يُسألني كثيرًا: “كيف يختلف Wiz في أسلوبه في التعامل مع الأمان السحابي؟” من المؤكد أن السوق يقدم الكثير بالفعل. ردي هو: “ما عليك سوى إلقاء نظرة على الإيقاع المتسارع للبرامج الضارة، وتسرب البيانات، وثغرات اليوم الأول التي يتم استغلالها في البيئات السحابية!” وقد أظهر هذا وحده أن المنظمات لا تزال تكافح من أجل الحصول على اليد العليا. في ديسمبر الماضي، شهدنا واحدة من أخطر نقاط الضعف القابلة للاستغلال، وهي Log4Shell. مرة أخرى، تُركت المؤسسات (بدون Wiz) عالقة، وغير قادرة على قياس تعرضها ومعالجة الأصول الحيوية بسرعة بكفاءة.
إن تقديم نهج بسيط ومباشر يساعد أي شخص على تقليل المخاطر بشكل فعال بسرعة السحابة هو السبب وراء قيامنا ببناء Wiz. في عام واحد فقط، أظهرنا لمئات المؤسسات طريقة أفضل للتعامل مع الأمن السحابي: رؤية خالية من النقاط العمياء؛ ارتباط مدعوم بالرسم البياني الأمني؛ وتحديد أولويات المخاطر الحرجة والتنبيهات السياقية التي يمكن أتمتتها بدرجة عالية من أجل الاستجابة السريعة عبر أي فريق.
اليوم، يسعدني أن أشارككم أننا نأخذ الأساس الذي يجعل Wiz فريدًا للغاية ونوسع هذا السحر يسارًا ويمينًا على حد سواء من خلال معالجة ثلاثة أوجه قصور خطيرة في الأساليب الحالية لأمن السحابة.
حدد المخاطر الحرجة قبل أن تتحول إلى تهديدات من خلال التحليل الآلي لمسار الهجوم
يقوم Wiz بإجراء تحليل كامل لمسار الهجوم، حيث يجمع بين التعرضات الخارجية ومسارات الحركة الجانبية مع إمكانية الوصول إلى الأصول ذات القيمة العالية. يوضح هذا التحليل كيف يمكن للجهات الفاعلة في مجال التهديد الوصول إلى الأصول عالية القيمة من خلال هذه المسارات.
لقد أظهرت لي السنوات التي أمضيتها في مجال الأمن أن الهجمات السحابية تتطور وتنمو بشكل أكثر تعقيدًا بما يتجاوز ما يمكن أن تواجهه الأساليب الحالية. لا يمكنك التصحيح أبدًا كل شئ أو تأكد دائمًا من التكوينات الصحيحة عبرها كل الموارد. كان Log4Shell مجرد مثال واحد على كيفية انتهاء صلاحية قواعد اللعبة القديمة. إن منصات الأمان السحابية من الجيل الأول التي تنشئ قوائم بالنتائج عفا عليها الزمن في الغالب. السؤال الرئيسي هو كيف بسرعة هل يمكنك تصحيح وتصحيح الأكثر أهمية المخاطر؟ نظرًا لأن المهاجمين يتطلعون بشكل متزايد إلى استغلال مسارات التصعيد، فإن ربط الأحداث المتعددة بالسياق أمر ضروري.
من خلال الاستفادة من الرسم البياني الأمني، يستطيع Wiz فقط ربط العشرات من الإشارات المتباينة بشكل فعال في تقييم واحد للمخاطر ذات الأولوية عبر حزمة الأمان بأكملها. اليوم، أنا فخور بإصدار المرحلة التالية من Wiz Security Graph، أول قدرة آلية لتحليل مسار الهجوم السحابي (APA) في الصناعة. يمكن للمؤسسات الآن استخدام Wiz لاكتشاف سلاسل معقدة من التعرضات ومسارات الحركة الجانبية التي تؤدي إلى أصول عالية القيمة مثل هويات المسؤول أو مخازن بيانات جوهرة التاج. نظرًا لأن Wiz يستخدم قاعدة بيانات رسم بياني واحدة لجميع السحابات، فإن APA تحدد المسارات القابلة للاستغلال عبر الحسابات وحتى عبر السحابة. تعمل القدرة على تحديد مسارات التصعيد على الفور عبر أي مستخدم أو حساب أو بيئة على زيادة قدرة عملائنا على معالجة حتى المخاطر الأكثر تعقيدًا وخفية بسرعة.
اكتشف التهديدات والاستجابة لها بسرعة عند ظهورها باستخدام Wiz Cloud Detection and Response (CDR)
عندما بدأنا Wiz، قمنا ببنائه لتحديد كل المخاطر الحرجة وتوفير الوسائل اللازمة لحماية الأصول السحابية في غضون دقائق من النشر بدون وكيل. لقد حققنا ذلك من خلال بناء Wiz Security Graph بدقة استنادًا إلى البنية وتحليل البرامج لبيئات وقت التشغيل. استفادت فرق تطوير وأمن السحابة من السياق الغني للرسم البياني والمخاطر عالية الدقة. لقد رأينا المنظمات تتطور من مطاردة غير مجدية للجهات الفاعلة في مجال التهديد إلى أساليب أكثر فعالية للوقاية والأمان حسب التصميم.
