تقوم فرق مركز العمليات الأمنية (SecOps) باكتشاف التهديدات الأمنية والتحقيق فيها والاستجابة لها عبر أنظمة تكنولوجيا المعلومات في المؤسسة باستخدام منصات العمليات الأمنية. مع قيام الشركات بترحيل المزيد من البنية التحتية إلى السحابة، فإن معالجة التهديدات الخاصة بالسحابة تتطلب أن يكون لدى فرق SecOps فهم عميق لقضايا أمان السحابة وسياق التحقيق في هذه المشكلات والاستجابة لها بشكل فعال. تركز Wiz على تزويد عملائنا بمشكلات الأمان السحابية ذات الأولوية والغنية بالسياق في سير عمل الأمان الحالي لديهم. يسعدنا أن نعلن عن تكاملنا مع Google Security Operations لمساعدة فرق SecOps على تحديد مشكلات الأمان السحابية الهامة وترتيب أولوياتها ومعالجتها بسرعة.
تساعد Google Security Operations فرق SecOps على اكتشاف التهديدات الحديثة والاستجابة لها باستخدام نطاق Google وذكائها. تختار فرق SecOps عمليات Google الأمنية نظرًا لقابليتها للتوسع – مما يسمح لها باستيعاب كميات هائلة من البيانات والبحث فيها وتطبيق معلومات التهديدات الرائدة من Google لاكتشاف المزيد من التهديدات. تناشد Google Security Operations أيضًا فرق SecOps نظرًا لإنتاجيتها المدعومة بالذكاء الاصطناعي.
اكتساب رؤية أمنية للمخاطر الفريدة للسحابة
يواجه محللو SOC تحديات تتعلق بالاستجابة الفعالة لتنبيهات الأمان السحابية في بيئة تمثل مخاطر جديدة وفريدة من نوعها لم يروها من قبل. للبدء، تحتاج فرق SecOps إلى رؤية كيف يبدو المخزون السحابي الخاص بهم (الأجهزة الافتراضية، وقواعد البيانات، وما إلى ذلك) وكيفية ربط كل مورد ببعضه البعض. عندما يكون لديهم رؤية كاملة لبصمة السحابة الخاصة بهم، يجب عليهم تحديد المخاطر التي تنشئ مسارات هجوم مفتوحة وإصلاحها قبل أن تتمكن الجهات الفاعلة الخبيثة من العثور عليها. ويجب عليهم أيضًا اكتشاف أي تهديدات نشطة تحدث بالفعل في أنظمتهم.
يحدد Wiz التكوينات الخاطئة ونقاط الضعف والتعرض للبيانات الحساسة والمخاطر الأخرى عبر سحابة المؤسسة. بمجرد تحديد المخاطر، يبحث Wiz عن مجموعات المخاطر السامة التي تفتح مسارات الهجوم على البنية التحتية الحيوية أو البيانات الحساسة. للكشف عن التهديدات في الوقت الفعلي، يتيح ربط أحداث مستشعر Wiz وموفر الخدمة السحابية (CSP) لفرق الأمان اكتشاف جهات التهديد التي قد تكون موجودة في البنية التحتية السحابية الخاصة بهم، أو تسريب البيانات، أو تثبيت البرامج الضارة، أو القيام بأي نشاط ضار آخر.
يجمع Wiz بين هذه المخاطر والتهديدات السحابية في مشكلات Wiz واحدة، مع التركيز على أن المشكلة المطروحة هي مصدر قلق أمني. يؤدي ذلك إلى إعلام محلل SOC الذي يتلقى التنبيه بضرورة إصلاح المشكلة على الفور. من خلال هذا التكامل، يمكن للعملاء المشتركين إرسال مشكلات Wiz إلى Google Security Operations. يضيف هذا المصدر المخصص الجديد في Google Security Operations إشارات للمخاطر والتهديدات عبر البيئات السحابية للعملاء المشتركين. فهو يوفر مشكلات أمنية واضحة وسياقية تمكن محللي SOC من الاستجابة للمشكلات ومعالجتها بسرعة.
فوائد دمج CNAPP الخاص بـ Wiz مع Google Security Operations
تقوم Google Security Operations بجمع وتحليل القياسات الأمنية من جميع أنحاء المؤسسة لمنح فرق SecOps مكانًا واحدًا للتنبيهات. إن الجمع بين إشارات أمان CNAPP الخاصة بـ Wiz مع حل Google Security Operations الخاص بك له فوائد عديدة:
-
منع المخاطر السحابية من أن تصبح تهديدات مكلفة. تفتح السحابة مخاطر تعرض جديدة، وهو ما تسعى إليه الجهات الفاعلة في مجال التهديد باستمرار. يجب على فرق SecOps تحديد نقاط التعرض هذه وإصلاحها قبل أن تعثر عليها جهات التهديد. من خلال هذا التكامل، يتلقى محللو SOC إشارات أمنية من Wiz في Google Security Operations التي تعطي الأولوية للمخاطر التي تشكل مجتمعة التهديد الأكثر أهمية على السحابة الخاصة بك.
-
ربط إشارات الأمان السحابية بإشارات أمان تكنولوجيا المعلومات الأخرى. إن SIEMs هي المكان الذي تريد فرق SecOps أن يتم تجميع جميع بيانات الأمان الخاصة بهم معًا حتى يتمكنوا من اكتشاف الأنماط ويتم تنبيههم عند وجود مشكلة أمنية ملحة. إن إضافة إشارات سحابية غنية وعالية الدقة مع نشاط المخاطر والتهديدات إلى جانب البيانات من الأنظمة الأخرى يضمن حصول فرق SecOps لديك على الصورة الأمنية الكاملة.
-
تمكين فريق SecOps من خلال توضيح المشكلات والسياق السحابي. لا تزال فرق SecOps تتكيف مع السحابة وتتعلم عنها. عندما يتلقون تنبيهًا هامًا، يجب أن يكون لديهم السياق لفهم المشكلة وإصلاحها. عندما يتم تنبيه فرق SOC من قبل عمليات أمان Google بشأن مشكلات Wiz المتعلقة بالمخاطر الأمنية السحابية، فمن الواضح أن المشكلة الأمنية خطيرة؛ والفرق لديها السياق الذي تحتاجه لمعالجة المشكلة.
في الوقت الذي تتصارع فيه المؤسسات مع التهديدات السيبرانية المتطورة بشكل متزايد، أصبحت الحاجة إلى أدوات أمنية شاملة أكبر من أي وقت مضى. يمكن أن يساعد تكامل Wiz مع Google Security Operations المزيد من العملاء على حماية بيئاتهم السحابية بشكل فعال.
فينيت بهان، الرئيس العالمي لشراكات الأمن والهوية، Google Cloud
يهدف تعاون Wiz مع Google Cloud إلى ضمان حماية العملاء المتبادلين للبنية التحتية والخدمات السحابية الخاصة بهم. يسمح هذا التكامل بتدفق مشكلات Wiz من بيئتك إلى Google Security Operations، مما يساعد فرق الأمان في تحديد مشكلات السحابة الحرجة والتحقيق فيها ومعالجتها قبل الاستغلال. وكجزء من هذا التكامل، فإننا نستفيد من إطار عمل مخطط الأمن السيبراني المفتوح (OCSF)، وهو معيار مفتوح المصدر مصمم لتسهيل وتطبيع تبادل البيانات. يمكن العثور على جميع الخطوات اللازمة للتكامل في وثائق Wiz (يلزم تسجيل الدخول).
