ملاحظة المحرر: ويز مؤخرا أعلن التوفر العام لـ Wiz لـ DSPM. ملكنا مشاركة المدونة الثانية تحدثنا عن سبب ضرورة دمج أمان البيانات مع CNAPP.

يستغرق الأمر وقتًا طويلاً جدًا حتى تتمكن المؤسسات من العثور على البيانات والاستجابة لها. وفقًا للأبحاث، يمكن اختراق قواعد البيانات غير الآمنة خلال 8 ساعات فقط. يمكن أن تؤدي انتهاكات البيانات إلى الإضرار بالعلامة التجارية للشركة وخسارة محتملة في الإيرادات بسبب فقدان ثقة العملاء، مما يدفعهم إلى استكشاف حلول بديلة. تحتاج المؤسسات إلى اكتشاف مخاطر البيانات بمجرد حدوثها من أجل حل أسرع. ويتطلب ذلك فحص البيانات الحساسة في البيئة السحابية الخاصة بهم والمراقبة والكشف السريع للسماح لفرق الأمان بالتدخل قبل حدوث الضرر. في منشور المدونة هذا، نحن متحمسون لإطلاق عناصر تحكم أمنية جديدة تساعدك على ربط الأحداث السحابية المثيرة للاهتمام في بيئتك والعثور عليها، قبل أن تصبح عملية خرق مكلفة للبيانات.

منذ التوفر العام لـ Wiz لـ DSPM، أضفنا ضوابط أمان جديدة للأحداث السحابية المشبوهة للبيانات غير المحمية، مما يوفر للعملاء المراقبة والكشف في الوقت الفعلي تقريبًا. تتيح هذه الإمكانات المراقبة الديناميكية للبيئات السحابية من أجل أوقات استجابة أسرع. تم تطوير عناصر التحكم الأمنية المضمنة الجديدة لأمن البيانات بواسطة فريق أبحاث التهديدات لدينا استنادًا إلى معلومات حول الانتهاكات الواقعية التي تؤدي فيها هذه الأحداث المثيرة للاهتمام إلى الحدث. تعمل عناصر التحكم في الأمان التي تم إصدارها حديثًا بشكل جاهز ولا تتطلب أي تكوين.

على سبيل المثال، يمكنك بسهولة تحديد موارد البيانات باستخدام البيانات الحساسة التي تحتوي على حركة مرور من عنوان IP غير موصى به. وللتعمق أكثر في هذه المشكلة، يوضح تصور مسار الهجوم على Wiz Security Graph كيف يمكن للمهاجم الوصول إلى البيانات الحساسة الهامة على هذا الجهاز الظاهري لخدمات اتحاد الدليل النشط (ADFS4)، والذي يحتوي على دليل الموظف.

تصور مسار الهجوم على Wiz Security Graph للبيانات الحساسة داخل دليل الموظف.

يمكنك بسهولة تطبيق عناصر التحكم الأمنية المضمنة هذه على البيئة السحابية الخاصة بك لجعلها تؤدي إلى حدوث مشكلات ليقوم فريقك بحلها. في هذا السيناريو، ستكون الخطوة التالية هي حظر عنوان IP هذا وتطبيق تدابير المعالجة مثل التشفير والتحكم في الوصول لمنع الوصول غير المصرح به إلى هذه البيانات الحساسة.

هناك عنصر تحكم أمني مفيد آخر وهو اكتشاف جهاز افتراضي يحتوي على بيانات حساسة تم استهدافه بواسطة هجوم القوة الغاشمة لـ SSH. كما ترون من تصور مسار الهجوم، فقد تأثر تطبيق التمويل الذي يحتوي على معلومات تحديد الهوية الشخصية (PII)، مثل عناوين البريد الإلكتروني. في هذا السيناريو، يوصي Wiz فريقك بالتأكد من شرعية هذا الإجراء وتطبيق إجراءات مثل التشفير والتحكم في الوصول وكلمات المرور القوية لمنع الوصول غير المصرح به إلى البيانات الحساسة في هذا التطبيق.

تصور مسار الهجوم على Wiz Security Graph للبيانات الحساسة في تطبيق Finance.

بفضل عناصر التحكم الأمنية المضمنة الجديدة في Wiz، يتم تمكين العملاء من ربط الأحداث المشبوهة المتعلقة بالبيانات غير المحمية في الوقت الفعلي تقريبًا. يتيح لك عرض هذه العناصر على Wiz Security Graph فهم المجموعات السامة في بيئتك، مما يساعدك على استباق تعرض البيانات الحساسة من خلال مراقبة مخاطر البيانات السحابية والاستجابة لها من خلال الحماية المتكاملة للبيانات.

ابدأ في حماية بياناتك السحابية اليوم

هدفنا هو مساعدة مؤسستك على اكتشاف بياناتك السحابية وحمايتها. يمكنك معرفة المزيد عن طريق تنزيل ورقة البيانات الخاصة بنا أو زيارة مستندات Wiz (يلزم تسجيل الدخول). إذا كنت تفضل العرض التجريبي المباشر، فنحن نحب التواصل معك.

شاركها.
اترك تعليقاً