Fig expande la plataforma a lo largo de todo el ciclo de vida de ingeniería de SecOps, haciendo de la resiliencia la norma.
Los entornos de operaciones de seguridad están en constante evolución. Nuevos servicios en la nube, fuentes de datos, automatizaciones y detecciones se introducen de manera regular, mientras que los sistemas ascendentes pueden cambiar sin previo aviso. Aunque estas actualizaciones están destinadas a mejorar la seguridad, también pueden crear consecuencias no deseadas al interrumpir los flujos de detección y dejar a las organizaciones con brechas de visibilidad.
Fig cree que el problema es menos sobre crear más detecciones y más sobre gestionar el cambio de manera segura. Para abordar ese desafío, la empresa ha introducido lo que describe como el primer ciclo de vida completo de ingeniería de SecOps de la industria, llevando un flujo de trabajo al estilo CI/CD a los Ingenieros de Operaciones de Seguridad (SecOps) para que puedan construir, desplegar y observar continuamente los cambios en sus entornos.
Llevando principios de ingeniería de software al SOC
En su esencia, Fig está dando a SecOps algo que nunca ha tenido: un ciclo de vida de ingeniería completo para detecciones y configuraciones. En lugar de requerir que los ingenieros construyan manualmente detecciones y configuraciones, la plataforma les permite describir el resultado que desean. Fig analiza el entorno en vivo, propone los cambios necesarios y evalúa su impacto potencial antes de que algo llegue a producción.
Cada actualización propuesta se simula y prueba antes del despliegue, según la empresa. Una vez aprobados, los cambios pueden ser desplegados con control de versiones y capacidades de reversión, mientras que la observabilidad continua verifica que tanto los nuevos como los existentes flujos de detección sigan funcionando como se espera.
El 💜 de la tecnología de la UE
Los últimos rumores de la escena tecnológica de la UE, una historia de nuestro sabio fundador Boris y un arte de IA cuestionable. Es gratis, cada semana, en tu bandeja de entrada. ¡Inscríbete ahora!
En lugar de introducir otra herramienta de seguridad independiente, Fig está aplicando prácticas familiares para los desarrolladores de software, incluyendo pruebas, validación y despliegue controlado, al trabajo diario de los equipos de operaciones de seguridad.
Una fundación construida sobre la línea de datos de seguridad
Apoyando el flujo de trabajo está lo que Fig describe como un gráfico determinista de su línea de datos de seguridad. La plataforma mapea cada detección, fuente de datos y conexión a lo largo de la infraestructura de SecOps en una única vista operativa.
Esta comprensión detallada del entorno permite a Fig evaluar los cambios propuestos con contexto, ayudando a determinar cómo las actualizaciones pueden afectar el flujo de detección más amplio. Según la empresa, la verificación continua asegura que esos flujos sigan funcionando correctamente incluso cuando ocurren cambios en la infraestructura aguas arriba o aguas abajo.
El objetivo es reducir el riesgo de fallos silenciosos que pueden ocurrir cuando los entornos de seguridad se vuelven cada vez más complejos.
Acelerando la ingeniería de seguridad cotidiana
La plataforma ampliada está diseñada para acelerar varias tareas rutinarias pero que consumen mucho tiempo en ingeniería de seguridad.
Fig dice que los equipos de seguridad pueden transformar informes de amenazas en detecciones y consultas mucho más rápido de lo que permiten los flujos de trabajo tradicionales, permitiendo a las organizaciones responder más rápidamente a amenazas emergentes. La plataforma también está destinada a simplificar las migraciones de SIEM al permitir que las organizaciones permanezcan completamente operativas durante la transición, reduciendo proyectos que típicamente toman meses a cuestión de semanas.
Además, las organizaciones pueden obtener un mayor control sobre el plano de datos, facilitando la gestión de la ingesta de datos y los costos de almacenamiento sin afectar las detecciones en vivo o interrumpir los flujos de trabajo existentes.
Experiencia del cliente
Jayme Hancock, Jefe de Operaciones de Seguridad e Ingeniería en AppLovin, dijo que la plataforma ha cambiado significativamente la forma en que su equipo aborda la ingeniería de detección. “Con Fig construimos y enviamos cambios de detección precisos en minutos en lugar de semanas, sin la interminable plomería”, dijo. “Mi equipo construye con una confianza que nunca hemos tenido, y sí, incluso hemos comenzado a ‘analizar vibras’.”
La experiencia refleja el objetivo más amplio de Fig de reducir la carga de ingeniería mientras se brinda a los equipos una mayor confianza en que los cambios funcionarán como se espera una vez desplegados.
Expandiendo la visión para la resiliencia de operaciones de seguridad
El último anuncio se basa en el enfoque más amplio de Fig en la resiliencia de operaciones de seguridad. Desde que emergió del sigilo, la empresa ha recaudado 38 millones de dólares de Team8, Ten Eleven Ventures y Crosspoint Capital, fue nombrada finalista del RSAC Innovation Sandbox y dice que su plataforma ha sido adoptada por docenas de organizaciones de Fortune 500.
Fundada por veteranos de Google SecOps y Siemplify, Fig desarrolló la plataforma en torno a la idea de que cada cambio en la infraestructura debe ser diseñado con un contexto completo, validado antes del despliegue y monitoreado continuamente después. El liderazgo del equipo ocupó anteriormente roles clave en la arquitectura de seguridad global para Google Cloud Security.
Como explicó el cofundador y CEO Gal Shafir, “Los equipos de seguridad no deberían tener que elegir entre moverse rápidamente y mantener la confianza en su infraestructura de SecOps. Fig le da a los Ingenieros de SecOps el mismo flujo de trabajo de ingeniería moderno del que los desarrolladores de software han dependido durante mucho tiempo. Pueden diseñar cambios con contexto completo, probar que esos cambios funcionan antes del despliegue y verificar continuamente que sus operaciones de seguridad sigan siendo resilientes a medida que sus entornos evolucionan.”
Al llevar flujos de trabajo de ingeniería modernos al SOC, Fig está posicionando su plataforma para ayudar a los equipos de seguridad a gestionar entornos cada vez más dinámicos mientras mantienen la confianza en que las capacidades críticas de detección y respuesta permanecen intactas a través de cada cambio.
Другие статьи
Fig expande la plataforma a lo largo de todo el ciclo de vida de ingeniería de SecOps, haciendo de la resiliencia la norma.
Fig introduce un ciclo de vida de ingeniería estilo CI/CD para operaciones de seguridad, permitiendo a los equipos de SecOps diseñar, simular, desplegar y observar continuamente los cambios de detección con contexto completo y capacidades de reversión.
