تبتكر المؤسسات في السحابة بشكل أسرع من أي وقت مضى. يتسابق منشئو السحابة لتبني التقنيات السحابية بدءًا من Kubernetes وحتى GenAI لتحقيق كفاءات ونماذج أعمال جديدة. على الرغم من ذلك، تقدم هذه المرونة أسطح هجوم جديدة حيث لم يعد من الممكن لأي مؤسسة نموذجية فهم كل المخاطر الموجودة في بيئتها السحابية وإصلاحها. مطلوب نهج سحابي أصلي جديد – نهج حيث يمكن لمنشئي السحابة والمدافعين عن السحابة مراقبة المخاطر المتبقية بشكل مستمر، وتحديد التهديدات بدرجة عالية من الدقة عبر طبقات السحابة، واتخاذ إجراءات فورية مع سياق البنية التحتية الكامل لوقف التهديدات التي تتكشف في مساراتهم. هذا بالضبط لماذا قمنا ببناء Wiz Runtime Sensor.
منذ أن انتقل Wiz Runtime Sensor إلى المعاينة العامة هذا الصيف، توقف عملاؤنا بسرعة كبيرة عن كشف التهديدات وإحباط المهاجمين. اكتشف المستشعر العديد من حملات التهديد بما في ذلك بيلوس، وهو أول هجوم بدون ملفات يستند إلى Python وموثق علنًا ويستهدف أعباء العمل السحابية، والعديد من الهجمات حوادث التشفير. لقد شهد العملاء قوة منصة الأمان السحابية الشاملة التي توفر تنبيهات عالية الدقة بشأن التهديدات، وموقعًا واحدًا للتحقيق في جميع أدلة التهديد ونطاق الانفجار المحتمل، حتى يتمكنوا من اتخاذ إجراءات سريعة للحد من تأثير الأعمال.
اليوم، نحن متحمسون لإصدار Wiz Runtime Sensor للتوفر العام، حتى يتمكن المزيد من العملاء من إضافة اكتشاف التهديدات في الوقت الفعلي والاستجابة لأعباء العمل الخاصة بهم. وكجزء من هذا التحسين، فإننا نطلق عددًا من الإمكانات الجديدة لتسهيل تشغيل خط الدفاع الأخير عبر فرق الأمان والتطوير:
-
تخصيص أكبر: تجاهل القواعد التي تمكن العملاء من ضبط الاكتشافات وفقًا لمتطلبات أعمالهم وبيئتهم والقدرة على إدارة جميع قواعد أجهزة الاستشعار في مكان واحد.
-
المزيد من الإشارات: اكتشاف الحالات الشاذة لزيادة خطورة التنبيهات المتعلقة بالإجراءات الجديدة وغير المتوقعة.
-
تحقيق مبسط: التحاليل الجنائية للحاويات وبيانات التنفيذ في وقت التشغيل لدعم التحقيق المتعمق وفهم نطاق الانفجار المحتمل للمدافعين عن السحابة، مع السياق الكامل للبنية التحتية السحابية الأساسية.
-
الرد الفوري: أدلة تشغيل الاستجابة السحابية الأصلية، مثل عزل العقدة المتأثرة أو إزالة الأذونات الزائدة للحد بسرعة من تأثير التهديد الذي يتكشف.
-
تحديد أولويات أفضل للمخاطر: توسيع نطاق التحقق من صحة وقت التشغيل لتحديد الثغرات الأمنية التي تؤثر على المكتبات المستخدمة من خلال عبء العمل مع مزيد من السياق حول مكان التحقق من صحة الثغرة الأمنية لتقييم المخاطر.
يسعدنا أن نبني على زخم GA من خلال توسيع هذه الإمكانات لتشمل أحمال عمل Linux الحديثة التي تعمل على الأجهزة الافتراضية السحابية، مع معاينة عامة ستأتي في وقت لاحق من هذا العام.
لقد أخبرنا العديد من العملاء الذين قاموا بالفعل بنشر Wiz Runtime Sensor في بيئات الإنتاج الخاصة بهم بمدى أهمية أن يكون لديهم نظام أساسي شامل يسمح لهم بقيادة إستراتيجية الأمان السحابية الخاصة بهم بالكامل. يتضمن ذلك نهجًا دفاعيًا متعمقًا كاملاً يغطي إزالة المخاطر بشكل استباقي قبل استغلالها وإيقاف التهديدات كخط دفاع أخير. لقد رأينا مؤسسات راسخة مثل Dexcom و Doubleverify تبسيط عملياتها من خلال توحيد الأدوات وتبسيط سير العمل الأمني. لقد رأينا أيضًا أن المؤسسات تتجنب تعقيد الأدوات والعمليات المتعددة من أجل توسيع نطاق أعمالها. إحدى هذه الشركات ذات الرؤية المستقبلية هي RelationalAI.
يوفر لنا حل Wiz بدون وكيل تغطية واسعة لبيئتنا ويضيف Wiz Sensor تغطية عميقة بسرعة. يتيح لنا ذلك إطلاق المنتجات ذات المهام الحرجة وتوسيع نطاقها بسرعة والتي تدفع نمو أعمالنا من خلال منصة أمان سحابية كاملة تحرر فريق الأمان لدينا للتركيز على المبادرات الإستراتيجية.
إي سيو، رئيس أمن المعلومات، RelationalAI
هل أنت مستعد لبدء رحلة الحماية من التهديدات السحابية في وقت التشغيل باستخدام Wiz؟ انظر أ العرض المباشر أو يسجل في ندوتنا عبر الويب في 11 أكتوبر حول كيفية استخدام المستشعر للكشف السريع والاستجابة لأعباء العمل السحابية الأصلية لديك مع قادة الأبحاث وإدارة المنتجات لدينا. إذا كنت أحد عملاء Wiz بالفعل، فابدأ اليوم بزيارة مستندات ويز (تسجيل الدخول مطلوب).
