لفترة طويلة جدًا، كان الأمان السحابي موجودًا في لوحة المعلومات، بينما تتم الهندسة في أدوات مثل AWS وGCP وAzure وGitHub وGitLab. يعمل أمان السحابة بشكل أفضل عندما يتم توصيله مباشرة بسير عمل المطورين – مع تضمين رؤى المخاطر القابلة للتنفيذ مباشرة حيث تقوم الفرق ببناء البنية التحتية وتغييرها ونشرها.
WizExtend الجسور تلك الفجوة. بدلاً من التبديل بين الأدوات، يقوم WizExtend بتغطية رؤى الأمان مباشرةً أعلى بوابات السحابة وبوابات التطوير الخاصة بك. إنها طبقة أمان تفاعلية بالكامل تساعد فرق التطوير والأمن على تحديد المخاطر وفهم السياق وتطبيق الإصلاحات دون مغادرة بيئة التعليمات البرمجية الخاصة بهم على الإطلاق.
النتيجة: لا مزيد من تبديل السياق أو التنقل بين علامات التبويب، بل مجرد رؤية فورية ومعالجة بنقرة واحدة في المكان الذي تعمل فيه.
احصل على سياق المخاطر حيثما تحتاج إليه
يوفر WizExtend تنبيهات أمنية في الوقت الفعلي ورؤى مدركة للسياق مباشرةً من الأدوات التي تعمل بها فرقك الهندسية.
بالنسبة لفرق الهندسة السحابية، يقدم WizExtend معلومات حول المخاطر المحتملة أثناء عملهم في وحدة تحكم AWS أو Azure أو GCP الخاصة بهم. يتم فتح WizExtend في لوحة جانبية في متصفحهم، ويتم ملؤها تلقائيًا بالمشكلات المتعلقة بالخدمة أو المورد المحدد الذي يتم عرضه (على سبيل المثال، المتعلق بمثيل EC2 أو حاوية S3). وهذا يمنح المهندسين سياقًا فوريًا حول المورد الذي يعملون عليه ويساعد على تسريع وقت الفرز من خلال منحهم بيانات الأمان الضرورية عندما يحتاجون إليها بالضبط.
إذا أرادوا إجراء المزيد من التحقيق، فيمكن للمهندسين أن يسألوا أيضًا ميكااي للحصول على معلومات إضافية مباشرة عبر WizExtend. نظرًا لأن MikaAI يعرف سياق المورد في المتصفح الذي يستخدمه عضو فريقك، فيمكنه الحصول على إجابات للأسئلة الرئيسية مثل، “من وصل إلى هذه المجموعة خلال الـ 24 ساعة الماضية؟” أو “ما هو البرنامج غير المصحح هنا؟” لا داعي للتنقل بين الأدوات لفهم ما يجب إصلاحه ولماذا.
تتبع المشكلات على الفور من التعليمات البرمجية إلى السحابة
إذا رأى فريقك مشكلة يحتاجون إلى إصلاحها، يقوم Wiz بتوصيل المورد السحابي المباشر مرة أخرى إلى السطر المحدد من التعليمات البرمجية الذي أنشأه، إغلاق الحلقة على الفور للتحقيق والمعالجة. بنقرة واحدة، يتم نقل المهندسين مباشرة إلى كود IaC المحدد الذي أنشأ المورد – مما يسمح لهم بإصلاح المشكلات بسرعة من المصدر مباشرة.
يعمل هذا الاتصال السحابي بالرمز أيضًا في كلا الاتجاهين: يمكن لـ WizExtend تقديم رؤى حول حالة أمان وقت التشغيل لمورد معين من VCS أيضًا. على سبيل المثال، عندما يعمل مطورك في GitHub، يتعرف MikaAI على المورد الذي يقوم بتحريره ويسحب على الفور حالة التشغيل المباشر الخاصة به – لذلك سيعرفون ما إذا كان رمز مجموعة S3 قد تم كشفه بالفعل في الإنتاج. لا التخمين. الوضع الفعلي.
