في وقت سابق من هذا الصيف، قمنا بتوسيع Wiz Security Graph ليشمل مركز العمليات الأمنية (SOC) وفرق الاستجابة للحوادث، حتى يتمكنوا من محاكاة التهديدات واكتشافها والاستجابة لها بشكل أفضل باستخدام Wiz Cloud Detection and Response. لقد قمنا منذ ذلك الحين بإصدار إمكانات Dynamic Scanner الجديدة والتكامل التي أدت إلى تحسين بمقدار 10 أضعاف في الوقت الذي يقضيه المدافعون عن السحابة في اكتشاف التهديدات وتحليلها يدويًا. اليوم، نحن فخورون بأن نعلن أننا الآن أول نظام أساسي للأمان السحابي يتكامل مع Google Cloud Security Command Center (SCC) لتحقيق مكاسب الكفاءة هذه لأعباء عمل Google Cloud وتوسيع شراكتنا مع Google Cloud. الآن، من خلال نظرة سريعة على Wiz Security Graph، يمكن للمؤسسات أن تفهم بسرعة وبشكل كامل تأثير التهديد الذي يتكشف وتحديد أولويات الاستجابة الأكثر فعالية بناءً على البنية الأساسية والمخاطر.
قم بتمكين المدافعين عن Google Cloud من خلال السياق والأولويات
هل ينتهي الأمر بفرقك إلى الاستجابة لسلسلة لا تنتهي من التنبيهات بشأن هجمات القوة الغاشمة وتصنيفها؟ أم أنهم يقضون ساعات في كتابة القواعد لتجاهل الاكتشافات غير ذات الصلة؟ ماذا لو كان بإمكانك تمكين فرقك من خلال سياق عالي الدقة حول الموارد السحابية والمخاطر المرتبطة بها، حتى يتمكنوا من اختيار خطوة العلاج الأكثر تأثيرًا لشركتك؟ في الرسم البياني أدناه، يوضح لك Wiz أن هذا هجوم بالغ الأهمية تم اكتشافه بواسطة SCC في Google Cloud والذي يستدعي الاهتمام الفوري لفريقك. يحتوي الجهاز الظاهري الذي يتعرض للهجوم على ثغرة أمنية حرجة مع استغلال معروف وهو في الواقع مكشوف علنًا على الإنترنت. علاوة على ذلك، فهو يحتوي على مسار حركة جانبي إلى دور مسؤول الإنتاج الذي يمكنه الوصول إلى قاعدة بيانات مهمة. هذه هي قوة السياق. ليس هناك شك في أن هذا تهديد مهم ذو نطاق انفجار كبير ويجب على فريقك العمل بشكل عاجل لمعالجته.
من خلال دمج أفضل وسائل الحماية التي تقدمها SCC لـ Google Cloud مع السياق السحابي المتعدد الذي توفره Wiz، يمكن للعملاء وفرق الأمان الخاصة بهم تأمين التهديدات على بيئتهم السحابية والاستجابة لها بكفاءة متزايدة.
جيس ليروي، مدير إدارة المنتجات الأمنية، Google Cloud
تعمل القوة المدمجة لاكتشاف السحابة والاستجابة لها ومركز القيادة الأمنية في Google Cloud على تحسين استعدادك للتهديد التالي بثلاث طرق رئيسية:
-
التحقيق الفعال في التهديدات: فهم سريع لتأثير كل تهديد على البيئة السحابية الخاصة بك ومدى انتشاره من خلال طبقة موحدة من البيانات وإمكانية الرؤية عبر المخاطر والأحداث والتهديدات السحابية لـ Google Cloud والبيئات السحابية المتعددة.
-
الاستجابة المركزة للتهديدات: ركز فرقك على أهم المشكلات التي يجب حلها أثناء التهديد الذي يتكشف عن طريق ربط التهديدات بمخاطر السحابة الأساسية من خلال دمج التهديدات في تقييم المخاطر عبر التكوينات الخاطئة ونقاط الضعف والتعرض للشبكة والأذونات المفرطة والأسرار المكشوفة لإنشاء قائمة انتظار واحدة ذات أولوية من المشكلات.
-
الاستجابة المبسطة للحوادث: يمكنك أتمتة الاستجابة للحوادث السحابية الأصلية باستخدام أدلة تشغيل Google Cloud للتحقيق في الموارد المتأثرة وعزلها، مما يمكّن فرقك من الاستجابة على نطاق واسع لأعباء عمل Google Cloud المتضمنة في تهديد يتكشف.
قيمة للمدافعين عن السحابة والبنائين
يوفر Wiz لفرقك حلاً يربط تلقائيًا الأحداث السحابية ومعلومات الكشف عن التهديدات مع جميع عوامل الخطر السحابية الأخرى من خلال عملية نشر واحدة وطبقة رؤية واحدة مع كل السياق وطبقة سياسة واحدة تغطي الأحداث وعرض واحد محدد الأولوية للمشكلات. التحقيق والاستجابة بشكل أسرع يحد من نطاق التهديد ويسرع من تصلب البيئة، مما يقلل من متوسط وقت الاستجابة (MTTR)، واحتمال حدوث انتهاك، والتكلفة المحتملة للانتهاك.
يعمل سياق المخاطر وتحديد أولويات التهديدات على تمكين الكفاءة التشغيلية لفرق SOC وIR التي لم تعد بحاجة إلى التحقيق يدويًا في التنبيهات والتمشيط عبر سجلات Google Cloud وإضاعة الوقت في فرز كل مشكلة. يمتد هذا أيضًا إلى فرق التطوير لديك التي يمكنها الاستمرار في التركيز على البناء بدلاً من الانجرار إلى المعالجة التكتيكية للموارد السحابية المتأثرة التي يمتلكونها.
يتوفر هذا التكامل بشكل عام ويمكن لعملاء Wiz Advanced وWiz CDR البدء في استخدام هذه الوظيفة.
لمعرفة المزيد حول كيفية تحديث أسلوبك في اكتشاف التهديدات والاستجابة لها في أعباء عمل Google Cloud، اتصل بنا لرؤية عرض توضيحي للتكامل في العمل.
