على مدى العقدين الماضيين، شهد مشهد المؤسسات تحولاً هائلاً. انتقلت المؤسسات القائمة إلى السحابة للحصول على مكاسب الكفاءة، في حين بدأ جيل جديد من الشركات السحابية الأصلية هناك لتجنب تكاليف البنية التحتية الأولية الباهظة. ومع ذلك، بالنسبة للعديد من المؤسسات، فإن النتيجة هي السحابة الهجينة، وهذا الواقع لن يتغير في أي وقت قريب. إن متطلبات الامتثال، وسيادة البيانات، والحوسبة الطرفية ذات زمن الوصول المنخفض، والتكلفة المتزايدة لتشغيل أعباء عمل الذكاء الاصطناعي، كلها تعني أن البنية التحتية الحيوية والبيانات الحساسة غالبًا ما تحتاج إلى البقاء في مكان العمل.

بالنسبة لفرق الأمن، غالبًا ما تخلق هذه البصمة الهجينة قصة بيئتين. تمكنت فرق Cloud Security من الاستفادة من السياق العالي والوضوح القائم على الرسم البياني لـ Wiz لتحديد أولويات عملهم. وفي الوقت نفسه، غالبًا ما تدير فرق الأمان داخل الشركة مجموعات مختلفة تمامًا، كما أنها تفتقر إلى نفس الإمكانات الحديثة السحابية الأصلية. وكثيرًا ما يُتركون معتمدين على أدوات قديمة مجزأة تتعامل مع كل ثغرة أمنية وكأنها حالة طوارئ حرجة.

اليوم، مع GA الخاص بـ Sensor Workload Scanner، تقدم Wiz نفس إمكانية رؤية المخاطر التي نقدمها للفرق في السحابة لفرق الأمان في أي مكان. سواء كان عبء العمل يتم تشغيله في السحابة أو على برنامج VMware محلي أو على نظام تشغيل عادي أو على مجموعة Kubernetes ذاتية الاستضافة، فلديك الآن مصدر واحد للحقيقة واستراتيجية موحدة للمخاطر. ومع قيام الفرق بتشغيل نماذج الذكاء الاصطناعي ووكلاءه بشكل متزايد داخل الشركة، تمتد هذه التغطية لتشمل أعباء عمل الذكاء الاصطناعي لديك أيضًا – مما يوفر رؤية لتقنيات الذكاء الاصطناعي التي تعمل في بيئتك واكتشاف التهديدات الخاصة بالذكاء الاصطناعي مثل النشاط السريع المشبوه بمجرد ظهورها.

لقد ركز تأمين البيئات داخل الشركة بشكل تقليدي على فحص وتأمين مجالات المخاطر الفردية. أصبحت الفرق خبراء في إدارة إشارات الأمان ذات الحجم الكبير من مصادر مختلفة مثل أداة فحص الثغرات الأمنية للمضيف، وأداة فحص التكوين لبرنامج Hypervisor، وسجلات الهوية للشبكة. ولم يكن التحدي يتمثل في نقص البيانات. وبدلاً من ذلك، كانت هناك صعوبة في الربط بين الإشارات لمعرفة ما يجب تحديد الأولويات وإصلاحه.

عندما تتم إدارة النتائج الأمنية بشكل منفصل، فمن الصعب تحديد المخاطر التي يمكن الوصول إليها واستغلالها حقًا. قد تبدو الثغرة الأمنية الموجودة على خادم داخلي أمرًا بالغ الأهمية على الورق، ولكن دون معرفة مدى تعرض الشبكة لها أو التكوينات الخاطئة للمضيف أو المسارات إلى البيانات الحساسة في بيئتك، يكاد يكون من المستحيل تحديد أولويات المعالجة بشكل فعال.

توجد فجوة أخرى حيث تتداخل هذه البيئات السحابية والمحلية. غالبًا ما يبحث المهاجمون عن الاتصالات الهادئة، والفجوة المختلطة، حيث قد يوفر التكوين المحلي أو الوصول إلى الأسرار/المفاتيح جسرًا غير مقصود إلى الأصول المستندة إلى السحابة. إن الانتقال إلى ما هو أبعد من النظر إلى مجالات المخاطر في الصوامع يسمح لكل من فرق الأمن المحلية والشاملة بالتوقف عن التعامل مع كل اكتشاف كحدث معزول. ومن خلال ربط هذه الإشارات، تكتسب الفرق الرؤية اللازمة للتركيز وتحديد أولويات المخاطر التي تخلق مسارات هجوم حقيقية إلى جواهر التاج الخاصة بهم عبر السحابة الهجينة.

الشكل 1: تم اكتشاف مفتاح وصول AWS على جهاز vSphere VM محلي – جنبًا إلى جنب مع العرض العام والبيانات الحساسة، مما يؤدي إلى إنشاء مسار حركة جانبي مباشر لمستخدم Cloud IAM ودوره مع امتيازات المسؤول.

الطريق إلى الأمام: استراتيجية موحدة للسحابة الهجينة

يمثل GA الخاص بـ Sensor Workload Scanner علامة بارزة – حيث تقدم Wiz الآن فحصًا أصليًا لأعباء العمل للبيئات المحلية. لكن الماسح الضوئي هو جزء من قصة أكبر. Wiz for On-premise هو نموذج تشغيل أمني شامل للفرق المختلطة، يجمع بين الركائز الأساسية التي تمنحك رؤية واحدة ذات أولوية للمخاطر عبر البيئة المختلطة بأكملها.

