Fig расширяет платформу на протяжении всего жизненного цикла инженерии SecOps, делая устойчивость стандартом.
Операционные среды безопасности постоянно развиваются. Новые облачные сервисы, источники данных, автоматизации и обнаружения регулярно вводятся, в то время как верхние системы могут изменяться без предупреждения. Хотя эти обновления предназначены для улучшения безопасности, они также могут создавать непредвиденные последствия, нарушая потоки обнаружения и оставляя организации с пробелами в видимости.
Компания Fig считает, что проблема заключается не в создании большего количества обнаружений, а в безопасном управлении изменениями. Чтобы справиться с этой задачей, компания представила то, что она описывает как первый в отрасли полный жизненный цикл инженерии SecOps, предлагая рабочий процесс в стиле CI/CD для инженеров по операциям безопасности (SecOps), чтобы они могли строить, развертывать и постоянно наблюдать за изменениями в своих средах.
Применение принципов программной инженерии в SOC
В своей основе Fig предоставляет SecOps то, чего у него никогда не было: полный жизненный цикл инженерии для обнаружений и конфигураций. Вместо того чтобы требовать от инженеров ручного создания обнаружений и конфигураций, платформа позволяет им описывать желаемый результат. Fig анализирует живую среду, предлагает необходимые изменения и оценивает их потенциальное влияние до того, как что-либо попадет в продукцию.
Каждое предложенное обновление моделируется и тестируется перед развертыванием, согласно информации компании. После одобрения изменения могут быть развернуты с контролем версий и возможностями отката, в то время как непрерывная наблюдаемость проверяет, что как новые, так и существующие потоки обнаружения продолжают работать как ожидается.
💜 технологий ЕС
Последние новости из технологической сцены ЕС, история от нашего мудрого основателя Бориса и немного сомнительного искусственного интеллекта. Это бесплатно, каждую неделю, в вашем почтовом ящике. Подпишитесь сейчас!
Вместо того чтобы вводить еще один отдельный инструмент безопасности, Fig применяет практики, знакомые разработчикам программного обеспечения, включая тестирование, валидацию и контролируемое развертывание, к повседневной работе команд операций безопасности.
Фундамент, построенный на происхождении данных безопасности
Поддерживающим рабочий процесс является то, что Fig описывает как детерминированный граф его происхождения данных безопасности. Платформа отображает каждое обнаружение, источник данных и соединение в инфраструктуре SecOps в едином операционном представлении.
Это детальное понимание среды позволяет Fig оценивать предложенные изменения в контексте, помогая определить, как обновления могут повлиять на более широкий поток обнаружения. Согласно информации компании, непрерывная проверка обеспечивает правильное функционирование этих потоков даже при изменениях инфраструктуры вверх или вниз по потоку.
Цель состоит в том, чтобы снизить риск тихих сбоев, которые могут возникнуть, когда среды безопасности становятся все более сложными.
Ускорение повседневной инженерии безопасности
Расширенная платформа предназначена для ускорения нескольких рутинных, но трудоемких задач инженерии безопасности.
Fig утверждает, что команды безопасности могут преобразовывать отчеты о угрозах в обнаружения и запросы гораздо быстрее, чем позволяют традиционные рабочие процессы, что позволяет организациям быстрее реагировать на возникающие угрозы. Платформа также предназначена для упрощения миграций SIEM, позволяя организациям оставаться полностью функциональными на протяжении всего перехода, сокращая проекты, которые обычно занимают месяцы, до нескольких недель.
Кроме того, организации могут получить больший контроль над плоскостью данных, что упрощает управление затратами на ввод данных и хранение без влияния на живые обнаружения или нарушения существующих рабочих процессов.
Опыт клиентов
Джейми Хэнкок, руководитель операций безопасности и инженерии в AppLovin, сказал, что платформа значительно изменила подход его команды к инженерии обнаружений. "С Fig мы создаем и отправляем точные изменения обнаружений за минуты вместо недель, без бесконечной сантехники," - сказал он. "Моя команда строит с уверенностью, которой у нас никогда не было, и да, мы даже начали 'анализировать настроение'."
Этот опыт отражает более широкую цель Fig по снижению накладных расходов на инженерию, одновременно предоставляя командам большую уверенность в том, что изменения будут работать как ожидается после развертывания.
Расширение видения устойчивости операций безопасности
Последнее объявление строится на более широком внимании Fig к устойчивости операций безопасности. С момента выхода из режима скрытности компания привлекла 38 миллионов долларов от Team8, Ten Eleven Ventures и Crosspoint Capital, была названа финалистом RSAC Innovation Sandbox и утверждает, что ее платформа была принята десятками организаций из списка Fortune 500.
Основанная ветеранами Google SecOps и Siemplify, Fig разработала платформу вокруг идеи, что каждое изменение инфраструктуры должно быть спроектировано с полным контекстом, проверено перед развертыванием и непрерывно контролироваться после этого. Руководство команды ранее занимало ключевые роли в глобальной архитектуре безопасности для Google Cloud Security.
Как объяснил соучредитель и генеральный директор Галь Шафи, "Команды безопасности не должны выбирать между быстрой работой и поддержанием уверенности в своей инфраструктуре SecOps. Fig предоставляет инженерам SecOps тот же современный рабочий процесс, на который разработчики программного обеспечения полагались долгое время. Они могут проектировать изменения с полным контекстом, доказывать, что эти изменения работают до развертывания, и непрерывно проверять, что их операции безопасности остаются устойчивыми по мере изменения их сред."
Внедряя современные рабочие процессы инженерии в SOC, Fig позиционирует свою платформу как помощь командам безопасности в управлении все более динамичными средами, сохраняя уверенность в том, что критические возможности обнаружения и реагирования остаются нетронутыми при каждом изменении.
Другие статьи
Fig расширяет платформу на протяжении всего жизненного цикла инженерии SecOps, делая устойчивость стандартом.
Fig вводит инженерный жизненный цикл в стиле CI/CD для операций безопасности, позволяя командам SecOps проектировать, моделировать, развертывать и постоянно наблюдать за изменениями в обнаружении с полным контекстом и возможностями отката.
