افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
نبذة عن DisruptOps
by FireMon
أمن سحابي ضمن سير عملكم، لا في طريقكم
كما أعلنّا اليوم، أصبحت DisruptOps الآن جزءًا من عائلة منتجات FireMon.
ولعل الجانب الأكثر أهمية في هذا الاستحواذ هو فرصة التعريف بـ DisruptOps لمن قد لا يعرفوننا.
باختصار:
سواء كانت مؤسستكم قائمة على السحابة منذ نشأتها أو تنقل أعباء العمل من مراكز بيانات محلية، فإذا كنتم تبنون وتشغّلون برمجيات على بنية تحتية سحابية عامة وتسعون إلى تحسين عمليات الأمن، فثمة فرصة جيدة لأن نتمكن من مساعدتكم.
- DisruptOps هي منصة لعمليات الأمن السحابي تجمع بين فرق الأمن وفرق DevOps لاكتشاف وفهم ومعالجة المشكلات الأمنية عبر بنيتهم التحتية السحابية العامة.
- تلجأ فرق الأمن وفرق DevOps إلينا عندما تريد حلاً يتيح:
- فهم مخاطر الأمن السحابي لديها
- توجيه المشكلات الحرجة إلى الجهات المسؤولة عن الاستجابة المناسبة
- إدماج الأمن السحابي في سير عمل DevOps، و
- خفض متوسط زمن الاستجابة (MTTR)
- تدعم DisruptOps خدمات البنية التحتية في AWS وAzure (دعم GCP قادم قريبًا).
- حالات الاستخدام: التنبيه والاستجابة الموزَّعان، مراقبة وضع الأمن السحابي، مراقبة التهديدات في الوقت الفعلي، الضوابط الوقائية المؤتمتة
- هل ترغبون في معرفة المزيد؟ تفضلوا بزيارة صفحة منتج DisruptOps.
لنتعمق أكثر قليلاً…
لقد تغيّرت طريقة بناء البرمجيات إلى غير رجعة. فالوصول إلى البنية التحتية عند الطلب وبالخدمة الذاتية، واعتماد نهج DevOps، غيّرا التوقعات بشأن سرعة تقديم الميزات الجديدة ومنتجات برمجية كاملة. والخبر السار هو وصول المنتجات إلى أيدي المستخدمين بشكل أسرع، أما التحدي الذي يواجه فرق الأمن فهو ما ينتج عن ذلك من سرعة واتساع وتعقيد. ويجب أن تتطور عمليات الأمن لمواجهة هذا الواقع الجديد.
بناء التطبيقات وتشغيلها في السحابة يخلق مخاطر جديدة يتعين على الأمن مراعاتها
من السمات المميزة للسحابة مستوى التحكم – إذ تمثل وحدة التحكم وواجهة سطر الأوامر وواجهات البرمجة لوحة إدارة موحّدة لكل شيء، ويمكن الوصول إليها عبر الإنترنت – ولذلك علينا معالجة مخاطر التهيئة والمخاطر التشغيلية، والاستجابة لمؤشرات التهديد في الوقت الفعلي.
في كثير من الحالات، ينقل نهج DevOps العمليات من وظيفة مركزية إلى وظيفة موزَّعة مدمجة في فرق أصغر متعددة التخصصات. وغالبًا ما لم تعد فرق الأمن تملك الوصول أو الصلاحيات اللازمة للبنية التحتية لتطبيق الضوابط ومعالجة المشكلات. وفي هذا النموذج، يمر مسار تطبيق الضوابط الأمنية، جزئيًا على الأقل، عبر فريق DevOps.
يقود نهج DevOps إلى أتمتة وسرعة بالغتين – فدورات المشاريع الطويلة ومسارات الحوكمة التي اعتدنا الاعتماد عليها في الأمن آخذة في الانكماش. كل شيء يتحرك بسرعة الآلة وبنطاقها.
كل شركة تتحول إلى شركة برمجيات، والحاجة إلى الخبرة الأمنية اليوم أكبر من أي وقت مضى. غير أن الأمن يجب أن يتطور، وإلا فسيصبح عائقًا أمام العمل، أو ستكتفي فرق التطوير بالالتفاف على العمليات المرهقة فترتفع مخاطر المؤسسة.
لقد بنينا DisruptOps للجمع بين فرق الأمن وفرق DevOps بهدف تحسين النتائج الأمنية.
كيف يمكننا المساعدة
تتصل DisruptOps بحسابات السحابة العامة لديكم وتنشئ فورًا جردًا لمواردكم. ونلتقط التغييرات ونحدّث هذا الجرد في الوقت الفعلي، بحيث تتوافر لديكم دائمًا رؤية شاملة عبر بنيتكم التحتية السحابية.
تساعد المراقبة المستمرة باستخدام مئات فحوصات الوضع الأمني المستندة إلى معايير CIS Benchmarks وأفضل ممارسات AWS في اكتشاف الموارد ذات التهيئة الخاطئة.
وتحدد كواشف التهديدات المدمجة القائمة على الأحداث الأحداثَ الخطرة، مثل عمليات تسجيل الدخول بحساب الجذر، أو التغييرات على سياسات المستخدمين أو المجموعات، أو تعديل صلاحيات الحاويات (buckets).