  • سياق البنية التحتية بدون وكيل عبر الموصلات: تبدأ الرؤية الحقيقية عند الأساس دون الاحتكاك بعوامل النشر. تقوم موصلات vSphere وKubernetes الأصلية الخاصة بنا بتقييم البنية الأساسية الخاصة بك من خلال واجهات برمجة التطبيقات الأصلية لتوفير رؤية فورية وشاملة لأصولك المحلية. وهذا أعمق من مجرد فحص بسيط من خلال تحديد نقاط الضعف في ESXi والهويات المحلية والتكوينات الخاطئة للمجموعة. ويتم بعد ذلك تعيين هذه العلاقات مباشرةً في الرسم البياني للأمان لإظهار كيفية تفاعل البنية الأساسية وأحمال العمل لديك.

  • تحديد أولويات المخاطر مع الماسح الضوئي لأحمال العمل القائم على أجهزة الاستشعار: للحصول على رؤية عميقة لأعباء العمل نفسها، يحدد ماسح عبء العمل المعتمد على المستشعر (WLS) التعرض العام ونقاط الضعف والتكوينات الخاطئة والبرامج الضارة والأسرار والبيانات الحساسة والمزيد. من خلال ربط نتائج المخاطر هذه بسياق البنية التحتية في الرسم البياني الأمني، يمكن لـ Wiz تلقائيًا الكشف عن المجموعات السامة ومسارات الهجوم التي تعرض عملك للخطر. وهذا يمكّن الفرق المحلية من التوقف عن مطاردة مكافحة التطرف العنيف المعزولة والتركيز على المخاطر المهمة بالفعل.

    • يأخذ التحقق من صحة وقت التشغيل هذا خطوة إلى الأمام – من خلال التأكد مما إذا كانت الحزمة الضعيفة قد تم تحميلها بالفعل في الذاكرة وتشغيلها، يمكن للفرق على الفور فصل الخطر النظري عن الخطر المباشر والقابل للاستغلال في الوقت الحالي.

    • بينما يوفر المستشعر إشارات مخاطر أصلية عالية الدقة، يمكن للعملاء أيضًا استيعاب النتائج من الماسحات الضوئية الموجودة داخل الشركة في Wiz باستخدام إدارة الثغرات الأمنية الموحدة (UVM) لمركزية استراتيجية المخاطر الخاصة بهم.

الشكل 2: مسار هجوم محلي تم إنشاؤه بواسطة نقطة نهاية تطبيق مكشوفة بشكل عام ويؤدي إلى جهاز افتراضي يحتوي على بيانات حساسة يستضيف حاوية بها ثغرة أمنية يتم التحقق من صحتها في وقت التشغيل بواسطة Wiz Runtime Sensor.
  • مدمج إدارة سطح الهجوم: إن فهم المخاطر الداخلية ليس سوى نصف المعركة. من خلال الجمع بين المسح الخارجي الداخلي والسياق الداخلي، يحدد Wiz الخوادم الموجودة في مقر العمل والتي تتعرض فعليًا للإنترنت العام. يتيح ذلك للفرق التحقق من إمكانية الاستغلال الحقيقي للخادم في الوقت الفعلي، مما يضمن إعطاء الأولوية للتهديدات الخارجية إلى جانب المخاطر الداخلية. وللذهاب إلى أبعد من ذلك، يستطيع Wiz Red Agent محاكاة كيفية تحرك المهاجم فعليًا عبر بيئتك تلقائيًا – لاختبار ما إذا كان الخادم المكشوف ليس فقط قابلاً للوصول إليه، بل قابل للاستغلال حقًا، حتى يتمكن فريقك من تركيز جهود الإصلاح على المخاطر التي تمثل مسارًا حقيقيًا لأصولك الأكثر أهمية، وليس فقط تلك النظرية.

  • الكشف عن التهديدات في وقت التشغيل: نفس مستشعر وقت التشغيل الذي يوفر رؤية لأعباء العمل يتيح أيضًا اكتشاف التهديدات التي تحدث في بيئتك في الوقت الفعلي. من خلال المراقبة المستمرة للسلوك عبر أعباء العمل داخل الشركة، يسلط Wiz الضوء على التهديدات الخطيرة لحظة حدوثها. عند اكتشاف تهديد، يقوم Wiz تلقائيًا بربط الاكتشافات ذات الصلة لتجاوز الضوضاء وتقديم تنبيهات عالية الدقة – مما يوفر مجموعة الطب الشرعي وتحقيقًا أوليًا مدعومًا بالذكاء الاصطناعي مع Blue Agent حتى لا يبدأ فريقك من الصفر. ومن هناك، يمكن تشغيل أدلة التشغيل الخاصة بالمعالجة تلقائيًا باستخدام Wiz Workflows، مما يحول التهديد المكتشف إلى تهديد تم حله دون تدخل يدوي.

منصة أمنية واحدة للبيئات المختلطة

لا ينبغي تعريف الأمان حسب المكان الذي يعيش فيه عبء العمل. من خلال توسيع محرك Wiz ليشمل البيئات المحلية لديك، فإننا نمنح فرقك لغة واحدة للمخاطرة، ولوحة واحدة للرؤية، واستراتيجية واحدة للمعالجة.

لم تعد البيئة داخل الشركة عبارة عن صومعة. إنه جزء من Wiz Security Graph. على استعداد لنرى كيف يعمل؟ انضم إلينا في ندوتنا القادمة عبر الويب في شهر يوليو لمشاهدة Workload Scanner أثناء العمل ويمكنك معرفة المزيد حول Wiz Sensor-Based Workload Scanning (يتطلب تسجيل الدخول) والبدء في حماية بيئاتك المختلطة اليوم.

شاركها.
اترك تعليقاً