لقد شعرنا أن الوقت قد حان لتقديم هذا السياق الغني للمدافعين: فرق الكشف عن السحابة والاستجابة لها. اليوم، نطلق Wiz CDR مع مجموعة من الإمكانات لإحداث ثورة في طريقة عمل المدافعين في السحابة:
-
المحاكاة: تقدم Wiz أول ماسح ديناميكي يحاكي حالات تعرض الشبكة المحتملة المكتشفة باستخدام Wiz Security Graph، لتوفير مستويات أعمق للتحقق من المخاطر – مع أدلة مثل محتوى الاستجابة ورمز الحالة لمساعدة كل مؤسسة على رؤية نواقل الهجوم الخاصة بها بوضوح.
-
الكشف: يتم استيعاب الأحداث السحابية ومراقبتها من خلال قواعد الكشف – المعززة بالرسم البياني للسياق – والقدرة على توسيع عمليات فحص البرامج الضارة من خلال Wiz باستخدام خلاصات معلومات التهديدات المخصصة.
-
الاستجابة: التحقيق في الأحداث السحابية عبر Wiz Security Graph وجمع الأدلة الجنائية على نطاق واسع من أعباء العمل لفرق الاستجابة.
توفر هذه القدرات أخيرًا سياق ما بعد الاختراق لفرق SOC وIR السحابية. بدلاً من جمع تيرابايت من السجلات، يمكن للمدافعين الآن تحليل الأنشطة ومراجعة الجداول الزمنية داخل الرسم البياني، مع السياق الكامل للمورد والأدوار ونقاط الضعف والتأثير المحتمل. يمكن تنفيذ التحليل الجنائي على نطاق واسع لأعباء العمل المرتبطة بالتهديد المحتمل في دقائق معدودة من خلال الاستفادة من محرك المسح بدون وكيل Wiz.
إضفاء الطابع الديمقراطي على مرحلة الحماية
لقد تبنت المنظمات السحابة بوتيرة مذهلة. وفقًا لشركة Gartner، “بحلول عام 2023، سيتم نشر 70 بالمائة من جميع أحمال العمل المؤسسية في البنية التحتية السحابية وخدمات النظام الأساسي.” اسأل عشرة من مطوري السحابة عما يحبونه في IaaS وPaaS وستجد كلمة واحدة ستسمعها عشر مرات المرونة. اسأل عشرة من ممارسي الأمن السحابي عما يحبونه بشأن الأدوات والمرونة الحالية، ربما لن يتم ذكرهم مرة واحدة. نموذج التشغيل السحابي معطل، وموروثة في الغالب من الأساليب المحلية التي تعمل على إدامة الصوامع التشغيلية بين فرق التطوير والأمن.
يقودني هذا إلى التحدي الذي نواجهه مع Wiz – وهو حماية البيئات السحابية بشكل استباقي وبسرعة السحابة. إن تحديد الأولويات الفعالة للمخاطر المتوافق مع التصحيح السريع الذي يقوده فريق التطوير المسؤول عن المخاطر هو المفتاح لكسر الصوامع التشغيلية وإضفاء الطابع الديمقراطي على الأمن عبر المؤسسة. اعتقادنا الأساسي هو أن Wiz يجب ألا يقوم فقط بتبسيط أمان السحابة إلى الحد الذي يمكن تحقيقه لأي شخص، بل يجب أيضًا أن يكون بمثابة الجسر بين منشئي السحابة (المطورين) والمدافعين عن السحابة (الأمان). نحن نجعل ذلك حقيقة من خلال تقديم مستوى هائل من التخصيص لعملائنا:
-
يتيح تجزئة البيئة الدقيقة للمؤسسات إمكانية تقسيم السحابة الخاصة بها بشكل واضح من خلال ملكية التطوير، جنبًا إلى جنب مع ضوابط RBAC للسماح للمطورين بتتبع المخاطر في البنية التحتية الخاصة بهم ومعالجتها.
-
التكامل مع العشرات من أدوات سير العمل مثل ServiceNow VR، ووكلاء الطرف الثالث
-
تكامل CI/CD مع Wiz CLI لتمكين فحص خطوط الأنابيب لـ IaC ونقاط الضعف
-
واجهة برمجة تطبيقات مكشوفة بالكامل لكل إجراء من إجراءات Wiz لتخصيص سير العمل بشكل غير محدود
تعمل إعلانات اليوم على توسيع نهجنا القائم على الرسوم البيانية وغير الوكيل بنسبة 100 بالمائة مع ابتكارات جديدة توفر لعملائنا منصة حماية التطبيقات السحابية الأصلية (CNAPP) التي تسد الفجوة بين المطورين وفرق هندسة الأمان والمدافعين عن السحابة. لقد صممنا Wiz ليكون أفضل أداة لتقليل المخاطر السحابية بشكل فعال. نحن نعمل على توسيع هذه الرؤية لإثراء السياق الذي يوفره Wiz Security Graph، وتعميق فهم عملائنا لبيئتهم السحابية، وتعزيز مهمتنا لتقديم أفضل حل لتقليل مخاطر السحابة بشكل فعال.
لمعرفة المزيد حول الابتكارات التي أصدرناها اليوم وإمكانياتها التقنية، قم بزيارة wiz.io/product.
