منذ ثلاث سنوات، شرعنا في مساعدة فرق الأمان والتطوير على تحويل نموذج تشغيل أمان السحابة الخاص بهم من خلال تبسيط إجراءات الوقاية. منذ ذلك الحين، ساعدنا الفرق في الحصول على رؤية فورية لكل ما يقومون بإنشائه وتشغيله في السحابة، وتحسين وضعهم الأمني، وتقليل المخاطر بشكل كبير. وقد مكنهم هذا النهج من البناء بشكل أسرع وأكثر أمانًا من أي وقت مضى.
في السحابة، تحدث الهجمات في دقائق. يمكن للمهاجمين البدء في تصفية بياناتك المهمة فور اكتشافهم لقاعدة بيانات مكشوفة. إذا انتظرت تنبيهًا بشأن استخراج البيانات، فقد فات الأوان بالفعل. وهذا يجعل الوقاية وإدارة الموقف الأمني الأولوية الأولى. تتطلب الوقاية استراتيجية التشغيل الدائم والتغطية الكاملة وفحص كل شيء – ولا يمكن تحقيق ذلك إلا من خلال التقنيات غير الوكيلة التي تجعل التغطية هي الخيار الافتراضي بدلاً من الاشتراك فيها.
قدمت Wiz نهجًا بدون وكيل يتمحور حول واجهة برمجة التطبيقات (API) لفحص أي عبء عمل بسلاسة وتوفير رؤية كاملة للبيئات السحابية عبر الأجهزة الافتراضية والحاويات والخوادم بدون خادم وPaaS. يوفر الرسم البياني الأمني الفريد الخاص بنا سياقًا سحابيًا عميقًا، ويمكّن المؤسسات من فرز مسارات الهجوم المهمة وربطها، مما ينتج عنه نتائج عالية الدقة يمكن لأي فريق أمان أو فريق تطوير تفسيرها والتصرف بناءً عليها على الفور.
ويسعدنا أن نرى كيف أصبح هذا النهج بالفعل هو المعيار الصناعي لتقليل المخاطر في السحابة.
بعد تحديد الوضع كحجر الزاوية، يمكن للمؤسسات البناء بشكل آمن حسب التصميم في السحابة. ومن ثم يمكن للمؤسسات أن تتحول إلى المخاطر المتبقية: الكشف عن السحابة وضوابط الاستجابة.
يتطلب اكتشاف الهجمات السحابية سياقًا عميقًا يمتد إلى السحابة وعبء العمل. أصدرنا في العام الماضي وحدة CDR الخاصة بنا، والتي تركز على تحليل أحداث السحابة وKubernetes، وإثرائها بسياق الرسم البياني الأمني لتحديد الأولويات العميقة وتحليل نصف قطر الانفجار. باستخدام إشارة Wiz Runtime Sensor، يمكننا الآن إكمال سياق وقت تشغيل عبء العمل الإضافي للشبكة والعملية والذاكرة للحصول على رؤية كاملة وشاملة للهجمات السحابية.
يواجه اكتشاف التهديدات في السحابة اليوم مجموعة مماثلة من التحديات كتلك التي شرعت Wiz في حلها في مجال الموقف: يمثل تعقيد البيئات السحابية تحديًا جديدًا لفرق الأمان. تم إنشاء أدوات الكشف التقليدية للاستخدام المحلي وتعتمد التركيز على عبء العمل فقط والذي ينتج تنبيهات منعزلة وبدون سياق. علاوة على ذلك، تكافح فرق SOC لإكمال الصورة بسبب الافتقار إلى السياق السحابي والرؤية التي تتطلب مشاركة مستمرة من فريق التطوير.
يتبع Wiz CDR نهج السحابة أولاً في الكشف والاستجابة. من خلال البدء بالتحليل العميق للسياق السحابي باستخدام Wiz Security Graph، ثم تحليل أحداث السحابة وKubernetes، وبعد ذلك فقط دمج إشارات وقت التشغيل، قمنا بإنشاء مكون وقت تشغيل خفيف الوزن مخصص حقًا للسحابة.
-
خفيف الوزن – لا يزال يتم جمع معظم الإشارات، بما في ذلك نقاط الضعف وتكوينات المضيف والمزيد، من خلال الفحص المستند إلى واجهة برمجة التطبيقات بدون وكيل. نحن نستخدم فقط مستشعر وقت التشغيل لجمع إشارات وقت التشغيل الحقيقية مثل استخدام شبكة وقت التشغيل والعمليات واستخدام الذاكرة. يتيح ذلك لمستشعر وقت التشغيل أن يظل عامل eBPF خفيف الوزن.
-
كسر الصوامع – يُنشئ مستشعر Wiz Runtime إشارات عبء العمل التي تتكامل بشكل جيد مع السحابة المحيطة ونشاط Kubernetes، بالإضافة إلى سياق Wiz Security Graph للكشف عن حركة المهاجم عبر الطبقات وداخل البيئة السحابية، مما يتيح التقييم الفوري لنطاق تأثير الحادث وتأثيره. على سبيل المثال، يمكن إعطاء الأولوية فورًا لعملية مشبوهة على جهاز يتمتع بامتيازات عالية ويمكنه الوصول إلى مجموعات البيانات الحساسة.
-
مصممة لأحمال العمل السحابية الأصلية – تم تصميم Wiz Runtime Sensor خصيصًا لحماية أحمال العمل السحابية الأصلية سريعة الزوال، مما يميزه عن الحلول التقليدية التي تركز على الخادم أو الحماية التي تتمحور حول مضيف نقطة النهاية. عند حدوث نشاط ضار على حاويات قصيرة العمر أو موارد أخرى سريعة الزوال، يكتشفه مستشعر Wiz Runtime ويربط الاكتشاف والاستجابة بعبء العمل المحدد (على سبيل المثال، نشر Kubernetes)، مما يتيح سطحًا ونطاقًا دقيقين للاستجابة للتهديد.
يمكن لـ Wiz CDR أيضًا استهلاك الإشارات من حلول EDR ووقت التشغيل الحالية، مما يمكّن المؤسسات من اختيار مجموعتها الخاصة وتوسيعها باستخدام السياق السحابي.
بفضل إشارة Wiz Runtime Sensor المضافة، والقدرة على استهلاك الإشارات من حلول EDR ووقت التشغيل الحالية، تغطي Wiz الآن مسار النشر الكامل من التعليمات البرمجية إلى وقت التشغيل، عبر جميع الطبقات السحابية بدءًا من عبء العمل إلى البنية التحتية، مما يمكننا من جلب سياق سحابي حقيقي لاكتشاف التهديدات.
إذا كنت تريد معرفة المزيد حول Wiz Runtime Sensor، فاقرأ مدونة إطلاق Sensor.
