عندما يتعلق الأمر بالبيانات ذات المهام الحرجة في عصر السحابة، يمكن أن يصبح التعرض لها حادثًا خلال ساعات. أظهرت الأبحاث أنه يمكن اختراق قاعدة البيانات غير الآمنة خلال 8 ساعات. ولهذا السبب نحن متحمسون لإطلاق إمكاناتنا الجديدة لإدارة وضع أمن البيانات (DSPM) للمراقبة المستمرة للكشف عن البيانات المهمة حتى تتمكن المؤسسات من الاستجابة قبل حدوث الاختراق. تتضمن ميزاتنا الجديدة إمكانية رؤية بيانات PII وPHI وPCI؛ أي مسارات تعرض لتلك البيانات الهامة التي يمكن استغلالها؛ وكيف ظهرت مسارات التعرض هذه. يمكّن DSPM العملاء من حماية بياناتهم السحابية بشكل استباقي، مما يقلل بشكل كبير من الوقت المستغرق لاكتشاف وإصلاح تعرض البيانات.
وفقًا لأبحاث Wiz، فإن خطر التعرض للبيانات أمر شائع بشكل مثير للصدمة. تمتلك 47% من الشركات قاعدة بيانات واحدة على الأقل أو مجموعة تخزين مكشوفة على الإنترنت (إما PaaS أو مستضافة) منها أكثر من 20% من البيئات السحابية التي تحتوي على مجموعات يمكن الوصول إليها بشكل عام تحتوي على مجموعات تحتوي على بيانات حساسة. يتم الإبلاغ عن تسرب البيانات في الأخبار كل أسبوع. مؤخرًا، في أكتوبر 2022، أبلغت Microsoft أن خطأ في التكوين أدى إلى كشف عشرات الآلاف من سجلات العملاء. يدرك المهاجمون قيمة البيانات الحساسة والصعوبات المتزايدة في تأمينها. يقومون بفحص الإنترنت بشكل مستمر بحثًا عن قواعد البيانات والدلاء المكشوفة. نظرًا لأن متوسط تكلفة اختراق البيانات يزيد الآن عن 5 ملايين دولار، وفقًا لتقرير تكلفة اختراق البيانات لعام 2022 الصادر عن شركة IBM، فإن القضاء على هذه المخاطر يجب أن يكون أولوية قصوى.
ومع ذلك، فإن تأمين البيانات السحابية يمثل مشكلة صعبة. يمكن للمؤسسة التي لديها مئات من أصول البيانات وعشرات الآلاف من عناصر البيانات أن يكون لديها الملايين من التكوينات الفردية والأذونات وسياسات دورة الحياة لإدارتها – وهذا أبعد ما يكون عن مشكلة ذات نطاق بشري. تعد حماية قاعدة البيانات من التعرض البسيط للشبكة مشكلة معقدة توضح القيود المفروضة على اتباع أساليب منعزلة لفهم مخاطر البيانات السحابية. لا تلتقط الأدوات التقليدية المنعزلة الصورة الكاملة عندما يتعلق الأمر بالتعرض وتتجاهل تمامًا المخاطر المعقدة التي تنطوي على نقاط الضعف والحركة الجانبية. ستحتاج إلى العديد من الأدوات المنعزلة التي تفتقر إلى السياق والارتباط اليدوي عبر البيانات والسحابة لاكتشاف مسارات الهجوم على البيانات المهمة أثناء تشكلها. يمكّن Wiz DSPM العملاء من التغلب على مشكلة التعرض للبيانات من خلال منصة شاملة تتفهم مخاطر البيانات على نطاق السحابة.
أحد هؤلاء العملاء هو شركة Chevron Phillips Chemical Company، التي تستخدم Wiz لاكتشاف البيانات المهمة وحمايتها. بالنسبة لكوري زانر، مدير أمن السحابة، “نحن لسنا فريق حوكمة البيانات، ولكننا نريد حماية بياناتنا في السحابة بشكل استباقي. إن الرؤية التي توفرها لنا Wiz لبياناتنا وكيفية ربطها بالتعرض الخارجي هي أمر أساسي لأننا لا نريد أن نكون في الأخبار.” يوضح Asonye Onwudebe، مهندس الأمن السحابي، “Wiz هو نظام الإنذار المبكر الخاص بنا لمخاطر البيانات الهامة. ينبهنا Wiz بدقة الليزر وبكل السياق اللازم لاتخاذ إجراءات استباقية سريعة لمنع تحول المشكلات إلى خروقات للبيانات.”
