• يمكّن الكشف عن السحابة والاستجابة لها (CDR) فرق أمان السحابة من اكتشاف الأحداث السحابية والسياق والاستجابة لها في الوقت الفعلي لتحديد التهديدات بسرعة عند ظهورها

  • يقدم Wiz أيضًا Wiz Advanced Control، لتحديد المخاطر الحرجة قبل أن تصبح تهديدات من خلال أول تحليل تلقائي لمسار الهجوم عبر السحابة وعبر الحسابات (APA).

  • تكشف بيانات Wiz الجديدة أن المؤسسات لديها في المتوسط ​​200 مشكلة سحابية حرجة يمكن أن تؤدي إلى اختراق إذا تم استغلالها

سان فرانسيسكو، مؤتمر RSA 2022 – كشفت Wiz اليوم النقاب عن Wiz Cloud Detection and Response (CDR)، مما يوسع نطاق منع الاختراق الغني بالسياق ليشمل اكتشاف التهديدات. تجمع Wiz الآن بين منهجها القائم على الرسم البياني بدون وكيل وسجلات الأنشطة السحابية، مما يمكّن فرق الأمان السحابية من تحديد التهديدات بسرعة أكبر والحد من مدى الضرر في حالة حدوث اختراق.

كما قدمت الشركة أيضًا Wiz Advanced Control، مما يساعد المؤسسات على تحديد المخاطر الحرجة قبل أن تصبح تهديدات من خلال أول تحليل تلقائي لمسار الهجوم عبر السحابة وعبر الحسابات (APA)، من بين إمكانات أخرى.

اختراق ضجيج التنبيه

أصبحت البيئات السحابية معقدة بشكل متزايد. لم تواكب الأدوات الأمنية الوتيرة حتى الآن، وتفتقر إلى السياق الكافي، وتؤدي إلى ضوضاء أكثر من الإشارة. وقد أدى هذا إلى تباطؤ فرق التطوير. ونتيجة لذلك، تواصل فرق الأمن الاستجابة للحوادث بدلاً من توقعها لأنها غير قادرة على التمييز بين التهديدات الحقيقية وضوضاء التنبيه.

أدى هذا التعقيد المتزايد والانفصال بين فرق الأمان والتطوير إلى إدامة المخاطر عبر البيئات. وفقًا لتحليل أكثر من 5 ملايين من أعباء العمل السحابية، تكتشف المؤسسات في المتوسط ​​200 من المخاطر السحابية الحرجة التي يمكن أن تؤدي إلى حدوث اختراق إذا تم استغلالها عند المسح لأول مرة باستخدام Wiz. غالبًا ما لا يتم وضع علامة على هذه المخاطر، مثل أعباء العمل المكشوفة ومسارات الهجوم التي قد تؤدي إلى الاستيلاء على الحساب، بشكل مناسب من خلال الأدوات الحالية بسبب الافتقار إلى الرؤية والسياق.

تستفيد مئات المؤسسات، مثل Salesforce، وBMW، وFox، وSlack، وMassMutual، وCushman & Wakefield، من Wiz Security Graph الأول من نوعه لتصور المخاطر الحرجة وتحديد أولوياتها ومنعها، وقد امتدت الإمكانيات الآن إلى بيئة التشغيل. من خلال الرسم البياني الأمني، يستطيع Wiz فقط ربط العشرات من الإشارات المتباينة بشكل فعال بتقييم واحد للمخاطر ذات الأولوية.

باستخدام Wiz، يعالج العملاء في المتوسط ​​أكثر من 70 مشكلة مهمة شهريًا، مما يوضح قوة تحديد أولويات المخاطر بشكل فعال.

قالت ميلودي هيلدبراندت، كبيرة مسؤولي أمن المعلومات في FOX: “أحد الأشياء الأكثر إثارة للإعجاب بشأن Wiz هو أنه في غضون يوم واحد من النشر، عمل عبر بيئتنا بأكملها وأظهر لنا مجموعة من النتائج المهمة التي يجب على الجميع تحديد أولوياتها على الفور”. “يحقق Wiz التوازن الصحيح بين توفير رؤية عالية المستوى لوضعنا السحابي بالكامل ومنح المهندسين القدرات العملية لحل المشكلات على أرض الواقع.”

تشمل الابتكارات الجديدة التي تم تقديمها اليوم لدعم المدافعين عن السحابة ما يلي:

  • Wiz Cloud Detection والاستجابة لها (CDR): يقوم Wiz الآن بجمع الأحداث والتنبيهات السحابية عبر عمليات التكامل مع خدمات مثل AWS CloudTrail، وAzure Activity Logs، وGCP Cloud Audit Logs، وAmazon GuardDuty، وغيرها لتوفير سياق إضافي للمخاطر التي يحددها Wiz Security Graph، بالإضافة إلى اكتشاف الأحداث والتهديدات المشبوهة والتنبيه بها باستخدام القواعد التي يتم تحديثها باستمرار بواسطة Wiz Research. يضيف Wiz ماسحًا ضوئيًا ديناميكيًا يتحقق من صحة التعرضات الخارجية لإضافة المزيد من السياق وإنشاء تنبيه على مستوى SOC. يتيح Wiz أيضًا للعملاء توسيع نطاق فحص البرامج الضارة الحالي بدون وكيل باستخدام خلاصات مخصصة وجمع العينات وسجلات عبء العمل وغيرها من الأدلة الجنائية من أي عبء عمل سحابي.

