بينما نحتفل بميلاد أمتنا في الرابع من يوليو، تحتفل Wiz أيضًا بإنجازات الشركات التي أعلنت استقلالها عن الليالي الطوال من خلال اعتماد نهج مبتكر لأمن السحابة. تعرف على ثلاثة من عملاء Wiz الذين تخلصوا تمامًا من التكوينات السحابية الخاطئة الحرجة وانتهاكات الامتثال ونقاط الضعف عبر بيئة الإنتاج، ووصلوا إلى الحالة الحرجة الصفرية. فيما يلي لمحة سريعة عن كيفية قيامهم بذلك وحصولهم على مكانهم في Zero Critical Club.

تعمل شركة Schrödinger على التخلص من التكاليف والمخاطر من خلال الرؤية الكاملة عبر بيئتها متعددة السحابة

تعمل شركة البرمجيات شرودنغر على تغيير الطريقة التي يتم بها اكتشاف العلاجات والأدوية. مع Wiz، كانت الأولوية الأولى للشركة هي تحسين الرؤية عبر بيئتها السحابية المتعددة من خلال تعزيز مراقبة الأمان الخاصة بها مع استمرار نموها في التعقيد. “لقد قمنا بتوصيل Wiz واكتشفنا على الفور حالات التعرض التي تمكنا من معالجتها،” يوضح رايان ميرفي، كبير مهندسي الأمن في شركة Schrödinger.

تكتشف واجهة Wiz Command Line Interface البيانات الحساسة والأسرار والتكوينات الخاطئة ونقاط الضعف في وقت مبكر من دورة تطوير البرامج مما يتيح للمهندسين الخدمة الذاتية وإدارة المشكلات ومعالجتها قبل النشر. الوصول الأبسط والأسرع إلى المعلومات يعني أن فرق الأمان والتطوير تتفق بسهولة على تحديد أولويات المخاطر ومعالجتها. يستخدم أكثر من اثني عشر مطورًا Wiz بانتظام لاستكشاف المخاطر المحتملة ومعالجتها، بالاعتماد على البيانات الدقيقة للتعاون مع فريق الأمان نحو نهج مدروس وقائم على المخاطر للمعالجة. لقد مكنت معلومات Wiz السياقية حول التهديدات Schrödinger من توفير أفضل الممارسات للتشفير الآمن وتعليم المطورين، بما في ذلك تمارين نمذجة التهديدات، وبناء نظام بيئي أمني أكثر استباقية.

وفي الوقت نفسه، ساعد ربط Wiz بـ JIRA في تقسيم المشكلات الحرجة بين الفرق ذات الصلة وتتبع تقدم المعالجة، حتى تتمكن الفرق من تركيز الموارد بشكل أفضل على الفرز عالي التأثير وتجنب العمل على النتائج الإيجابية الخاطئة. وبفضل هذه التحسينات في العمليات، تمكنت شركة Schrödinger من الوصول إلى صفر مشكلات حرجة عبر بيئتها السحابية. “مع Wiz، لدينا المزيد من السياق والمعلومات مقدمًا، لذلك عندما نتواصل مع المهندسين، يمكننا الإشارة مباشرة إلى مشكلة ما، وشرح سبب أهميتها، واستخدام هذه العملية العملية لمساعدتهم على تحديد أولويات العلاج. يتمتع فريق الأمان لدينا اليوم بمزيد من المعلومات والرؤى حول البيئة السحابية لدينا على المستوى التنظيمي ويمكنه العمل مع المطورين لدينا لاتخاذ قرارات أكثر استنارة حول وضعنا الأمني ​​لتوجيه بقية المؤسسة.” – ريان ميرفي، مهندس أمني أول، شرودنغر

أنشأت شركة Schibsted نهجًا أمنيًا استباقيًا ومركزيًا عبر 60 علامة تجارية

نشأت شركة Schibsted كدار نشر في عام 1839، وتطورت لتصبح عائلة من العلامات التجارية الرقمية في بلدان الشمال الأوروبي. وبحلول الوقت الذي لجأت فيه الشركة إلى Wiz لتوحيد نهجها الأمني، كان لديها أكثر من 60 علامة تجارية تحت مظلتها. باستخدام Wiz Cloud Detection & Response، اعتمد فريق الأمن المركزي في Schibsted نموذج الأمان كخدمة، وتخصيص الأذونات بناءً على حساسية بيانات كل علامة تجارية وتعزيز التعاون الوثيق مع مهندسي كل علامة تجارية.

