Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Wiz új eszközökkel köti össze a felhős szolgáltatásokat és a biztonságot

2026. október 5. 18:00Forrás: Wiz
A Wiz új eszközökkel köti össze a felhős szolgáltatásokat és a biztonságot
Kép: Wiz

A Wiz több új és készülő funkcióval bővíti Service Catalog szolgáltatáskatalógusát. A cél, hogy a vállalatok egy helyen lássák a felhős szolgáltatások tulajdonosait, erőforrásait, biztonsági kockázatait és működési állapotát.

A lényeg röviden
  • A Backstage Software Catalog Sync fejlesztői portálokból importál szolgáltatási adatokat.
  • A Dynamic Discovery Rules a negyedik negyedévre tervezett funkció.
  • A Network Inclusion Rules hálózati forgalom alapján térképezi fel a függőségeket.
  • A Service Posture Policies folyamatosan ellenőrzik a tulajdonosi és konfigurációs szabályokat.
  • A Services Board és a Workflows Catalog a kockázatok felelős csapatokhoz továbbítását támogatja.

Külső rendszerekből is felépíthető a szolgáltatáskatalógus

A modern felhőkörnyezetekben a szolgáltatásokat leíró információk gyakran több helyen találhatók meg, például felhőplatformokon, címkékben, fejlesztői portálokon és konfigurációkezelő adatbázisokban. A Wiz Service Catalog ezeket a kontextusokat kapcsolja össze a felhős erőforrásokkal és a hozzájuk tartozó biztonsági kockázatokkal.

A Wiz közlése szerint a Backstage Software Catalog Sync a fejlesztői portálon tárolt szolgáltatásleírásokat, életciklusokat, címkéket és tulajdonosi hozzárendeléseket importálja a Wizbe, miközben megőrzi a fejlesztők által használt hierarchiát. A készülő ServiceNow CMDB-integráció hasonló utat kínál azoknak a szervezeteknek, amelyek a ServiceNow-t használják elsődleges nyilvántartásként.

A Dynamic Discovery Rules funkció a negyedik negyedévre tervezett kiadásként szerepel. A rendszer a környezet tényleges címkézési mintáit vizsgálja, majd azonosítja a szolgáltatást jelölő kulcsokat, például az app, service vagy component értékeket. Ezek alapján dinamikusan alakítja ki az alkalmazások határait, így kevesebb kézi szabálykarbantartásra lehet szükség.

A Network Inclusion Rules élő hálózati forgalom és felhőbeli eseménytelemetria alapján azonosítja az alkalmazások által használt adatbázisokat, tárhelyeket és üzenetküldési szolgáltatásokat. Ezek kapcsolódó erőforrásként kerülnek be a katalógusba. A Wiz később nem számítási erőforrásokból, például tárhelyekből, adatbázisokból, kezelt vagy mesterségesintelligencia-szolgáltatásokból és tartalomszolgáltató hálózatokból is lehetővé tenné szolgáltatások létrehozását.

Folyamatosan ellenőrizhető a tulajdonosi és működési állapot

A szolgáltatások feltérképezése önmagában nem garantálja, hogy a katalógus naprakész marad. A tulajdonosok változhatnak, új erőforrások jelenhetnek meg, és egy alkalmazás működése is átalakulhat. A Service Posture Policies házirendekkel a szervezetek előírhatják például, hogy minden éles szolgáltatáshoz tartozzon tulajdonos, vagy minden szolgáltatást rendeljenek hozzá egy Wiz Project projekthez.

A Wiz automatikusan létrehozza, majd megszünteti a megfelelőségi problémákat, ahogy a szolgáltatások megfelelnek vagy már nem felelnek meg az előírásoknak. A vállalat szerint ez a szolgáltatások karbantartását időszakos takarítás helyett folyamatosan ellenőrizhető folyamattá teszi.

Biztonsági, megfelelőségi és költségadatok szolgáltatási szinten

Az új képességek a szolgáltatásokhoz kapcsolják a biztonsági és működési információkat. A Service Threats funkció az összetett, több erőforrást érintő észleléseket az érintett szolgáltatáshoz rendeli. Így a biztonsági műveleti központ elemzői láthatják, mely üzleti szolgáltatás és csapat érintett például oldalirányú mozgás, jogosultság-kiterjesztés vagy adatkinyerés esetén.

