كل شركة في العالم أصبحت شركة تكنولوجيا. تعد السحابة والذكاء الاصطناعي من أدوات التمكين الهائلة التي تسمح للفرق بتحويل كل شيء بسرعة بدءًا من نماذج الأعمال وحتى العمليات. يمكن للمطورين إنشاء تطبيقات بسرعة لإسعاد العملاء باستخدام مكونات مفتوحة المصدر وخدمات مبتكرة من موفري الخدمات السحابية وتشغيلها على نطاق واسع من خلال تشغيل البنية التحتية السحابية سريعة الزوال عند الطلب. يرغب المطورون في إنشاء منتجات آمنة، ولكن قد يكون من الصعب عليهم مواكبة سطح الهجوم المحتمل الذي تقدمه التقنيات الجديدة وموفرو الخدمات السحابية المتعددون والبنى السحابية المختلفة. أدخل مفهوم ديمقراطية الأمن.
في النموذج التقليدي، كان الأمان هو المجال الوحيد لفريق InfoSec المخصص. تم تكليف هؤلاء المتخصصين بحماية الأصول الرقمية للمؤسسة من جميع التهديدات المحتملة. ومع ذلك، فقد توسع تعقيد السحابة بشكل كبير. والأهم من ذلك، أن ملكية البنية التحتية السحابية وجميع التقنيات التي تعمل عليها قد انتقلت مباشرة إلى فرق التطبيقات وDevOps. حتى إذا وجد أحد أعضاء فريق الأمان ثغرة أمنية يريد إزالتها، فإنه يعتمد على فريق التطوير لإزالة تلك الثغرة الأمنية من داخل التطبيق ومستودع التعليمات البرمجية حيث تم تقديمها. إن تكليف فريق InfoSec واحد قد لا يكون على دراية بأحدث التطورات في مجال السحابة وتطوير الذكاء الاصطناعي هو أمر لا يمكن الدفاع عنه.
في نموذج التشغيل السحابي الجديد، لا يعد أمان السحابة مجرد مسؤولية فريق متخصص في InfoSec؛ إنها مهمة الجميع. إن إضفاء الطابع الديمقراطي على الأمن يعني أن كل شخص في جميع أنحاء المؤسسة يصبح صاحب مصلحة في برنامج الأمن السيبراني ويشعر بالقدرة على إدارة المخاطر في البيئات الخاصة به. أدى هذا النهج إلى ظهور فئة منصة حماية التطبيقات السحابية الأصلية (CNAPP)، والتي تتضمن حلولًا مثل Wiz. تقوم CNAPPs بدمج أدوات الأمان ومنح فرق الأمان والمطورين (والفرق المتعاونة الأخرى) رؤية كاملة للبيئة السحابية الخاصة بمؤسساتهم.
دليل سوق جارتنر أيضًا يعزز أهمية “نظرًا لأن الأمن غالبًا ما يُنظر إليه على أنه عائق أمام المطورين، فمن الأهمية بمكان تحديد أولويات المخاطر التي تم تحديدها وتوفير سياق كافٍ للمطور لمعالجتها.” لتوسيع نطاق الأمان بوتيرة التطوير السحابي، تحتاج إلى “وضع المطور بشكل تعاوني في قلب مسؤولية مخاطر التطبيقات”.
يعمل نموذج التشغيل السحابي الجديد على إضفاء الطابع الديمقراطي على الأمان من خلال دمجه بسلاسة في أدوار الجميع. يتيح ذلك لفرق الأمان رؤية غير مشروطة وتقييم المخاطر عبر بيئتهم السحابية المتغيرة باستمرار. إذا قام فريق DevOps بإنشاء مجموعة Kubernetes جديدة أو إذا بدأ المطور في تجربة أحدث خدمة للذكاء الاصطناعي، فإن الأمان يعرف تلقائيًا ويمكنه عرض أي مخاطر مرتبطة بها. بعد ذلك، إذا أدت أي مخاطر إلى إنشاء مسارات هجوم إلى جواهر التاج للمؤسسة أو لا تفي بالمخاطر الأمنية وخطوط الأساس للامتثال، فسيتم تنبيه فريق التطوير المسؤول عنها تلقائيًا بشأن المخاطر وإعطاء سياق حول سبب أهميتها وكيفية إصلاحها. يؤدي ذلك إلى زيادة تأثير كلا الفريقين دون إضافة عدد كبير من الموظفين، ويضمن ألا يصبح الأمان فكرة لاحقة في عملية تطوير البرامج. لقد أصبح هذا أكثر أهمية مع ظهور GenAI حيث يعمل الأمن والتطوير على تطوير فهمهم للتكنولوجيا والمخاطر معًا بسرعة.
