Fig espande la piattaforma lungo l'intero ciclo di vita dell'ingegneria SecOps, rendendo la resilienza la norma.

Fig espande la piattaforma lungo l'intero ciclo di vita dell'ingegneria SecOps, rendendo la resilienza la norma.

      Gli ambienti delle operazioni di sicurezza sono in continua evoluzione. Nuovi servizi cloud, fonti di dati, automazioni e rilevamenti vengono introdotti regolarmente, mentre i sistemi a monte possono cambiare senza preavviso. Sebbene questi aggiornamenti siano destinati a migliorare la sicurezza, possono anche creare conseguenze indesiderate interrompendo i flussi di rilevamento e lasciando le organizzazioni con lacune di visibilità. Fig ritiene che il problema sia meno legato alla creazione di ulteriori rilevamenti e più alla gestione del cambiamento in modo sicuro. Per affrontare questa sfida, l'azienda ha introdotto quello che descrive come il primo ciclo di vita completo dell'ingegneria SecOps del settore, portando un flusso di lavoro in stile CI/CD agli ingegneri delle operazioni di sicurezza (SecOps) affinché possano costruire, distribuire e osservare continuamente i cambiamenti nei loro ambienti.

      Portare i principi dell'ingegneria del software nel SOC

      Nel suo nucleo, Fig sta dando a SecOps qualcosa che non ha mai avuto: un ciclo di vita ingegneristico completo per rilevamenti e configurazioni. Invece di richiedere agli ingegneri di costruire manualmente rilevamenti e configurazioni, la piattaforma consente loro di descrivere il risultato desiderato. Fig analizza l'ambiente dal vivo, propone le modifiche necessarie e valuta il loro potenziale impatto prima che qualcosa raggiunga la produzione.

      Ogni aggiornamento proposto viene simulato e testato prima della distribuzione, secondo l'azienda. Una volta approvati, i cambiamenti possono essere distribuiti con controllo delle versioni e capacità di rollback, mentre l'osservabilità continua verifica che sia i nuovi che i flussi di rilevamento esistenti continuino a funzionare come previsto.

      Il 💜 della tecnologia UE

      Le ultime novità dalla scena tecnologica dell'UE, una storia del nostro saggio fondatore Boris e alcune opere d'arte AI discutibili. È gratuito, ogni settimana, nella tua casella di posta. Iscriviti ora!

      Piuttosto che introdurre un altro strumento di sicurezza autonomo, Fig sta applicando pratiche familiari agli sviluppatori di software, inclusi test, validazione e distribuzione controllata, al lavoro quotidiano dei team delle operazioni di sicurezza.

      Una base costruita sulla provenienza dei dati di sicurezza

      A supporto del flusso di lavoro c'è quello che Fig descrive come un grafo deterministico della sua provenienza dei dati di sicurezza. La piattaforma mappa ogni rilevamento, fonte di dati e connessione all'interno dell'infrastruttura SecOps in un'unica vista operativa.

      Questa comprensione dettagliata dell'ambiente consente a Fig di valutare le modifiche proposte con contesto, aiutando a determinare come gli aggiornamenti possano influenzare il flusso di rilevamento più ampio. Secondo l'azienda, la verifica continua assicura che quei flussi continuino a funzionare correttamente anche quando si verificano cambiamenti nell'infrastruttura a monte o a valle.

      L'obiettivo è ridurre il rischio di guasti silenziosi che possono verificarsi quando gli ambienti di sicurezza diventano sempre più complessi.

      Accelerare l'ingegneria della sicurezza quotidiana

      La piattaforma ampliata è progettata per accelerare diversi compiti di ingegneria della sicurezza di routine ma dispendiosi in termini di tempo.

      Fig afferma che i team di sicurezza possono trasformare i rapporti sulle minacce in rilevamenti e query molto più rapidamente di quanto consentano i flussi di lavoro tradizionali, consentendo alle organizzazioni di rispondere più rapidamente alle minacce emergenti. La piattaforma è anche destinata a semplificare le migrazioni SIEM consentendo alle organizzazioni di rimanere completamente operative durante la transizione, riducendo progetti che normalmente richiedono mesi a poche settimane.

      Inoltre, le organizzazioni possono ottenere un maggiore controllo sul piano dati, rendendo più facile gestire i costi di ingestione e archiviazione dei dati senza influenzare i rilevamenti dal vivo o interrompere i flussi di lavoro esistenti.

      Esperienza del cliente

      Jayme Hancock, responsabile delle operazioni di sicurezza e ingegneria di AppLovin, ha dichiarato che la piattaforma ha cambiato significativamente il modo in cui il suo team affronta l'ingegneria dei rilevamenti. “Con Fig costruiamo e spediamo modifiche ai rilevamenti accurate in minuti invece di settimane, senza l'infinita idraulica,” ha detto. “Il mio team costruisce con una fiducia che non abbiamo mai avuto, e sì, abbiamo persino iniziato a 'fare parsing delle vibrazioni.'”

