اليوم، يسعدنا أن نعلن عن إمكانات جديدة لمساعدة المؤسسات على تأمين عملية تطوير البرامج السحابية وتسريع حل المشكلات. يقدم Wiz Secure Cloud Development القدرة على:
-
قم بمسح مستودعات التعليمات البرمجية الخاصة بك لاكتشاف المخاطر مبكرًا وتسريع حل المشكلات
-
تتبع المخاطر في السحابة تلقائيًا مرة أخرى إلى التعليمات البرمجية والفرق التي قدمتها
-
قم بتوفير إرشادات المعالجة داخل التعليمات البرمجية حتى يتمكن المطورون من إصلاح المشكلات في المصدر بسرعة
-
التأكد من سلامة صور الحاوية لمنع خطر التلاعب بالصورة
-
قم بتأمين سلسلة توريد البرامج الخاصة بك مع رؤية كاملة لـ SBOM بدون وكلاء
تمثل إمكانات التطوير السحابي الآمن الجديدة هذه ذروة CNAPP الوعد وفتح قيمة جديدة للمؤسسات الحديثة التي تعمل على تسريع الابتكار في السحابة:
-
تأمين SDLC السحابي حسب التصميم: البحث عن كل شيء، في كل مكان، كل ذلك مرة واحدة والتأكد من أن أي شيء يتم نشره في الإنتاج يلبي خطوط الأساس الأمنية مقابل إطار سياسة واحد وموحد متجذر في سياق وقت التشغيل
-
إصلاح المشكلات بسرعة بشكل نظامي في المصدر: تتيح المعالجة من السحابة إلى التعليمات البرمجية للفرق تحديد المخاطر في الإنتاج وربطها مباشرة بالسبب الجذري في أصل التعليمات البرمجية المصدر، مما يؤدي إلى تسريع سرعة وكفاءة المعالجة بشكل كبير
-
الاستعداد للتهديد التالي: تبسيط عملية تحديد تهديدات سلسلة التوريد من خلال بحث SBOM بدون وكيل والذي يكشف عن نقاط الضعف لمدة 0 يوم وتبسيط التحقيق في الحوادث من خلال تتبع متجهات الهجوم مرة أخرى إلى المصدر (على سبيل المثال: هل قمنا بتسريب هذا الرمز المميز المخترق في كود المصدر الخاص بنا؟)
تعد السحابة أمرًا بالغ الأهمية للابتكار، ويلعب المطورون دورًا حيويًا في تطويرها ونشرها وأمانها. تكافح حلول الأمان السحابية التقليدية لمعالجة المخاطر الجديدة بشكل فعال لأنها تأخذ نظرة منعزلة للبنية والمخاطر ويكاد يكون من المستحيل تفعيلها حيث يُنظر إليها إما على أنها أداة أمنية لا يمكن للمطورين استخدامها أو أداة مطور لا يمكن لفرق الأمان الوثوق بها. لتطوير تطبيقات سحابية آمنة حسب التصميم، تحتاج المؤسسات إلى نموذج تشغيل أمان سحابي جديد مبني على الركائز الأساسية الرئيسية:
-
رؤية مبكرة وغير مشروطة للمخاطر الأمنية عبر المسار باستخدام نفس أدوات الفحص للأسرار ونقاط الضعف والمزيد في كل خطوة، ولكل بنية، ولمكونات برامج الطرف الأول والثالث
-
حوكمة ومراقبة متسقة من خلال تقييم المخاطر مقابل نفس السياسة حيث تنتقل البرامج من وضع الحماية الخاص بالمطورين من خلال النشر إلى الإنتاج
-
المرونة في تحديد أولويات المخاطر والتعلم من الحوادث بسهولة وتثبيتها في أي مرحلة من مراحل التطوير حسب حاجة الشركة
-
رؤية مركزية لفرق الأمان والخدمة الذاتية لفرق التطوير حتى يتمكنوا من فهم المخاطر والتحكم فيها معًا عبر دورة حياة التطوير
ومن خلال دمج هذه الركائز في نهجها، ستتمكن المؤسسات من مواءمة استقلالية المطورين بشكل فعال مع الأمان الصارم، مما يعزز بيئة يتم فيها تطوير البرامج المبتكرة بشكل آمن وسريع.