عرض اكتشاف Wiz Cloud والاستجابة له (CDR)
  • التحكم المتقدم في Wiz: تعمل Wiz على تطوير الرسم البياني للأمان الخاص بها من خلال أول تحليل آلي لمسار الهجوم السحابي (APA). يحدد Wiz الآن سلاسل التعرضات ومسارات الحركة الجانبية التي تؤدي إلى أصول عالية القيمة مثل هويات المسؤول أو مخازن بيانات جوهرة التاج. نظرًا لأن Wiz يستخدم رسمًا بيانيًا واحدًا لربط المخاطر في جميع السحابات، فإن APA يكتشف التهديدات التي تمتد عبر الحسابات والسحابات. تعمل Wiz أيضًا على تعزيز فحص حاوية وقت التشغيل الخاص بها من خلال فحص سجل الحاوية لتمكين المؤسسات من فحص سجلاتها بشكل دوري بحثًا عن صور الحاويات الضعيفة وغير المتوافقة بغض النظر عما إذا كانت قيد الاستخدام أم لا.

تحليل مسار الهجوم كجزء من التحكم المتقدم من Wiz

قال ينون كوستيكا، المؤسس المشارك ونائب رئيس المنتجات في Wiz: “تقوم Wiz ببناء منصة الأمان السحابية التي ستحدد نموذج التشغيل السحابي”. “نحن نتعامل مع أكبر مشكلة في أمان السحابة – حيث نزود المؤسسات بالسياق الذي تحتاجه لتحديد الأولويات ومعالجة المخاطر المهمة في بيئاتها بسرعة وتمكين المطورين من القيام بالشيء نفسه. مع Wiz، يمكن الآن لأولئك الذين يقومون ببناء السحابة الانضمام إلى أولئك الذين يدافعون عن السحابة للمساعدة في جعل مؤسساتهم آمنة.”

خطط جديدة مصممة خصيصًا لأي نقطة في الرحلة السحابية

تتوفر الإمكانات الجديدة كجزء من Wiz Advanced، الذي تم تقديمه اليوم جنبًا إلى جنب مع Wiz Essential، كخطط الشراء الجديدة للشركة.

الخطط المتاحة هي:

  • الحذق الأساسية: يمكن لأي مؤسسة نشر Wiz في دقائق عبر نهجها القائم على واجهة برمجة التطبيقات (API) بدون وكيل تمامًا لتوفير رؤية فورية خالية من النقاط العمياء ومنح أي مستخدم سحابي طريقة بسيطة لمنع الانتهاكات عن طريق تقليل سطح الهجوم الخاص به من خلال تقليل المخاطر بشكل فعال والأمن الغني بالسياق. بالإضافة إلى ذلك، يمكن للعملاء الوصول إلى مركز التهديدات للتحقيق بنقرة واحدة في نقاط الضعف والمخاطر الناشئة ومجموعة شاملة من إمكانيات الأتمتة لبناء سير عمل أمني سحابي قابل للتطوير ويمكن التنبؤ به بسهولة عبر فرق التطوير والأمن.

  • الحذق المتقدم: بناءً على أساس Wiz Essential، يوفر Wiz Advanced نظامًا أساسيًا موحدًا لحماية التطبيقات السحابية الأصلية (CNAPP) مع إمكانات إضافية تتمثل في Wiz Cloud Detection and Response، وWiz Advanced Control، وWiz Advanced Workflow.

وتيرة غير مسبوقة من الابتكار

في ما يزيد قليلاً عن عامين منذ تأسيسها، قامت Wiz بقلب سوق الأمان السحابي رأسًا على عقب، مما مكن المؤسسات من تصور بيئاتها السحابية بالكامل وربط المجموعات السامة التي تمثل المخاطر الأكثر إلحاحًا تلقائيًا. تدعم الشركة جميع موفري الخدمات السحابية الرئيسيين، وقد أضافت مؤخرًا تغطية لـ Oracle Cloud، وتحمي مئات العملاء، بما في ذلك أكثر من 20 بالمائة من Fortune 500.

تعد Wiz Research في طليعة الشركات التي تعمل على تحديد نقاط الضعف والمخاطر السحابية الحرجة الجديدة بالنسبة لمجتمع السحابة. يقوم الفريق بمراقبة معلومات التهديدات الناشئة وإدخالها بشكل فعال في محرك مخاطر Wiz، مما يمكّن العملاء من تحديد أعباء العمل الضعيفة بسرعة. على سبيل المثال، قامت Wiz بدمج بيانات Log4Shell بعد أقل من 24 ساعة من الإبلاغ عن الثغرة الأمنية، مما يتيح للعملاء رؤية ما إذا كانت بيئاتهم قد تأثرت أم لا. كما كشفت Wiz Research أيضًا عن ثغرات أمنية حرجة في السحابة وساعدت في علاجها، بما في ذلك ChaosDB وOMIGOD وExtraReplica وغيرها.

موارد إضافية:

حول ويز

يقوم Wiz بتأمين المؤسسات التي يتم إنشاؤها وتشغيلها في السحابة. تأسست الشركة في عام 2020، وهي المزود الأسرع نموًا للأمن السيبراني والبرمجيات كخدمة (SaaS) في العالم، حيث وصلت قيمتها إلى 6 مليارات دولار في أقل من عامين. يمكّن Wiz مئات المؤسسات، بما في ذلك أكثر من 20 بالمائة من Fortune 500، من تحديد المخاطر الحرجة في البيئات السحابية وإزالتها بسرعة. وتشمل قائمة عملائها Salesforce، وMars، وFox، وBMW، وSlack، وAon، وCushman & Wakefield، وDocuSign، وMassMutual، وAgoda، وUiPath، وغيرها. يتم دعم Wiz بواسطة Sequoia وIndex Ventures وInsight Partners وSalesforce وBlackstone وAdvent وGreenoaks وAglaé. تفضل بزيارة https://www.wiz.io/ لمزيد من المعلومات.

شاركها.
اترك تعليقاً