يعمل Wiz الآن كمنصة أمان مركزية، حيث يستخدمه 120 مهندسًا ومطورًا بشكل نشط كل شهر. قام فريق الأمن المركزي بإضفاء الطابع الديمقراطي على الوصول إلى Wiz وأجرى تدريبًا داخليًا مكثفًا حول تحديد المشكلات الحرجة. إلى جانب تدريب فرق المطورين، استلزم برنامج الأمن السيبراني للشركة أيضًا رفع الوعي التنظيمي من خلال حملات التصيد الاحتيالي وتثقيف أصحاب المشاريع بشأن مسؤولياتهم الأمنية. وقد أثبت هذا الجهد المستمر، الذي امتد لأربع سنوات، فعاليته.

نفذت شركة Schibsted أيضًا مقياس متوسط ​​الوقت اللازم للمعالجة (MTTR) للنتائج الحرجة وعالية الخطورة عبر جميع أدوات الفحص الأمني ​​الخاصة بها. تسمح لوحة المعلومات الآن للمستخدمين بمراقبة الامتثال لسياسات الشركة وتوقيت الإجراء المتخذ. تحث رسائل التذكير عبر البريد الإلكتروني أصحاب المصلحة المعنيين على معالجة المشكلات الحاسمة التي يتحملون المسؤولية عنها. لقد حولت هذه المبادرات النهج المتبع في التعامل مع الأمن من رد الفعل إلى الاستباقي.

من خلال مركزية جميع نقاط الضعف في لوحة زجاجية واحدة وإبقاء الفرق على اطلاع دائم عبر تنبيهات البريد الإلكتروني الأسبوعية، شهدت شركة Schibsted أوقات استجابة أسرع للمستخدم للتحذيرات الأمنية. قبل Wiz، أجرت الشركة عمليات فحص مخصصة حسب الحاجة ولكنها واجهت صعوبة في الرؤية عبر البيئات السحابية المتعددة. وفي غضون 90 يومًا من التنفيذ، خفضت Schibsted 150 حالة حرجة إلى ثمانية، ومنذ ذلك الحين وصلت إلى حالة حرجة صفر.

“في عام 2021، قمنا بتقييم البائعين وفقًا لـ 34 معيارًا أثناء عملية الاختيار لدينا، مع كون سهولة الاستخدام واحدة من أهم المعايير. كفريق أمان مركزي، يجب علينا تمكين مهندسينا، وليس إعاقتهم. كانت Wiz إلى حد بعيد الأداة الأكثر سهولة في الاستخدام لفهم بنيتنا التحتية وتقديم نتائج الأمان بطريقة مفهومة.” – ستال بيترسن، رئيس قسم أمان المنتجات والتطبيقات، Schibsted

رهان الشركة المالية على الأتمتة والتعاون بين الفرق يؤتي ثماره

جلبت شركة Fortune 500 التي توفر التأمين وإدارة الاستثمار والمنتجات المالية الأخرى ما يقرب من 150 عامًا من التقاليد إلى السحابة. وفي هذه العملية، لجأت إلى Wiz لإنشاء خط أنابيب متصل يعتمد على السحابة أولاً، مما يضفي طابعًا ديمقراطيًا على الوصول إلى إدارة الأمان. والآن، تحدد DevSecOps نقاط الضعف والتكوينات الخاطئة قبل نشرها، ويتم تمكين الفرق من التعامل مع الأمان لمنتجاتهم الخاصة بشكل مستقل.

عند اكتشاف المخاطر، يوفر Wiz سياقًا كافيًا لأصحاب المصلحة المعنيين لفهم العلاج وتحديد أولوياته قبل أن تتحول التهديدات إلى مشكلات. تعمل استعلامات واجهة برمجة التطبيقات المخصصة على زيادة أتمتة الإعدادات والتكوينات وعمليات النشر عبر المسار، مما يحرر المطورين لحماية الشركة بشكل أكثر فعالية ونشر منتجات جديدة.

“كان حل الأمور الحرجة لدينا خطوة كبيرة، وبمجرد أن تمكنا من حلها، كان من المهم البقاء على اطلاع على نقاط الضعف للحفاظ على الأمر بهذه الطريقة. يمكننا بسهولة مشاركة المعلومات، والسماح للفرق ذات الصلة بمعرفة ما هو على المحك، وحل المشكلات بسرعة أكبر عندما نصعدها لفظيًا لأنه يمكننا جميعًا الثقة في Wiz.” – نائب الرئيس للأمن السحابي

يتطلب تأمين التطبيقات السحابية الأصلية رؤية شاملة لنقاط الضعف عبر دورة حياة التطبيق. تعرف على كيف يمكن لمؤسستك العمل معًا لتولي مسؤولية الأمان كفريق واحد عن طريق تنزيل دليل مشتري إدارة الثغرات الأمنية.

شاركها.
اترك تعليقاً