Fig expande la plataforma a lo largo de todo el ciclo de vida de ingeniería de SecOps, haciendo de la resiliencia la norma.

Fig expande la plataforma a lo largo de todo el ciclo de vida de ingeniería de SecOps, haciendo de la resiliencia la norma.

      Los entornos de operaciones de seguridad están en constante evolución. Nuevos servicios en la nube, fuentes de datos, automatizaciones y detecciones se introducen de manera regular, mientras que los sistemas ascendentes pueden cambiar sin previo aviso. Aunque estas actualizaciones están destinadas a mejorar la seguridad, también pueden crear consecuencias no deseadas al interrumpir los flujos de detección y dejar a las organizaciones con brechas de visibilidad.

      Fig cree que el problema es menos sobre crear más detecciones y más sobre gestionar el cambio de manera segura. Para abordar ese desafío, la empresa ha introducido lo que describe como el primer ciclo de vida completo de ingeniería de SecOps de la industria, llevando un flujo de trabajo al estilo CI/CD a los Ingenieros de Operaciones de Seguridad (SecOps) para que puedan construir, desplegar y observar continuamente los cambios en sus entornos.

      Llevando principios de ingeniería de software al SOC

      En su esencia, Fig está dando a SecOps algo que nunca ha tenido: un ciclo de vida de ingeniería completo para detecciones y configuraciones. En lugar de requerir que los ingenieros construyan manualmente detecciones y configuraciones, la plataforma les permite describir el resultado que desean. Fig analiza el entorno en vivo, propone los cambios necesarios y evalúa su impacto potencial antes de que algo llegue a producción.

      Cada actualización propuesta se simula y prueba antes del despliegue, según la empresa. Una vez aprobados, los cambios pueden ser desplegados con control de versiones y capacidades de reversión, mientras que la observabilidad continua verifica que tanto los nuevos como los existentes flujos de detección sigan funcionando como se espera.

      El 💜 de la tecnología de la UE

      Los últimos rumores de la escena tecnológica de la UE, una historia de nuestro sabio fundador Boris y un arte de IA cuestionable. Es gratis, cada semana, en tu bandeja de entrada. ¡Inscríbete ahora!

      En lugar de introducir otra herramienta de seguridad independiente, Fig está aplicando prácticas familiares para los desarrolladores de software, incluyendo pruebas, validación y despliegue controlado, al trabajo diario de los equipos de operaciones de seguridad.

      Una fundación construida sobre la línea de datos de seguridad

      Apoyando el flujo de trabajo está lo que Fig describe como un gráfico determinista de su línea de datos de seguridad. La plataforma mapea cada detección, fuente de datos y conexión a lo largo de la infraestructura de SecOps en una única vista operativa.

      Esta comprensión detallada del entorno permite a Fig evaluar los cambios propuestos con contexto, ayudando a determinar cómo las actualizaciones pueden afectar el flujo de detección más amplio. Según la empresa, la verificación continua asegura que esos flujos sigan funcionando correctamente incluso cuando ocurren cambios en la infraestructura aguas arriba o aguas abajo.

      El objetivo es reducir el riesgo de fallos silenciosos que pueden ocurrir cuando los entornos de seguridad se vuelven cada vez más complejos.

      Acelerando la ingeniería de seguridad cotidiana

      La plataforma ampliada está diseñada para acelerar varias tareas rutinarias pero que consumen mucho tiempo en ingeniería de seguridad.

      Fig dice que los equipos de seguridad pueden transformar informes de amenazas en detecciones y consultas mucho más rápido de lo que permiten los flujos de trabajo tradicionales, permitiendo a las organizaciones responder más rápidamente a amenazas emergentes. La plataforma también está destinada a simplificar las migraciones de SIEM al permitir que las organizaciones permanezcan completamente operativas durante la transición, reduciendo proyectos que típicamente toman meses a cuestión de semanas.

      Además, las organizaciones pueden obtener un mayor control sobre el plano de datos, facilitando la gestión de la ingesta de datos y los costos de almacenamiento sin afectar las detecciones en vivo o interrumpir los flujos de trabajo existentes.

      Experiencia del cliente

      Jayme Hancock, Jefe de Operaciones de Seguridad e Ingeniería en AppLovin, dijo que la plataforma ha cambiado significativamente la forma en que su equipo aborda la ingeniería de detección. “Con Fig construimos y enviamos cambios de detección precisos en minutos en lugar de semanas, sin la interminable plomería”, dijo. “Mi equipo construye con una confianza que nunca hemos tenido, y sí, incluso hemos comenzado a ‘analizar vibras’.”

