حتى اليوم، كانت أدوات CSPM توفر الرؤية وتحليل المخاطر للخدمات السحابية المدعومة فقط. يسعدنا أن نعلن أنه بدءًا من اليوم، توفر Wiz رؤية كاملة لجميع *الخدمات السحابية التي قد تستخدمها شركتك، بغض النظر عما إذا كنا ندعمها بشكل كامل لتقييم المخاطر أم لا. وهذا يعني أنه يمكن لعملائنا الآن الحصول على صورة كاملة للبنية التحتية السحابية الخاصة بهم لمنع تكنولوجيا المعلومات الظلية. وهذا يوفر لعملائنا رؤية وأمانًا أكبر لاستخدامهم السحابي.
Shadow IT هي مصدر قلق لكل منظمة. مع قيام موفري الخدمات السحابية بإضافة المزيد والمزيد من الخدمات بشكل منتظم، تواجه فرق الأمان صعوبة في تتبع ما هو قيد الاستخدام. مؤخرًا في AWS re:invent، أعلنت AWS عن أكثر من 50 خدمة سحابية جديدة ومحدثة. قد يبدأ منشئو السحابة في اختبار هذه الخدمات الجديدة واستخدامها دون معرفة الأمان وموافقته. يؤدي هذا إلى العديد من مخاطر الأمان والامتثال حيث يصعب على الأمن اكتشاف هذه التقنيات أو مراجعتها. لا تستطيع أدوات CSPM من الجيل الأول مواكبة الإضافات الجديدة في الوقت الفعلي، لذلك يجب على الأمان في كثير من الأحيان الانتظار لأشهر أو أكثر حتى يقوم البائعون بتحديد الأولويات وتطوير الدعم لكل تقنية جديدة، مما يتركهم بدون مخزون كامل ونقطة عمياء كبيرة.
يمنح مخزون Wiz العملاء بالفعل رؤية عميقة حول الموارد والتطبيقات وأنظمة التشغيل والحزم السحابية الموجودة في بيئتهم خلال دقائق. يسعدنا إصدار تحسينات على مخزون Wiz لتوفير تغطية كاملة لاكتشاف الخدمات السحابية لمنح العملاء:
-
رؤية كاملة للخدمات السحابية المستخدمة وأين يتم استخدامها، بما في ذلك الخدمات الجديدة التي ربما تم إصدارها للتو منذ أيام.
-
حوكمة الخدمات السحابية التي يمكن وما لا يمكن استخدامها جنبًا إلى جنب مع تطبيق سياسات الأمان ذات الصلة.
سلط الضوء على تكنولوجيا المعلومات الظل
يمكن للعملاء الآن رؤية خدمات أي موفر خدمة سحابية قيد الاستخدام مع اكتشاف الخدمات التي تم إصدارها حديثًا تلقائيًا. إذا بدأ شخص ما في مؤسستك في استخدام خدمة سحابية جديدة (مثل Amazon OpenSearch Serverless المعلن عنها حديثًا)، فسيقوم Wiz تلقائيًا بإظهار تلك التكنولوجيا وتعيينها إلى حيث يتم استخدامها في بيئتك. يتيح ذلك لفرق الأمان وDevOps وFinOps الحصول على رؤية سريعة لجميع استخدامات التكنولوجيا والقدرة على التعمق في المنطقة أو الحساب أو وحدة الأعمال التي يتم استخدامها فيها.
السيطرة ومنع استخدام الخدمات السحابية غير المرغوب فيها
بالإضافة إلى الرؤية لمنع تكنولوجيا المعلومات الظلية، تحتاج فرق الأمان أيضًا إلى القدرة على التحكم في استخدام الخدمة السحابية والتحكم فيه. يمكّن Wiz المؤسسات من إنشاء وتنفيذ سياسات أمان مختلفة بناءً على متطلبات العمل. على سبيل المثال، قد تطلب من فرقك استخدام خدمات معينة فقط تم تقييمها والموافقة عليها بواسطة الأمان وعدم السماح بجميع الخدمات الأخرى في بيئة الإنتاج الخاصة بك. باستخدام Wiz، ستظهر جميع الخدمات الجديدة على أنها غير مراجعة ويمكنك وضع علامة على الحالة على أنها مطلوبة أو معتمدة أو غير مرغوب فيها بمجرد قيام الأمان بمراجعتها. يمكن للفرق بعد ذلك إعداد التنبيهات أو الأتمتة عند انتهاك السياسات. في هذه الحالة، بمجرد اكتشاف خدمة غير مرغوب فيها أو لم تتم مراجعتها في بيئة الإنتاج، سيتم تشغيل تنبيه تلقائيًا حتى يتمكن فريقك من التصرف بسرعة.
يمكن لفرق الأمن وGRC الآن مراجعة وإدارة جميع الخدمات المنشورة في السحابة الخاصة بهم من مكان واحد. علاوة على ذلك، فإن إزالة التقنيات غير المرغوب فيها والمتكررة تمكن المؤسسات من إزالة المخاطر، وضمان الامتثال، وتقليل التكاليف المرتبطة بتكنولوجيا المعلومات الظلية.
يتوفر مخزون Wiz المحسّن الآن لجميع العملاء لفهم تكنولوجيا معلومات الظل والتحكم فيها بشكل أفضل. لمعرفة المزيد حول Wiz وكيف يمكنك الحصول على رؤية كاملة للخدمات السحابية المنتشرة في بيئتك، اتصل بنا لمشاهدة عرض توضيحي.