A Service-Level Identity Security a jogosultságokat és a nem emberi identitásokat szolgáltatási szinten vizsgálja. Az IAM-szerepek, szolgáltatásfiókok és API-kulcsok közvetlenül hozzárendelhetők az általuk működtetett szolgáltatásokhoz. A Service Compliance olyan keretrendszerekhez ad valós idejű megfelelőségi pontszámokat, mint a CIS, a SOC 2 és a PCI DSS.

A Wiz Cloud Cost a pénzügyi adatokat is bevonja: szolgáltatási szinten mutatja meg a felhőköltségeket és az optimalizálási lehetőségeket. A WizOS pedig tárolóképek migrációs lehetőségeit tárhatja fel közvetlenül a szolgáltatás tulajdonosai számára.

A Wiz szerint a rendszer a mesterségesintelligencia-komponenseket is automatikusan azonosítja és katalogizálja. Ide tartozhatnak az AWS Bedrock és az Azure OpenAI platformszintű MI-ügynökei, az alapmodellek, az MCP-szerverek és az MI-adatkészletek. A biztonsági csapatok így szűrhetnek az MI-t használó szolgáltatásokra, ellenőrizhetik az ügynöki identitásokat, és felügyelhetik az érzékeny adatok MI-munkaterhelésekhez vezető útját.

A Services Board és a munkafolyamatok intézkedéseket indíthatnak

Az új Services Board szervezeti szintű áttekintést ad a szolgáltatások felfedezéséről, a hiányzó tulajdonosokról, a projekt-hozzárendelésekről és az általános kockázatról. A Wiz szerint a vezetők nyomon követhetik a felfedezés teljességét, a tulajdonosi lefedettséget, a megfelelőséget, a fenyegetettséget és a költségek hozzárendelését.

A Wiz Workflows Catalog új sablonjai az eredményeket ismételhető folyamatokká alakítják. A rendszer automatikusan azonosíthatja a tulajdonos nélküli szolgáltatásokat, tulajdonosi kérelmeket továbbíthat, és Slacken, Jirában vagy ServiceNow-ban értesítheti az érintetteket, ha egy szolgáltatás megszegi a házirendet.

A munkafolyamatok szolgáltatás létrehozásakor ellenőrizhetik a címkézést, tulajdonosi megkeresést indíthatnak, vagy jóváhagyási folyamatot kezdhetnek. Új szolgáltatási probléma létrejöttekor a kapcsolódó megállapításokat a felelős fejlesztői csapat feladatlistájára vagy riasztási csatornájára továbbíthatják, a szolgáltatási és kódkörnyezettel együtt. A felhasználók számára ez közvetlenebb utat jelenthet a kockázat felismerésétől a felelős kijelölésén át a javításig.

Kövesd az AI Hírek oldalát a FacebookonA legfontosabb MI-hírek magyarul, rögtön a megjelenés után a hírfolyamodban.Követem

Kapcsolódó hírek

A Wiz új programmal segíti a felhőbiztonsági szolgáltatókat
Cégek és üzlet2026. szeptember 28. 14:58

A Wiz új programmal segíti a felhőbiztonsági szolgáltatókat

A Wiz elindította Partner Alliance Managed Service Provider Program nevű kezdeményezését, amely a menedzselt szolgáltatók számára teszi egyszerűbbé több ügyfél felhő- és…

A Wiz MSP-programmal segíti a felügyelt szolgáltatókat
Cégek és üzlet2026. szeptember 28. 14:58

A Wiz MSP-programmal segíti a felügyelt szolgáltatókat

A Wiz elindította Managed Service Provider programját, amely központosított többtenantos kezelést, rugalmas számlázást és dedikált támogatást kínál a felügyelt…

A tolvajvírusok már a felhős és AI-kulcsokat is célba veszik
Biztonság és etika2026. szeptember 25. 16:51

A tolvajvírusok már a felhős és AI-kulcsokat is célba veszik

Az infostealer kártevők fejlesztői gépekről lopott hitelesítő adatokkal, API-kulcsokkal és aktív munkamenet-tokenekkel juthatnak be vállalati felhős, kód- és…