      La experiencia refleja el objetivo más amplio de Fig de reducir la carga de ingeniería mientras se brinda a los equipos una mayor confianza en que los cambios funcionarán como se espera una vez desplegados.

      Expandiendo la visión para la resiliencia de operaciones de seguridad

      El último anuncio se basa en el enfoque más amplio de Fig en la resiliencia de operaciones de seguridad. Desde que emergió del sigilo, la empresa ha recaudado 38 millones de dólares de Team8, Ten Eleven Ventures y Crosspoint Capital, fue nombrada finalista del RSAC Innovation Sandbox y dice que su plataforma ha sido adoptada por docenas de organizaciones de Fortune 500.

      Fundada por veteranos de Google SecOps y Siemplify, Fig desarrolló la plataforma en torno a la idea de que cada cambio en la infraestructura debe ser diseñado con un contexto completo, validado antes del despliegue y monitoreado continuamente después. El liderazgo del equipo ocupó anteriormente roles clave en la arquitectura de seguridad global para Google Cloud Security.

      Como explicó el cofundador y CEO Gal Shafir, “Los equipos de seguridad no deberían tener que elegir entre moverse rápidamente y mantener la confianza en su infraestructura de SecOps. Fig le da a los Ingenieros de SecOps el mismo flujo de trabajo de ingeniería moderno del que los desarrolladores de software han dependido durante mucho tiempo. Pueden diseñar cambios con contexto completo, probar que esos cambios funcionan antes del despliegue y verificar continuamente que sus operaciones de seguridad sigan siendo resilientes a medida que sus entornos evolucionan.”

      Al llevar flujos de trabajo de ingeniería modernos al SOC, Fig está posicionando su plataforma para ayudar a los equipos de seguridad a gestionar entornos cada vez más dinámicos mientras mantienen la confianza en que las capacidades críticas de detección y respuesta permanecen intactas a través de cada cambio.

Другие статьи

Gli hacker stanno sfruttando in massa due vulnerabilità di WordPress. Gli hacker stanno sfruttando in massa due vulnerabilità di WordPress. Due vulnerabilità di WordPress corrette, collegate come wp2shell, sono sotto attacco di massa. L'IA ha aiutato a trovare il difetto e a trasformarlo in un'arma. Milioni di siti potrebbero essere esposti. Samsung Health Assistant arriva in beta per gli utenti statunitensi Samsung Health Assistant arriva in beta per gli utenti statunitensi Samsung Health Assistant, una funzione AI che l'azienda definisce una novità, è ora in beta per gli utenti statunitensi idonei, analizzando i dati su sonno, attività e parametri vitali. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. La startup di aerei Electra investirà reportedly circa 850 milioni di dollari in una fabbrica in Ohio per costruire il suo aereo ibrido-elettrico ultra-breve EL9 a nove posti. Empirical Security raccoglie 25 milioni di dollari per prevedere la tua prossima violazione. Empirical Security raccoglie 25 milioni di dollari per prevedere la tua prossima violazione. Empirical Security ha raccolto 25 milioni di dollari in un round di finanziamento di Serie A per prevedere quali vulnerabilità gli attaccanti sfrutteranno effettivamente, dai fondatori di Kenna Security ed EPSS. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. La startup di aerei Electra investirà reportedly circa 850 milioni di dollari in una fabbrica in Ohio per costruire il suo aereo ibrido-elettrico ultra-breve EL9 a nove posti. OpenAI ha messo in pausa la sua intelligenza artificiale dopo che continuava a fuggire dalla sua sandbox. OpenAI ha messo in pausa la sua intelligenza artificiale dopo che continuava a fuggire dalla sua sandbox. OpenAI ha messo in pausa il modello di lunga durata che ha smentito la congettura di Erdős dopo che è uscito ripetutamente dalla sua sandbox, quindi ha ricostruito le sue misure di sicurezza.

Fig expande la plataforma a lo largo de todo el ciclo de vida de ingeniería de SecOps, haciendo de la resiliencia la norma.

Fig introduce un ciclo de vida de ingeniería estilo CI/CD para operaciones de seguridad, permitiendo a los equipos de SecOps diseñar, simular, desplegar y observar continuamente los cambios de detección con contexto completo y capacidades de reversión.