منصة أمان سحابية واحدة للإنتاج وكل مسارات التطوير
يغطي النظام الأساسي للأمان السحابي من Wiz جميع السيناريوهات، بدءًا من التعليمات البرمجية وحتى الإنتاج، ويتم تمكينه بواسطة إمكانات مثل Wiz Guardrails وتوليد SBOM وتكامل الصور للمساعدة في تأمين تطوير السحابة. يعمل الماسح الضوئي الموحد وإطار السياسة على تمكين نفس الأمان القوي عبر كل خطوة من وقت الإنشاء والتشغيل. يقوم Wiz بتأمين التعليمات البرمجية وخطوط أنابيب CI/CD وعمليات النشر أثناء تتبع التغييرات في السحابة والتعليمات البرمجية. والأهم من ذلك، أن Wiz تعمل على إضفاء الطابع الديمقراطي على الأمان للعملاء، حيث أن أكثر من 50% من مستخدمي Wiz النشطين خارج فرق الأمان المركزية بالفعل. يؤدي هذا إلى مركزية التحكم في فرق الأمان دون إعاقة المطورين، ويوفر ملاحظات أمنية مبكرة للمطورين، ويتيح للمؤسسات تخصيص نهج الأمان الخاص ببرامجهم.
بفضل البصمة السحابية الكبيرة لـ Priceline، نريد معالجة المشكلات النظامية، والتأكد من أن الكود الخاص بنا آمن في وقت الإنشاء، وحماية سلسلة توريد البرامج الخاصة بنا. مكننا Wiz من الحفاظ على الأمن أثناء التحول إلى اليسار؛ لدينا حواجز الحماية اللازمة التي تمنح المطورين الاستقلالية للنشر بشكل آمن، مما يوفر الوقت لكل من فرق الأمان وفرق التطوير. وقد أدى ذلك إلى تحويل الأمان إلى عامل تمكين للأعمال، وساعدنا في الحفاظ على علاقة سلسة مع زملائنا في الفريق أثناء التطوير.
أندرو ماكينا، مهندس الأمن السحابي، Priceline
فحص التعليمات البرمجية: يمكنك العثور على المخاطر في التعليمات البرمجية الخاصة بك وإصلاحها بشكل أسرع باستخدام موصل GitHub الجديد
يعتمد موصل Wiz GitHub الجديد على منصة التعاون البرمجية الثورية لـ GitHub. من خلال ربط Wiz بحساب GitHub الخاص بمؤسستك، يكتشف Wiz تلقائيًا جميع مستودعات التعليمات البرمجية ويعين مستخدمي GitHub لملكية بيئتهم. يقوم الموصل بعد ذلك بفحص مستودعات التعليمات البرمجية – إما بشكل دوري أو بناءً على أحداث محددة – لتحديد نقاط الضعف والتكوينات الخاطئة والأسرار، مما يسهل معالجة هذه المشكلات من خلال الترقيات أو الإصلاحات في الوقت المناسب.
بالنسبة لكل عملية فحص، يمكنك مراجعة نتائج الفحص، بما في ذلك المشكلات التي تم العثور عليها وسياسات الفحص وخصائص الالتزام لتحديد من أجرى التغييرات وفي أي فرع وتقييم تأثير أي مشكلة تم اكتشافها. فحص GitHub متاح الآن في المعاينة.
السحابة إلى التعليمات البرمجية: تتبع المخاطر في الإنتاج وصولاً إلى التعليمات البرمجية
يسمح التتبع من السحابة إلى التعليمات البرمجية لفرق الأمان بتحديد مخاطر الإنتاج وربطها مباشرة بمستودع التعليمات البرمجية المحدد والتزام التعليمات البرمجية. يؤدي ذلك إلى تسريع تحليل السبب الجذري والاستجابة للحوادث ويقلل بشكل كبير الإطار الزمني الذي تكون فيه الأنظمة عرضة للتهديدات المحتملة. تمكنك إمكانية التحويل من السحابة إلى التعليمات البرمجية الجديدة من Wiz من استرداد البيانات التعريفية من CI، بما في ذلك من قام بالتغييرات والفرع الأساسي ومحتويات ملف Docker والتقنيات المضمنة. تمكنك البيانات التعريفية المقدمة من ربط المشكلات الموجودة في السحابة الخاصة بك مباشرة بكود المصدر مما يؤدي إلى فهم أسرع وأفضل للمشكلة وتسريع عملية المعالجة. Wiz Cloud to Code (للحاويات) متاح الآن باستخدام Wiz CLI.