يمكن لـ MikaAI أيضًا أن يأخذ بيانات الاستخدام ثنائية الاتجاه هذه خطوة إلى الأمام باستخدام بيانات وقت التشغيل هذه لإنشاء الإصلاحات. على سبيل المثال، يمكنها إنشاء سياسة الامتيازات الأقل (بتنسيق JSON) استنادًا إلى الأحداث السحابية الفعلية، والتي يمكنك نسخها واستخدامها للمعالجة الفورية – مما يوفر لك سياق الأمان الضروري وخطوات المعالجة الآلية، مباشرة من أدوات التطوير الخاصة بك.
الإصلاحات التي تناسب سير عمل المطور الخاص بك
يقدم WizExtend نفس السياق وسير عمل المعالجة عندما يكون WizExtend مفتوحًا بجانب مستودعات Git/VCS الخاصة بفريقك. يمكن أن يوفر رؤى واعية بالسياق مثل CVEs والأسرار المكشوفة ونتائج SAST و تكوينات IAC الخاطئة أثناء عملك في الريبو المفضل لديك، على سبيل المثال GitHub أو GitLab.
يساعد هذا المطورين على تصفية النتائج على الفور لإظهار المشكلات التي قدموها شخصيًا فقط كمؤلف/أو مالك الكود المباشر، ويمكنهم أيضًا منحهم سياقًا مثل الإصدار الثابت الدقيق المطلوب لمعالجة الثغرة الأمنية.
لنشر الإصلاح، يمنح WizExtend المطورين خيارين: يمكنهم فقط النقر فوق “الانتقال إلى السطر الموجود في التعليمات البرمجية” للانتقال مباشرة إلى السطر الضعيف وإجراء التغيير اللازم بأنفسهم، أو يمكن لـ WizExtend أيضًا إنشاء طلب سحب على الفور مع تطبيق الإصلاح، مما يؤدي إلى أتمتة الخطوة الأولى من العلاج وتحسين وقت الإصلاح بشكل كبير.
النتيجة النهائية؟ لا ضوضاء: رؤية فقط للقضايا ذات الصلة بهذا المطور المحدد حيث يقومون بعملهم، بالإضافة إلى الخيارات التي تجعل المعالجة أسرع وأسهل.
تحويل البحث إلى عمل مع MikaAI
يمكن لـ WizExtend أيضًا تطبيق الرؤى من معلومات مكافحة التطرف العنيف العامة على بيئتك المحددة – مما يساعد على تقليل وقت الفرز من ساعات إلى ثوانٍ.
لنفترض على سبيل المثال أنك اكتشفت قصة جديدة أو تلقيت تنبيهًا من موقع استشاري مثل NIST NVD حول مكافحة التطرف العنيف الجديد: عندما تنتقل إلى صفحة ويب عامة تدرج مكافحة التطرف العنيف، فإن النقر على أيقونة WizExtend يدفع MikaAI إلى طرح السؤال الحاسم بشكل استباقي، “هل أنا عرضة لهذا مكافحة التطرف العنيف؟”
يتم تشغيل الاستعلام على الفور في بيئة السحابة المباشرة الخاصة بك، مما يوفر إجابة فورية، وتحديد الأصول الضعيفة بدقة، على سبيل المثال Azure Linux VM، وخطورتها. وبعد ذلك، يمكنك الانتقال مباشرة من صفحة الاستخبارات العامة إلى الرسم البياني للتحقيق الكامل في بوابة Wiz.
بنقرة واحدة، يصبح WizExtend هو المدقق الفوري لمكافحة التطرف العنيف – مع MikaAI وWiz Security Graph الذي يدعم رؤيتك.
WizExtend: جربه اليوم
مع WizExtend، لا يقتصر دور Wiz على تعزيز أمان السحابة فحسب؛ فهو يعمل على تسريع سير العمل لديك، وتقديم رؤى أمنية مباشرة إلى الفرق التي تحتاج إليها، حيث يعملون. جربه الآن على جوجل كروم أو مايكروسوفت إيدج.
