A Wiz új eszközökkel köti össze a felhős szolgáltatásokat és a biztonságot

A Wiz több új és készülő funkcióval bővíti Service Catalog szolgáltatáskatalógusát. A cél, hogy a vállalatok egy helyen lássák a felhős szolgáltatások tulajdonosait, erőforrásait, biztonsági kockázatait és működési állapotát.
- A Backstage Software Catalog Sync fejlesztői portálokból importál szolgáltatási adatokat.
- A Dynamic Discovery Rules a negyedik negyedévre tervezett funkció.
- A Network Inclusion Rules hálózati forgalom alapján térképezi fel a függőségeket.
- A Service Posture Policies folyamatosan ellenőrzik a tulajdonosi és konfigurációs szabályokat.
- A Services Board és a Workflows Catalog a kockázatok felelős csapatokhoz továbbítását támogatja.
Külső rendszerekből is felépíthető a szolgáltatáskatalógus
A modern felhőkörnyezetekben a szolgáltatásokat leíró információk gyakran több helyen találhatók meg, például felhőplatformokon, címkékben, fejlesztői portálokon és konfigurációkezelő adatbázisokban. A Wiz Service Catalog ezeket a kontextusokat kapcsolja össze a felhős erőforrásokkal és a hozzájuk tartozó biztonsági kockázatokkal.
A Wiz közlése szerint a Backstage Software Catalog Sync a fejlesztői portálon tárolt szolgáltatásleírásokat, életciklusokat, címkéket és tulajdonosi hozzárendeléseket importálja a Wizbe, miközben megőrzi a fejlesztők által használt hierarchiát. A készülő ServiceNow CMDB-integráció hasonló utat kínál azoknak a szervezeteknek, amelyek a ServiceNow-t használják elsődleges nyilvántartásként.
A Dynamic Discovery Rules funkció a negyedik negyedévre tervezett kiadásként szerepel. A rendszer a környezet tényleges címkézési mintáit vizsgálja, majd azonosítja a szolgáltatást jelölő kulcsokat, például az app, service vagy component értékeket. Ezek alapján dinamikusan alakítja ki az alkalmazások határait, így kevesebb kézi szabálykarbantartásra lehet szükség.
A Network Inclusion Rules élő hálózati forgalom és felhőbeli eseménytelemetria alapján azonosítja az alkalmazások által használt adatbázisokat, tárhelyeket és üzenetküldési szolgáltatásokat. Ezek kapcsolódó erőforrásként kerülnek be a katalógusba. A Wiz később nem számítási erőforrásokból, például tárhelyekből, adatbázisokból, kezelt vagy mesterségesintelligencia-szolgáltatásokból és tartalomszolgáltató hálózatokból is lehetővé tenné szolgáltatások létrehozását.
Folyamatosan ellenőrizhető a tulajdonosi és működési állapot
A szolgáltatások feltérképezése önmagában nem garantálja, hogy a katalógus naprakész marad. A tulajdonosok változhatnak, új erőforrások jelenhetnek meg, és egy alkalmazás működése is átalakulhat. A Service Posture Policies házirendekkel a szervezetek előírhatják például, hogy minden éles szolgáltatáshoz tartozzon tulajdonos, vagy minden szolgáltatást rendeljenek hozzá egy Wiz Project projekthez.
A Wiz automatikusan létrehozza, majd megszünteti a megfelelőségi problémákat, ahogy a szolgáltatások megfelelnek vagy már nem felelnek meg az előírásoknak. A vállalat szerint ez a szolgáltatások karbantartását időszakos takarítás helyett folyamatosan ellenőrizhető folyamattá teszi.
Biztonsági, megfelelőségi és költségadatok szolgáltatási szinten
Az új képességek a szolgáltatásokhoz kapcsolják a biztonsági és működési információkat. A Service Threats funkció az összetett, több erőforrást érintő észleléseket az érintett szolgáltatáshoz rendeli. Így a biztonsági műveleti központ elemzői láthatják, mely üzleti szolgáltatás és csapat érintett például oldalirányú mozgás, jogosultság-kiterjesztés vagy adatkinyerés esetén.
A Service-Level Identity Security a jogosultságokat és a nem emberi identitásokat szolgáltatási szinten vizsgálja. Az IAM-szerepek, szolgáltatásfiókok és API-kulcsok közvetlenül hozzárendelhetők az általuk működtetett szolgáltatásokhoz. A Service Compliance olyan keretrendszerekhez ad valós idejű megfelelőségi pontszámokat, mint a CIS, a SOC 2 és a PCI DSS.
A Wiz Cloud Cost a pénzügyi adatokat is bevonja: szolgáltatási szinten mutatja meg a felhőköltségeket és az optimalizálási lehetőségeket. A WizOS pedig tárolóképek migrációs lehetőségeit tárhatja fel közvetlenül a szolgáltatás tulajdonosai számára.
A Wiz szerint a rendszer a mesterségesintelligencia-komponenseket is automatikusan azonosítja és katalogizálja. Ide tartozhatnak az AWS Bedrock és az Azure OpenAI platformszintű MI-ügynökei, az alapmodellek, az MCP-szerverek és az MI-adatkészletek. A biztonsági csapatok így szűrhetnek az MI-t használó szolgáltatásokra, ellenőrizhetik az ügynöki identitásokat, és felügyelhetik az érzékeny adatok MI-munkaterhelésekhez vezető útját.
A Services Board és a munkafolyamatok intézkedéseket indíthatnak
Az új Services Board szervezeti szintű áttekintést ad a szolgáltatások felfedezéséről, a hiányzó tulajdonosokról, a projekt-hozzárendelésekről és az általános kockázatról. A Wiz szerint a vezetők nyomon követhetik a felfedezés teljességét, a tulajdonosi lefedettséget, a megfelelőséget, a fenyegetettséget és a költségek hozzárendelését.
A Wiz Workflows Catalog új sablonjai az eredményeket ismételhető folyamatokká alakítják. A rendszer automatikusan azonosíthatja a tulajdonos nélküli szolgáltatásokat, tulajdonosi kérelmeket továbbíthat, és Slacken, Jirában vagy ServiceNow-ban értesítheti az érintetteket, ha egy szolgáltatás megszegi a házirendet.
A munkafolyamatok szolgáltatás létrehozásakor ellenőrizhetik a címkézést, tulajdonosi megkeresést indíthatnak, vagy jóváhagyási folyamatot kezdhetnek. Új szolgáltatási probléma létrejöttekor a kapcsolódó megállapításokat a felelős fejlesztői csapat feladatlistájára vagy riasztási csatornájára továbbíthatják, a szolgáltatási és kódkörnyezettel együtt. A felhasználók számára ez közvetlenebb utat jelenthet a kockázat felismerésétől a felelős kijelölésén át a javításig.
Wiz: What’s New in Wiz Service Catalog: Smarter Discovery, Governance, and Service-Level Context


