يمثل التعامل مع تعقيدات الأمن السحابي، خاصة في البيئات التوسعية والديناميكية، تحديًا. يعمل نهج Wiz على تخفيف نقاط الضعف وتحديد التهديدات المحتملة من التعليمات البرمجية إلى السحابة، وتمتد من عملية التطوير وخط أنابيب CI/CD إلى البنية التحتية والخدمات السحابية للإنتاج.
منذ الأيام الأولى للمنتج والشركة، استخدم فريق أمان Wiz مثيلًا داخليًا لـ Wiz، يسمى Wiz4Wiz، باعتباره حجر الزاوية في استراتيجية أمان السحابة الخاصة به. وقد مكّن هذا Wiz من حماية أصوله الأكثر حساسية – الأنظمة والخدمات التي تدعم عملائنا – وتمكين فرق الأمان والعمليات والمطورين لدينا من التعاون بكفاءة. يضمن نهج Wiz بدون وكيل أن تتمكن فرق الأمان لدينا من الحفاظ على الرؤية الكاملة لمواردنا السحابية حيث تقوم فرق التطوير لدينا ببناء النظام الأساسي وميزاته وتوسيع نطاقه بسرعة، دون الحاجة إلى القلق أبدًا بشأن فجوات التغطية أو مشكلات الأداء. إن الحفاظ على الرؤية وتأمين مواردنا باستخدام منصة Wiz يعمل كإجراء وقائي أيضًا، حيث يقوم ببناء الأمان في العمليات مبكرًا بدلاً من تطبيق التصحيحات عند ظهور المشكلات.
في شركة ناشئة سريعة النمو، يمكن أن يمثل الحفاظ على تغطية كاملة لأدوات الأمان تحديًا، ولكن تصميم Wiz بدون وكيل يضمن أن مواردها السحابية كانت آمنة منذ اليوم الأول مع الحد الأدنى من الحاجة إلى الضبط، ومخاطر فجوات التغطية، وفرصة الأداء أو المشكلات التشغيلية، وما إلى ذلك. ونتيجة لذلك، يمكن لفريق الأمن الداخلي في Wiz قضاء المزيد من الوقت في اختبار الميزات وتقديم التعليقات لمديري المنتجات.
تتم استضافة الواجهة الخلفية لـ Wiz بشكل أساسي على AWS، ولكن نظامنا الأساسي يعمل أيضًا مع بيئات سحابية للعملاء المتصلين المستضافة على AWS وGCP وAzure وOracle Cloud وAlibaba Cloud ومقدمي الخدمات الآخرين. تتفوق Wiz مع منصات سحابية متنوعة من خلال استخلاص بعض الميزات الخاصة بالسحابة في عناصر التحكم والاكتشافات الأمنية العالمية، مما يضمن أن إجراءات الأمان قابلة للتطبيق وفعالة عبر أي بيئة سحابية. يؤدي استخدام جميع البيئات السحابية وتطبيعها إلى تبسيط تعقيد السحابة المتعددة وتمكين بناء فرق أمان سحابية ذات تجارب متنوعة عبر جميع موفري الخدمات السحابية. وبصرف النظر عن توفير الاتساق، فإن هذا يساعدنا أيضًا على تأهيل أعضاء الفريق الجدد الذين قد يكون لديهم خبرة مع مزود خدمة سحابية واحد فقط – مما يمكنهم من رسم خريطة معارفهم ومفاهيمهم بسرعة لمقدمي الخدمات الآخرين. بالإضافة إلى ذلك، يقوم Wiz في المقام الأول بتشغيل أعباء العمل الخاصة به على الحاويات التي تتم إدارتها وتنسيقها من خلال Kubernetes. يدعم Wiz Kubernetes كمنصة سحابية أخرى في حد ذاته ويمكنه إظهار المخاطر والتهديدات الأمنية الخاصة بـ Kubernetes، بغض النظر عن النظام الأساسي المستضيف. يفرض Wiz أيضًا سياسات أمان Kubernetes.
قبل نشر أي ميزة أو ترقية للعملاء، يتم إجراء اختبارات صارمة في بيئات ما قبل الإنتاج باستخدام Wiz4Wiz، مما يسمح لنا بتطبيق منتجنا بشكل تجريبي وتمكين Wiz من أن يكون العميل صفر لـ Wiz. يمكّن Wiz4Wiz أيضًا فرقنا من الابتكار واختبار قدرات المنتج الناشئة، وتحسينها قبل أن تصبح جاهزة للطرح على نطاق أوسع للعملاء، والتأكد من أنهم يعملون عبر بيئات سحابية مختلفة. وهذا يعزز دورة قوية من التحسين المستمر والتعاون مع فريق البحث والمطورين وفريق المنتج في Wiz.
يعمل Wiz4Wiz كمنصة مشتركة لكل فريق يبني ويعمل في بيئاتنا السحابية. وهذا يشجع المطورين وأعضاء فريق DevOps على فهم التأثير الأمني لقرارات التصميم والتنفيذ الخاصة بهم طوال عملهم اليومي. عندما يعمل الأمان مع فرق للاستجابة للأحداث أو التخفيف من نقاط الضعف، يستفيد الجميع من مشاركة تحليل النظام الأساسي للمخاطر والمجموعات السامة ومسارات الهجوم. وهذا يعزز بيئة يتم فيها إضفاء الطابع الديمقراطي على الأمان وينقل عملية التطوير إلى اليسار – فالمطورون وDevOps هم حقًا امتداد لفريق الأمان لدينا. وهذا يزيد من الكفاءة والأمان وجودة منتجاتنا. من خلال الأتمتة داخل Wiz4Wiz، والتكامل مع أنظمة إدارة المكالمات وإصدار التذاكر، يمكن توجيه المشكلات الأمنية بكفاءة وتصعيدها إلى الفرق المناسبة للفرز داخل النظام الأساسي، وتجنب الاختناقات والتأخير.