قم بتحديد أولويات مسارات الهجوم التي تستهدف بياناتك السحابية الأكثر أهمية وإيقافها
تساعد Wiz Data Security Posture Management المؤسسات على اكتشاف البيانات التي يتم تخزينها ومكانها ومن يمكنه الوصول إلى البيانات وكيفية تكوين أصول البيانات واستخدامها عبر الهويات البشرية وغير البشرية وكيفية انتقال البيانات عبر البيئات. يكتشف Wiz الآن بيانات مثل PII وPHI وPCI ويضيفها كعامل خطر جديد إلى Wiz Security Graph لتمكين:
-
رؤية سريعة وبدون وكيل للبيانات الهامة: يقوم Wiz بفحص المجموعات العامة (AWS، وGCP، وAzure)، ووحدات تخزين البيانات، وRDS، وAzure SQL، وGoogle SQL، ويصنف البيانات حتى تتمكن المؤسسات من الإجابة بسهولة على السؤال المتعلق بالبيانات الموجودة ومكانها.
-
الكشف المستمر وتحديد أولويات التعرض للبيانات الهامة: تجري Wiz تحليلاً سحابيًا عميقًا يربط تلقائيًا مخاطر البيانات مع المخاطر السحابية الأخرى لإنشاء قائمة انتظار واحدة ذات أولوية لمسارات الهجوم ومجموعات المخاطر السامة لتقليل الضوضاء وتركيز الفرق على ما هو مهم.
-
تحديد نسب البيانات: يستخدم Wiz مطابقة المخطط عبر البيئة بأكملها لفهم تدفق البيانات ونسبها، بما في ذلك عند نقل البيانات بين البيئات أو المناطق والتخزين غير المناسب لبيانات الإنتاج.
-
تقييمات الامتثال الآلي: يقوم Wiz بتقييم الامتثال بشكل مستمر لضمان تطبيق معايير الأمان بشكل متسق عبر وحدات الأعمال والمناطق والتطبيقات والمستخدمين.
-
منع التعرض للبيانات: يتكامل Wiz-cli مع مسار التطوير لمنع عمليات النشر التي تنتهك سياسات الأمان والتي تفتح مسارات هجوم التعرض للبيانات.
-
التكامل مع تقنيات أمن البيانات: يتكامل Wiz مع خدمات الجهات الخارجية مثل BigID والأدوات الأصلية مثل Amazon Macie لتوفير المزيد من سياق البيانات لتحديد أولويات المخاطر واتخاذ القرار.
تعمل Wiz على توسيع منصة حماية التطبيقات السحابية الأصلية (CNAPP) من خلال إمكانات إدارة وضع أمن البيانات المتكاملة (DSPM) للكشف عن تعرض البيانات السحابية ومنع اختراق البيانات. يمكن للعملاء الآن مراقبة تعرض البيانات بشكل مستمر قبل أن يصبح خرقًا مكلفًا وتزويد فرقهم بكل السياق الذي يحتاجونه لمعالجة المشكلات. يعمل Wiz على تحسين وضع أمان البيانات بكفاءة ويسمح للفرق بالتركيز على الوقاية. وهذا يقلل من مخاطر التأثير المالي بسبب التعرض أو تسرب البيانات الهامة. ومن خلال كسر العزلة بين أمان السحابة وإدارة البيانات وفرق التطوير، تحقق المؤسسات مكاسب إنتاجية كبيرة من خلال تقليل الاحتكاك والقدرة على التعاون بسلاسة. هذه إحدى الطرق العديدة التي تساعد بها Wiz عملائها على تحويل نموذج التشغيل السحابي الخاص بهم. واليوم، أصبحت إمكانات DSPM الخاصة بنا قيد المعاينة العامة وهي متاحة لعملاء Wiz لبدء استخدامها.
لمعرفة المزيد حول Wiz وكيف يمكنك حماية بياناتك المهمة بشكل استباقي، اتصل بنا لمشاهدة عرض توضيحي.
