تساعد أدوات إدارة الوضع الأمني ​​السحابي (CSPM) المؤسسات على أتمتة الأمان والامتثال في السحابة من خلال توفير الرؤية في البيئات السحابية، وتحديد التكوينات الخاطئة، وضمان الامتثال لمعايير الصناعة. منذ طرح فئة المنتج الخاصة بـ CSPM، مرت عروضها بالعديد من التحسينات المتكررة لاعتماد رؤية أكثر شمولاً للأمان. تبتعد المؤسسات عن الأدوات التقليدية المستقلة إلى CSPMs المدمجة بالكامل في النظام الأساسي لحماية التطبيقات السحابية الأصلية (CNAPP).

التحدي مع CSPMs التقليدية

تركز أدوات CSPM التقليدية على التكوينات السحابية الخاطئة ولا تتمكن من تحديد المخاطر الأخرى التي عند دمجها مع التكوينات الخاطئة، يمكن أن تؤثر بشكل كبير على الوضع الأمني ​​وتزيد من مساحة الهجوم لديك. تشمل عوامل الخطر الإضافية هذه نقاط الضعف وتعرض الشبكات والهوية والأسرار المكشوفة والبيانات الحساسة والبرامج الضارة. نظرًا لأن CSPMs التقليدية تفتقر إلى السياق حول هذه المخاطر الأخرى، فإنها تولد الكثير من الضجيج الذي يجعل من الصعب على المؤسسات تحديد أولويات التنبيهات حول التكوينات الخاطئة.

يتبع Wiz منهجًا حديثًا في CSPM

يتبع Wiz for CSPM نهجًا حديثًا للأمان في السحابة من خلال النظر في جميع عوامل الخطر لتحديد المجموعات السامة التي تعرض بيئتك لمخاطر جسيمة. يقوم Wiz بإجراء تحليل عميق للمخاطر ليس فقط فيما يتعلق بالتكوينات الخاطئة، ولكن أيضًا عبر حالات تعرض الشبكة والأسرار المكشوفة ونقاط الضعف والبرامج الضارة والبيانات الحساسة والهويات. باستخدام محرك مخاطر موحد عبر جميع عوامل الخطر، مع نفس نموذج البيانات الخلفية، يمكن لـ Wiz ربط جميع المخاطر لفهم التركيبات السامة في البيئة. يتم تحديد أولويات المخاطر وتصميمها وفقًا لـ Wiz Security Graph لتزويدك بالسياق الكامل حول المشكلات الموجودة في بيئتك، مع رؤى قابلة للتنفيذ حتى تتمكن من التركيز على المخاطر المهمة.

القضاء على تشتيت الضوضاء مع السياق

لنأخذ مثالاً على القاعدة التي يقوم نظام CSPM التقليدي بتنبيهها.

تتحقق هذه القاعدة مما إذا كان مثيل EC2 يسمح فقط باستخدام الإصدار 2 من خدمة بيانات تعريف المثيل (IMDSv2). كان الإصدار الأول من IMDSv1 عرضة لأشكال عديدة من الهجوم، مما سمح للمهاجمين بالوصول إلى بيانات التعريف الحساسة وبيانات الاعتماد الخاصة بالمثيلات. للحماية من هذه الهجمات، طورت AWS نسخة محسنة من هذه الخدمة، وأوصت بالسماح فقط باستخدام IMDSv2 على مثيلات EC2.

في هذا المثال، سينبهنا نظام CSPM التقليدي بجميع الحالات الموجودة في بيئتنا والتي تم تكوينها ليس فقط للسماح باستخدام IMDSv2، مما يعني أنه يمكنهم استخدام IMDSv1 القابل للاستغلال. هنا يمكننا أن نرى أن لدينا 171 حالة تمت تهيئتها بشكل خاطئ:

الآن بعد أن علمنا أن لدينا أكثر من مائة حالة تمت تهيئتها بشكل خاطئ، كيف يمكننا أن نفهم أي منها يشكل أكبر خطر ونعطي الأولوية للمعالجة؟ دعونا نرى كيف يستخدم Wiz تقييم المخاطر المستند إلى السياق لمساعدة المؤسسات على تقليل الضوضاء وتحديد أولويات المخاطر المتعلقة بالتكوينات الخاطئة.

من خلال ربط هذا التكوين الخاطئ بعوامل الخطر الأخرى، يمكن لـ Wiz تحديد الأجهزة التي تم تكوينها بشكل خاطئ مع الإصدار القديم، والمعرضة للإنترنت، والتي لديها ثغرة أمنية مع استغلال معروف، مما يؤدي إلى مزيج سام يمكن أن يعرض بيئتنا لخطر جسيم. دعونا نلقي نظرة على النتائج الآن بعد أن أصبح لدينا هذا السياق الإضافي. أدناه، يمكننا أن نرى أنه من بين 171 جهازًا تم تكوينها بشكل خاطئ، نعلم الآن أن هناك 17 جهازًا معرضة أيضًا للإنترنت ومعرضة للخطر بسبب استغلال معروف. يعمل هذا النهج الحديث لـ CSPM على تقليل ضجيج الأدوات التقليدية، في هذه الحالة من 171 تنبيهًا إلى 17، مما يساعد الفرق على التركيز على معالجة المخاطر التي لها التأثير الأكبر على بيئتهم.

باستخدام Wiz، يمكن للمؤسسات تحسين كفاءتها التشغيلية بمقدار 10 أضعاف، مما يقلل بشكل كبير من الجهد اللازم لتحديد المشكلات ومعالجتها في بيئتها. تم تصميم المشكلات على غرار Wiz Security Graph، مما يسهل على أي شخص، بأي مستوى من المهارة، فهم السياق المحيط بالمخاطر. في هذا المثال، يمكننا رؤية المسار إلى الإنترنت الذي يجعل الجهاز مكشوفًا علنًا، ونقاط الضعف والتكوين الخاطئ الموجود عليه، كل ذلك من لوح زجاجي واحد.

وهذا مجرد مثال واحد على العديد من المجموعات السامة التي يمكن لـ Wiz تحديدها في بيئتك لمساعدتك في تحديد أولويات المخاطر وتوفير الوقت وتحسين الوضع الأمني ​​لديك. ابدأ الآن، وشاهد هذه الندوة عبر الويب حسب الطلب لمعرفة المزيد حول Wiz for CSPM، أو قم بزيارة مستندات Wiz (يلزم تسجيل الدخول). إذا كنت تفضل العرض التجريبي المباشر، فنحن نحب التواصل معك.

شاركها.
اترك تعليقاً