كما نتكامل مع خدمات مزودي السحابة مثل AWS Security Hub وGuardDuty وأدوات إدارة الوضع الأمني السحابي من أطراف ثالثة، ونستوعب الأحداث الواردة منها. وإذا كانت لديكم ضوابط كشف أخرى قيد التشغيل، فنحن حريصون على توسيع تكاملاتنا وتمكينكم من «إحضار مشكلتكم الخاصة» والاستفادة من منصة DisruptOps لإشراك الجهات المسؤولة عن الاستجابة المناسبة وتسريع عملية المعالجة.
وتُستخدم كل هذه المصادر لتحديد المشكلات الأمنية وتمكينكم من تطبيق أفضل ممارسات الأمن السحابي. ومع أن الرؤية الواضحة لمخاطركم أمر جيد، فإن معالجة المشكلات فعليًا هي ما يهم أكثر من أي شيء آخر، وهنا تتألق DisruptOps بحق.
اكتشاف المشكلات
على خلاف معظم الأدوات التي تركز على التقييم الأمني والتنبيه، تمثل DisruptOps منصة قوية للاستجابة في الوقت الفعلي.
إن موجز المشكلات (Issue Feed) مصمم لإبراز المخاطر الأكثر أهمية وتمكين المستخدمين من التحقيق والفهم واتخاذ القرار والتصرف.
يُرشَّح الموجز افتراضيًا لعرض المشكلات ذات الخطورة الحرجة والعالية في بيئة الإنتاج لديكم. ويتيح الترشيح الدقيق باستخدام مجموعة متنوعة من السمات التعمق في مجالات اهتمام محددة.
ويُحدَّث الموجز ويُجدَّد كلما اكتُشفت مشكلات جديدة.
إيصال المشكلات إلى الجهات المسؤولة عن الاستجابة المناسبة
إن إجراء تقييمات أمنية وإنتاج قائمة طويلة من المشكلات ثم إلقائها على فريق العمليات لمعالجتها ليس وصفة للنجاح. تعمل DisruptOps على مواءمة مشاريعكم وحساباتكم وفرقكم لتمكينكم من إيصال المشكلات الصحيحة إلى الجهات المسؤولة عن الاستجابة المناسبة داخل الأدوات التي يستخدمونها بالفعل مثل Slack وMicrosoft Teams وJira.
والنتيجة هي وقت أقل يُهدر في البحث عن الجهة المسؤولة عن الاستجابة المناسبة، ووقت أكبر لتحسين نتائج عمليات الأمن السحابي لديكم.
يتضمن كل تنبيه روابط إلى الحدث ودليل التشغيل الذي أنتج المشكلة وإلى المشكلة نفسها، إلى جانب سياق إضافي عن موضع وجودها. ويمكن للمستخدمين الانتقال إلى وحدة تحكم DisruptOps لمزيد من التحقيق، أو اختيار تطبيق خيار استجابة جاهز من التنبيه إذا كان دليل التشغيل مهيّأً لتضمينه.
فهم المشكلات
يؤدي توسيع قسم نظرة عامة (Overview) إلى عرض محتوى عن المشكلة أعدّه فريق أبحاث الأمن لدينا بهدف مساعدة الجهة المسؤولة عن الاستجابة على فهم المخاطر، مع تقديم توصيات بشأن كيفية الاستجابة. وتُدرَج روابط إلى وثائق خارجية من مزوّد الخدمة السحابية لمعظم المشكلات توفيرًا للوقت على من يرغب في مزيد من البحث.
معالجة المشكلات
توفر DisruptOps خيارات متعددة تتيح للجهات المسؤولة عن الاستجابة اختيار مسار الاستجابة المفضل لديها.
يؤدي توسيع قسم يعرض قسم المعالجة اليدوية خيارات معالجة متعددة. وبحسب نوع المشكلة، تشمل الخيارات مقتطفات برمجية يمكن نسخها وإدراجها في قوالب Terraform وAWS CloudFormation، أو في واجهة سطر الأوامر أو حزم SDK حيثما توفرت. كما ندرج إرشادات لتطبيق تغيير على بيئة التشغيل باستخدام وحدة تحكم مزوّد الخدمة السحابية.
تتضمن DisruptOps أيضًا مئات خيارات الاستجابة المؤتمتة الجاهزة. ويمكن للمسؤولين اختيار تضمينها أو عدمه عند تهيئة أدلة التشغيل لأنواع محددة من المشكلات. وعند تضمينها، تتيح للجهات المسؤولة عن الاستجابة تطبيق تغيير مؤتمت على المورد المتأثر بنقرة واحدة من داخل التنبيه أو من وحدة تحكم DisruptOps. ومع أن الاستجابة المؤتمتة ليست مناسبة لكل مشكلة، فإنها مفيدة للغاية في المعالجات المتكررة كثيفة الجهد، أو في بضعة أنواع من المشكلات تمثل مخاطر حرجة لا ترغبون مطلقًا في رؤيتها في بيئتكم.
هل ترغبون في معرفة المزيد؟
يسعدنا أن تتاح لنا الفرصة لنرى ما إذا كان بإمكاننا المساعدة في تحسين عمليات الأمن السحابي لديكم. يمكنكم معرفة المزيد عن منتج DisruptOps أو احجز عرضًا توضيحيًا موجزًا.