SBOM وسلامة الصورة: قم بتأمين سلسلة توريد البرامج الخاصة بك
أمن سلسلة التوريد يعد أمرًا بالغ الأهمية للحماية من التهديدات التي تستهدف نقاط الضعف في مكونات الطرف الثالث. يضمن تأمين صور الحاوية المستخدمة في النشر عدم نشر أي تعليمات برمجية ضارة أو ثغرات أمنية. دقيقة قائمة المواد البرمجية (SBOM) يتتبع المكونات، مما يسمح للمؤسسات بتحديد مخاطر سلسلة التوريد والتخفيف منها بسرعة.
يمتد Wiz الآن إلى سلسلة توريد البرمجيات، مما يسمح فقط بنشر صور الحاويات التي تم التحقق منها أو الموثوق بها، مما يقلل من مخاطر الثغرات الأمنية أو البرامج الضارة الناتجة عن الصور المعدلة. يتضمن هذا التحسين ميزات مثل الحماية من التلاعب بالصور من خلال التحقق من صحة التوقيع وإنفاذ المصادر الموثوقة من خلال ترخيص مطورين وفرق محددة ورؤية شاملة في مسارات Kubernetes لمراقبة التغييرات وتحديد التهديدات المحتملة بكفاءة عبر جميع المجموعات. يمكنك الوصول إلى هذه الميزة الآن. تعرف على المزيد من خلال زيارة مستندات Wiz (يلزم تسجيل الدخول).
SBOM بدون وكيل من Wiz يوفر رؤية كاملة لمكونات تطبيقاتك، مثل الحزم والمكتبات مفتوحة المصدر والتبعيات المتداخلة، دون أي نقاط عمياء أو الحاجة إلى وكيل. حافظ على SBOM محدثًا يعكس بيئة الإنتاج الخاصة بك دون عملية مخصصة. قم بتصدير SBOMs بتنسيقات قياسية وقم بتجميعها مركزيًا في مجموعات S3 للتحليل أو المشاركة. ابحث في SBOM الخاص بك لتحديد المخاطر في مكونات تطبيقك ومعالجتها بسرعة. تفضل بزيارة مستندات Wiz (يلزم تسجيل الدخول) للبدء.
شيء أخير: يتم تسليم الأمان السحابي إلى وحدة تحكم AWS الخاصة بك
يتجاوز الابتكار في Wiz حالات الاستخدام الجديدة أو الإمكانات الجديدة لضمان سهولة الاستخدام لكل من يقوم بالإنشاء في السحابة. اليوم، لدينا أيضا أطلقت ملحق متصفح Wiz التي تمكن مالكي البنية التحتية من الحصول على رؤى فورية وسياقية حول أمان السحابة مباشرة من واجهة النظام الأساسي السحابي الخاص بهم. أصبح لدى فرق DevOps والبنية التحتية وتكنولوجيا المعلومات الآن سياق كامل حول الوضع الأمني لموارد السحابة الخاصة بهم مباشرة من لوحة المعلومات السحابية الخاصة بهم حتى يتمكنوا ببساطة من فهم الوضع الأمني وتحسينه دون مغادرة مهام سير العمل الحالية.
يعد التشغيل الناجح لعملية تطوير السحابة الآمنة هو المفتاح لتوسيع نطاق برنامج أمان السحابة الخاص بك. توفر الإمكانات مثل فحص التعليمات البرمجية والمعالجة داخل التعليمات البرمجية الوعد الحقيقي للأمان والتطوير السحابي الأصلي، لأنها تجعل إصلاح المخاطر أسرع وتمنع مشكلات الإنتاج المكلفة في المصدر. وبهذه الروح، تُظهر Wiz التزامنا المستمر بتمكين العملاء من احتضان مفهوم DevSecOps بشكل كامل من خلال منصة بسيطة وبديهية.
ينون كوستيكا، نائب الرئيس للمنتجات والمؤسس المشارك لشركة Wiz
تقدم Wiz، بفضل التزامها بالابتكار المستمر، حلاً شاملاً لـ CNAPP لجميع احتياجات الأمان السحابية، بما في ذلك تطوير البرامج الآمنة وإدارة الموقف واكتشاف التهديدات والاستجابة لها. تلبي Wiz احتياجات كل أصحاب المصلحة، بما في ذلك المطورين وأمن السحابة وفرق الاستجابة للحوادث، كما أنها سهلة التشغيل والاعتماد. لاكتشاف كيفية الاستفادة من هذه الإمكانات لتمكين التطوير السحابي الآمن، استكشف مستندات Wiz (يلزم تسجيل الدخول). هل لديك أسئلة أو تعليقات أو تعليقات؟ تواصل مع ويز! نحن نحب أن نسمع منك.
