجومية جديدة، مما يشكل تحديات لأدوات الكشف عن التهديدات التقليدية التي لم يتم تصميمها خصيصًا للسحابة. ونتيجة لذلك، غالبًا ما يجد المدافعون عن السحابة أنفسهم يواجهون صعوبة في إجراء التحقيقات اليدوية لسد هذه الثغرات. الأدوات التقليدية، رغم فعاليتها في مراقبة نشاط عبء العمل، غالبًا ما تفتقر إلى الرؤى السياقية اللازمة لفهم التأثير الكامل للتهديدات – مما يترك المدافعين دون إجابات على الأسئلة الصعبة مثل الموارد التي تم الوصول إليها ومفاتيح الوصول التي ربما تم اختراقها.

علاوة على ذلك، تمتد تصرفات المهاجمين في السحابة إلى طبقات عديدة، بدءًا من مستوى التحكم في البنية التحتية وحتى مستويات التحكم في Kubernetes وأحمال العمل الفردية. تزيد هذه البنية المعقدة من تعقيد الجهود المبذولة لتجميع لغز الهجمات السحابية الأصلية، مما يعيق القدرة على الكشف والاستجابة بسرعة.

بفضل التغطية الموسعة لـ Wiz Runtime Sensor، يمكن للمؤسسات الآن تعزيز آليات الدفاع الخاصة بها من خلال اكتشاف التهديدات التي تؤثر على أعباء العمل السحابية الخاصة بها ووضعها في سياقها في الوقت الفعلي. يوفر هذا الوكيل خفيف الوزن المستند إلى eBPF، والذي يمكن نشره على أي مضيف Linux، رؤية لا مثيل لها في العمليات الجارية واتصالات الشبكة ونشاط الملفات ومكالمات النظام والمزيد – مما يمكّن المؤسسات من تحديد السلوك الضار وتحييده بسرعة.

  1. قواعد وقت التشغيل المخصصة وسياسات الاستجابة: يمكن للمستخدمين إنشاء قواعد اكتشاف مخصصة، يتم تقييمها في الوقت الفعلي على المستشعر لإبلاغ الاستجابات التي تتراوح من التنبيهات المعلوماتية إلى الحظر الآلي للبرامج الضارة والعمليات الضارة المعروفة.

  2. المراقبة والكشف في الوقت الحقيقي: يضمن Wiz تغطية شاملة ضد التهديدات المعروفة والناشئة، بما في ذلك القائمين بتعدين العملات المشفرة، وبرامج الفدية، والأصداف البعيدة، والتقنيات المختلفة التي تستخدمها جهات التهديد.

  3. الرؤية الشاملة للهجمات: من خلال ربط التهديدات عبر إشارات وقت تشغيل عبء العمل والنشاط السحابي وسجلات التدقيق، توفر Wiz للمدافعين رؤية سياقية موحدة – مما يسهل الاستجابة السريعة والتخفيف من المخاطر.

  4. الاكتشافات المضمنة للهجمات السحابية الأصلية: يقوم فريق Wiz Threat Research باستمرار بتحديث محرك الكشف بمجموعات القواعد التي تستهدف أحدث الهجمات السحابية وKubernetes.

  5. تحسين أولويات المخاطر: من خلال الاستفادة من إشارات عبء العمل في وقت التشغيل، تعمل Wiz على إثراء تقييم الثغرات الأمنية بدون وكيل، مما يمكّن فرق الأمان من تحديد أولويات جهود الإصلاح بشكل فعال.

غالبًا ما تؤدي الأساليب التقليدية المفككة إلى تنبيهات غير متصلة، مما يجعل من المستحيل تحديد الهجمات السحابية الأصلية المعقدة. ويعرض Wiz نطاق الانفجار لهذه الهجمات، مما يمنح المؤسسات الرؤى اللازمة للتخفيف من المخاطر بشكل فعال.

سيجد عملاء Wiz الحاليون دراية بنهجنا الموحد، والذي يمتد إلى ما هو أبعد من تحليل ما بعد الانتهاك إلى الحد الاستباقي من المخاطر. ومن خلال تعزيز قدرات الوقاية والكشف في الوقت الفعلي، تعمل المؤسسات على تحسين وضعها الأمني ​​العام بشكل كبير، مع تبسيط بنيتها التحتية الأمنية.

باستخدام Wiz، يمكن للمؤسسات التغلب على تعقيدات الأمن السحابي بثقة، مسلحة برؤية لا مثيل لها، ورؤى سياقية، واكتشاف التهديدات في الوقت الفعلي والاستجابة لها – كل ذلك ضمن نظام أساسي واحد متماسك.

شاركها.
اترك تعليقاً