      L'esperienza riflette l'obiettivo più ampio di Fig di ridurre il sovraccarico ingegneristico mentre offre ai team una maggiore fiducia che le modifiche funzioneranno come previsto una volta distribuite.

      Espandere la visione per la resilienza delle operazioni di sicurezza

      L'ultimo annuncio si basa sul focus più ampio di Fig sulla resilienza delle operazioni di sicurezza. Da quando è emersa dall'ombra, l'azienda ha raccolto 38 milioni di dollari da Team8, Ten Eleven Ventures e Crosspoint Capital, è stata nominata finalista dell'RSAC Innovation Sandbox e afferma che la sua piattaforma è stata adottata da dozzine di organizzazioni Fortune 500.

      Fondata da veterani di Google SecOps e Siemplify, Fig ha sviluppato la piattaforma attorno all'idea che ogni cambiamento infrastrutturale dovrebbe essere progettato con un contesto completo, convalidato prima della distribuzione e monitorato continuamente dopo. La leadership del team ha precedentemente ricoperto ruoli chiave nell'architettura della sicurezza globale per Google Cloud Security.

      Come ha spiegato il co-fondatore e CEO Gal Shafir, “I team di sicurezza non dovrebbero dover scegliere tra muoversi rapidamente e mantenere fiducia nella loro infrastruttura SecOps. Fig offre agli ingegneri SecOps lo stesso flusso di lavoro ingegneristico moderno su cui gli sviluppatori di software si sono a lungo affidati. Possono progettare modifiche con un contesto completo, dimostrare che quelle modifiche funzionano prima della distribuzione e verificare continuamente che le loro operazioni di sicurezza rimangano resilienti mentre i loro ambienti evolvono.”

      Portando flussi di lavoro ingegneristici moderni nel SOC, Fig sta posizionando la sua piattaforma per aiutare i team di sicurezza a gestire ambienti sempre più dinamici mantenendo la fiducia che le capacità critiche di rilevamento e risposta rimangano intatte attraverso ogni cambiamento.

Altri articoli

Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. La startup di aerei Electra investirà reportedly circa 850 milioni di dollari in una fabbrica in Ohio per costruire il suo aereo ibrido-elettrico ultra-breve EL9 a nove posti. Le ambizioni di Samsung nel campo dei robot umanoidi sono reali, ma le fabbriche vengono prima. Le ambizioni di Samsung nel campo dei robot umanoidi sono reali, ma le fabbriche vengono prima. Samsung vuole costruire robot umanoidi, ma la sua nuova divisione RX sta iniziando con macchine pratiche per le fabbriche, mentre i modelli per i consumatori e i maggiordomi robotici rimangono ambizioni lontane senza una tempistica di lancio. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. Electra prevede una fabbrica da 850 milioni di dollari in Ohio per il suo aereo ibrido ultra-corto. La startup di aerei Electra investirà reportedly circa 850 milioni di dollari in una fabbrica in Ohio per costruire il suo aereo ibrido-elettrico ultra-breve EL9 a nove posti. Il nuovo sistema di pipeline di dati di Google corre sotto l'Atlantico fino al Portogallo. Il nuovo sistema di pipeline di dati di Google corre sotto l'Atlantico fino al Portogallo. Google ha collegato Nuvem, un cavo sottomarino da 384 Tbps che va da Sines, Portogallo, a Myrtle Beach, Carolina del Sud, per soddisfare la sua domanda di intelligenza artificiale e cloud. Samsung Health Assistant arriva in beta per gli utenti statunitensi Samsung Health Assistant arriva in beta per gli utenti statunitensi Samsung Health Assistant, una funzione AI che l'azienda definisce una novità, è ora in beta per gli utenti statunitensi idonei, analizzando i dati su sonno, attività e parametri vitali. X ha finalmente ricostruito la sua trascurata app Android, e ci è voluto solo un anno. X ha finalmente ricostruito la sua trascurata app Android, e ci è voluto solo un anno. X ha trascorso quasi un anno a ricostruire la sua app Android da zero, promettendo uno scorrimento più fluido, caricamenti più veloci, notifiche più affidabili e una base più solida per le funzionalità future.

Fig espande la piattaforma lungo l'intero ciclo di vita dell'ingegneria SecOps, rendendo la resilienza la norma.

Fig introduce un ciclo di vita ingegneristico in stile CI/CD per le operazioni di sicurezza, consentendo ai team SecOps di progettare, simulare, distribuire e osservare continuamente le modifiche di rilevamento con pieno contesto e capacità di rollback.