يمكن لمنصات مثل Wiz توفير الدعم الأساسي لإضفاء الطابع الديمقراطي على الأمن. أنها توفر رؤية شاملة للمخاطر الأمنية المحتملة وتقدم قائمة ذات أولوية من الإصلاحات الهامة مباشرة إلى الفرق ذات الصلة. يمكن لهذه الفرق بعد ذلك إزالة المخاطر في سير العمل الخاص بها. وهذا يجعل المسار الذهبي هو الطريق الأسهل، مما يسد الفجوة التقليدية بين المطورين وفرق الأمان.
لقد وجد عملاء Wiz عبر مختلف القطاعات قيمة في إضفاء الطابع الديمقراطي على الأمان لتشغيل نموذج تشغيل أمان سحابي حديث.
بوابة ميركوري
من خلال منح Wiz إمكانية الوصول إلى فرق إضافية، مثل العمليات والتطوير، يمكن لجميع المشاركين في عملية الأمان إنشاء تقاريرهم الخاصة، وتحديد المشكلات المتعلقة بمشاريعهم الخاصة، ومعالجتها دون أن يضطر فريق الأمان إلى تعيين مهمة.
ديجيبي
تم تحقيق حالة “صفر حرج” من خلال معالجة المخاطر بشكل فعال والقضاء على الثغرات الأمنية في وقت مبكر من دورة تطوير البرمجيات.
أون
يتم فحص الأصول السحابية العالمية للشركة تلقائيًا، مما يؤدي إلى إصدار توصيات لمعالجة المخاطر. يستطيع المطورون، في كثير من الحالات، إصلاح المخاطر بأنفسهم.
فوكس
يعمل Wiz على تمكين المطورين من إصلاح المشكلات الأمنية في بيئاتهم الخاصة، وتزويد أكثر من 150 عضوًا في الفريق بالأدوات اللازمة لدمج الأمان في عملياتهم اليومية مع احترام سير العمل سريع الخطى.
مع وجود أكثر من 50% من مستخدمي Wiz خارج وظيفة الأمان، فمن الواضح أن إضفاء الطابع الديمقراطي على الأمن ليس مجرد اتجاه – بل هو الإستراتيجية الأساسية للعمل بسرعة السحابة.
من المهم أن نلاحظ أن إضفاء الطابع الديمقراطي على الأمن يتعلق بتغيير في العقلية بقدر ما يتعلق بالتكنولوجيا. يتطلب التبشير بتوزيع العمل الأمني عبر الفرق التزامًا قويًا بالقيادة، والتعليم المستمر بين الموظفين الذين قد يكونون جددًا في الممارسات الأمنية، والتتبع الدقيق لتأثير النموذج الجديد. ومع ذلك، فإن فوائد إضفاء الطابع الديمقراطي على الأمن لضمان وصول المؤسسات إلى مستوى الصفر من القضايا الحرجة والبقاء فيها، تجعل هذا الجهد جديرًا بالاهتمام. في Wiz، نحن فخورون بانضمام أكثر من 30% من عملائنا إلى نادي صفر حرجة، مما يحرر الفرق للتركيز على أفضل الممارسات وتمكين التقدم، مقابل إخماد سلسلة لا تنتهي من الحرائق.
يعد دمج شخصيات مختلفة، مثل مهندسي الذكاء الاصطناعي وعلماء البيانات، في نموذج التشغيل الأمني الجديد أمرًا حيويًا أيضًا. اكتشاف أ تسرب بيانات 38 تيرابايت من قبل فريق البحث لدينا بمثابة تذكير بالدور الحاسم الذي يلعبه هؤلاء المحترفون في الحفاظ على أمان قوي.
استحواذنا على رافت ومقدمتنا ل قدرات الأمان السحابية للمطورين تسليط الضوء على تفانينا في الريادة في هذا المجال. لا تعمل حلولنا على تمكين المطورين فحسب، بل تعمل أيضًا على تمكين الفرق متعددة الوظائف من خلال سير العمل الآلي وإمكانية الوصول بالخدمة الذاتية إلى إرشادات الإصلاح. يعمل هذا النهج التعاوني على تعزيز الكفاءة وتحسين التعاون والمساعدة في التخلص من الديون السحابية من خلال تأمين بيئة التطوير ومنع المشكلات من الوصول إلى الإنتاج على الإطلاق.
سواء كنت جزءًا من فريق SOC أو مطورًا، فإن هدفنا في Wiz هو مساعدتك على تلبية معايير النجاح الأمني لديك. نحن ملتزمون بمساعدتك على ضمان حصولك على الأدوات والرؤى اللازمة للبقاء آمنًا أثناء الابتكار والنمو في السحابة.
