يسعدنا أن نشارككم أن Wiz قد أصدرت اليوم إمكانات جديدة لجلب السياق السحابي العميق والرؤية إلى البيئات المعبأة في حاويات، مما يمكّن فرق الأمان والتطوير من تحديد المخاطر وتحديد أولوياتها وإزالتها بسرعة عبر حاوياتها وKubernetes والبنية التحتية السحابية.

لقد فشلت الحلول التقليدية لأمن الحاويات لأنها تفتقر إلى السياق. يستهدف بعضها المجموعة بشكل ضيق، دون سياق السحابة التي تعمل عليها، بينما يركز البعض الآخر على البحث عن نقاط الضعف. تترك هذه الحلول المؤسسات معرضة لمسارات الهجوم التي تعبر حدود الحاوية أو التنسيق أو السحابة، وتفتقد المجموعات السامة من المخاطر والقدرة على تحديد الأولويات. في معظم الحالات، يتم استخدام هذه الحلول أيضًا بمعزل عن مجموعة الأمان السحابية الأوسع، مع مشاركة أهداف وأدوات وفرق مختلفة.

تعزيز أمان الحاويات من خلال سياق سحابي عميق

تعمل الإمكانات الجديدة التي تم الإعلان عنها اليوم على توسيع قوة Wiz Security Graph، الذي يحدد مجموعات سامة من المخاطر الحقيقية ومسارات الهجوم في التطبيقات السحابية والتطبيقات الموجودة في حاويات. يتيح ذلك لفرق الأمان والتطوير تقليل سطح الهجوم بشكل استباقي بدءًا من وقت البناء وحتى وقت التشغيل.

تتيح الميزات الجديدة لعملاء Wiz ما يلي:

  • قم ببناء حواجز الحماية الأمنية باستخدام وحدة تحكم القبول Wiz: يمكن دمج وحدة التحكم بالقبول Wiz مع مجموعات Kubernetes لمنع التكوينات الخاطئة من الوصول إلى المجموعات أثناء النشر بناءً على إطار سياسة موحد يمتد من البناء إلى الإنتاج.

  • تحديد مسارات الحركة الجانبية من Kubernetes إلى السحابة: يحدد Wiz الآن سلاسل مسارات الحركة الجانبية من مجموعات Kubernetes إلى الطبقة السحابية (والعكس صحيح) التي تؤدي إلى أصول عالية القيمة مثل هويات المسؤول أو مخازن بيانات جوهرة التاج. نظرًا لأن Wiz يستخدم رسمًا بيانيًا واحدًا لربط المخاطر لجميع البيئات السحابية وبيئات Kubernetes، فإن هذا المحرك الجديد يمنع الهجمات من Kubernetes إلى السحابة ومن السحابة إلى Kubernetes مثل استخراج البيانات أو اختطاف المجموعات من أجل تعدين العملات المشفرة أو برامج الفدية.

  • الكشف عن أهم المخاطر التي تؤثر على الحاويات: يجمع Wiz البيانات التي تم جمعها من واجهات برمجة التطبيقات السحابية وواجهات برمجة تطبيقات Kubernetes ومضيفي الحاويات لحساب عوامل الخطر والارتباط المتبادل مثل الحاويات التي تواجه الإنترنت، وصور الحاويات الضعيفة، وهويات الحاويات المفرطة في التساهل، والأسرار المكشوفة لنواقل الهجوم السطحية الشاملة.

  • اكتشاف النشاط الضار في مجموعات Kubernetes: يتكامل Wiz بسلاسة مع AWS GuardDuty وGCP Security Command Center لتحديد أولويات النتائج التي توصلوا إليها من خلال ربطها مع Kubernetes الكامل وسياق السحابة الذي يوفره Wiz Security Graph.

  • أتمتة إدارة الموقف الأمني ​​لـ Kubernetes (KSPM): بناءً على قدرته على فحص مجموعات Kubernetes وتقييمها بشكل مستمر، يستطيع Wiz الآن تحديد التكوينات الخاطئة للمجموعة وتوفير خطوات الإصلاح بناءً على السياسات المضمنة والمخصصة دون تشغيل الوكلاء داخل المجموعات.

الرسم البياني للأمان Wiz

السحابة الأصلية تترسخ

تتبنى المنظمات الأكثر ابتكارًا في العالم الخدمات الصغيرة والتطبيقات المعبأة في حاويات لتسريع الابتكار. أحد هؤلاء المبتكرين هو شركة العملات المشفرة Copper، التي تم وضع منصتها في حاويات بالكامل. تستفيد شركة Copper من Wiz لتأمين حاوياتها عبر دورة حياة التطوير، وغير ذلك الكثير.

قال آدم شومان، كبير مسؤولي أمن المعلومات المؤقت في شركة Copper، “عندما انضممت إلى شركة Copper، كنا نبحث عن أداة لمراقبة حاوياتنا في الوقت الفعلي بحثًا عن نقاط الضعف. “لقد اخترنا في النهاية Wiz، الذي يمنحنا القياس الكامل عن بعد والمراقبة والرؤية اللازمة لإدارة الثغرات الأمنية وتحديد أولويات المخاطر الأكثر أهمية في بيئة السحابة والحاويات لدينا. نحن نستخدم Wiz في مرحلة ما قبل الإنتاج أيضًا لمسح الصور ضوئيًا لاكتشاف المشكلات الأمنية في وقت مبكر من خط الأنابيب. كان اختيار Wiz أمرًا سهلاً – لا توجد أداة أخرى تقترب من ذلك.”

رؤية كاملة عبر مثيلات الحاوية

مع الطرق غير المحدودة لتشغيل الحاويات في البيئات السحابية – خدمات الحاويات المُدارة مثل Amazon Elastic Kubernetes Service (EKS) وElastic Container Service (ECS)، وKubernetes المُدارة ذاتيًا، والحاويات بدون خادم، والحاويات المستقلة التي تعمل على الأجهزة الافتراضية، وما إلى ذلك – يكاد يكون من المستحيل على فرق الأمان الحصول على رؤية لما يجري في البيئات وفهم المخاطر المهمة. يمكن فقط للنهج الشامل بدون وكيل لأمن الحاويات والسحابة توفير الرؤية اللازمة عبر البيئات والفرق اللامركزية حتى تتمكن فرق التطوير وDevOps وفرق الأمان من تحقيق مرونة البيئات الحاوية في البنى السحابية الأصلية بشكل آمن.

ينبغي اعتبار الحاويات وKubernetes جزءًا من بيئتها السحابية الأساسية

لقد ولت أيام أمن الحاويات المنعزلة. هناك حاجة إلى استراتيجية واحدة ومجموعة من الأدوات لأمن الحاويات والسحابة ككل لتوفير رؤية لفرق الأمان والتطوير في بيئات الحاويات المتغيرة باستمرار. بعد ذلك، يجب تقييم المخاطر وتحديد أولوياتها بناءً على تحليل شامل للتكوينات الخاطئة والتعرض للشبكة والأسرار ونقاط الضعف والبرامج الضارة والهويات المتساهلة بشكل مفرط والحركة الجانبية بشكل كلي عبر البيئة السحابية بأكملها، وليس فقط في الحاويات أو التنسيق. يوفر Wiz رؤية مركزية وأمانًا بدون وكلاء في دقائق معدودة للبيئات والفرق اللامركزية بشكل متزايد.

لمزيد من المعلومات حول كيفية قيام Wiz بالمساعدة في تأمين حاوياتك وKubernetes، يرجى زيارة الموقع https://www.wiz.io/solutions/container-and-kubernetes-security.

شاركها.
اترك تعليقاً