قبل بضعة أشهر، نحن أعلن أن Wiz هو أول مورد أمان سحابي بدون وكيل يحصل على شهادة بائع CIS SecureSuite لـ Kubernetes المُدارة عبر السحابة. وبناءً على هذا الالتزام بتأمين البيئات المعبأة في حاويات، يسعدنا أن نشارككم أننا نقوم الآن بتوسيع تغطيتنا بشكل أكبر.

اليوم، نحن نوسع نطاقنا شهادة بائع CIS SecureSuite التغطية من خلال منحها لـ:

  • CIS Kubernetes Benchmark v1.7.x، المستوى 1 + المستوى 2

  • CIS Docker Benchmark 1.6.0 – المستوى 1 + المستوى 2

يمكن للعملاء استخدام أكثر من 100 من قواعد المضيف وعناصر التحكم وإرشادات الأمان وأفضل الممارسات التي تعكس توصيات CIS التي يجب تنفيذها لضمان تكوين بيئات Docker وKubernetes الخاصة بهم بشكل آمن.

توسيع معيار CIS ليشمل Kubernetes المُدارة ذاتيًا

كما هو مفصل في منشور مدونتنا السابق، يمكن أن يكون تكوين Kubernetes معقدًا، وهو تعقيد يتضخم بشكل أكبر عند إجراء النشر اليدوي. في الواقع، قد يكون التغاضي عن دمج أفضل ممارسات الأمان الأساسية أثناء النشر، وكذلك خلال دورة حياة المجموعة بأكملها، بمثابة مأزق شائع. هذا هو بالضبط المكان الذي يلعب فيه Wiz دوره: تسهيل الفهم الشامل للموقف الأمني ​​لمناظر Kubernetes الطبيعية. يتم تحقيق ذلك من خلال الفحص المستمر لمجموعاتك، وتحديد المخاطر المحتملة بشكل فعال بما يتماشى مع أفضل الممارسات المعيارية لـ CIS.

لماذا يعد تأمين Docker ضرورة؟

برزت Docker كمنصة رائدة للنقل بالحاويات في المشهد الرقمي سريع الخطى اليوم، مما أحدث ثورة في كيفية تطوير التطبيقات ونشرها وتوسيع نطاقها. يمكن للمطورين نشر تطبيقات جديدة في دقائق معدودة بمجرد نشر بنية تحتية جديدة تمامًا عبر خط الأنابيب الخاص بهم. ومع ذلك، يمكن للتكوينات الخاطئة أن تصل بسهولة إلى الإنتاج حيث قد لا يقوم المطورون دائمًا بتنفيذ أفضل ممارسات الأمان واستخدام صور الجهاز الظاهري العامة.

يمثل هذا تحديًا للمؤسسات التي تعتمد بشكل متزايد على بيئات Docker لتشغيل تطبيقاتها. إن الحاجة إلى ضوابط أمنية قوية أمر بالغ الأهمية. إحدى الطرق الأساسية لتحقيق ذلك هي من خلال شهادة CIS، التي توفر معيارًا أمنيًا موحدًا لحاويات Docker.

يساعد CIS Docker Benchmark المؤسسات على تكوين بيئات Docker الخاصة بها بشكل آمن وتنفيذ أحدث أفضل الممارسات لتقليل مخاطر اختراق البيانات والحوادث الأخرى. تحافظ هذه المعايير على البيانات الحساسة آمنة ومأمونة. بالإضافة إلى ذلك، تتطلب العديد من أطر عمل الامتثال مثل PCI DSS وHIPAA وNIST معايير أمان صارمة كجزء من جهود الامتثال الخاصة بها. وهذا يعني أنه من خلال تنفيذ المعايير، يمكن للمؤسسات الوفاء بالتزاماتها المتعلقة بالامتثال السحابي وتجنب الغرامات والعقوبات المحتملة.

يقوم Wiz تلقائيًا وبشكل مستمر بمراجعة جميع المعلومات التي تم جمعها وفقًا لمعايير CIS لبيئات Docker. تتكون المعايير من مجموعة من الاختبارات المضمنة وقواعد التكوين للمضيفين والحاوية. يوفر Wiz نظرة عامة مفيدة على عمليات التحقق التي تم اجتيازها وحالة الامتثال التي يمكن استخدامها للتقييم السريع. بالإضافة إلى ذلك، يمكن للعملاء تخصيص إطار الامتثال ليناسب متطلباتهم الفردية.

بمجرد تحديد عملية التحقق الفاشلة في بيئتك، يقدم لك Wiz إرشادات علاجية محددة لمعالجتها. يمكنك الآن الاستجابة بسرعة وضمان أمان بنيتها التحتية دون التضحية بالسرعة.

ابق على اطلاع بموقف الامتثال الخاص بـ Docker وKubernetes

سوف يقوم Wiz بمراقبة البيئة السحابية لديك بشكل مستمر واكتشاف مثيلات Docker الجديدة ومجموعات Kubernetes. يتيح لنا ذلك الحفاظ على عرض محدث للمخاطر الأمنية وحالة الامتثال لجميع مثيلات Docker ومثيلات Kubernetes وحاوياتها.

البدء سهل ببضع نقرات سريعة. في صفحة الامتثال > الإطار الفردي، يتم تمثيل أسماء فئات CIS كفئات بينما يتم تمثيل التوصيات كفئات فرعية. تعرف على المزيد حول كيفية استخدام إمكانات التوافق الجديدة هذه. استخدم مستندات Wiz (يلزم تسجيل الدخول) للبدء. هل لديك أسئلة أو تعليقات أو تعليقات؟ تواصل مع ويز. نحن نحب أن نسمع منك.

شاركها.
اترك تعليقاً