Fig расширяет платформу на протяжении всего жизненного цикла инженерии SecOps, делая устойчивость стандартом.

Fig расширяет платформу на протяжении всего жизненного цикла инженерии SecOps, делая устойчивость стандартом.

      Операционные среды безопасности постоянно развиваются. Новые облачные сервисы, источники данных, автоматизации и обнаружения регулярно вводятся, в то время как верхние системы могут изменяться без предупреждения. Хотя эти обновления предназначены для улучшения безопасности, они также могут создавать непредвиденные последствия, нарушая потоки обнаружения и оставляя организации с пробелами в видимости.

      Компания Fig считает, что проблема заключается не в создании большего количества обнаружений, а в безопасном управлении изменениями. Чтобы справиться с этой задачей, компания представила то, что она описывает как первый в отрасли полный жизненный цикл инженерии SecOps, предлагая рабочий процесс в стиле CI/CD для инженеров по операциям безопасности (SecOps), чтобы они могли строить, развертывать и постоянно наблюдать за изменениями в своих средах.

      Применение принципов программной инженерии в SOC

      В своей основе Fig предоставляет SecOps то, чего у него никогда не было: полный жизненный цикл инженерии для обнаружений и конфигураций. Вместо того чтобы требовать от инженеров ручного создания обнаружений и конфигураций, платформа позволяет им описывать желаемый результат. Fig анализирует живую среду, предлагает необходимые изменения и оценивает их потенциальное влияние до того, как что-либо попадет в продукцию.

      Каждое предложенное обновление моделируется и тестируется перед развертыванием, согласно информации компании. После одобрения изменения могут быть развернуты с контролем версий и возможностями отката, в то время как непрерывная наблюдаемость проверяет, что как новые, так и существующие потоки обнаружения продолжают работать как ожидается.

      💜 технологий ЕС

      Последние новости из технологической сцены ЕС, история от нашего мудрого основателя Бориса и немного сомнительного искусственного интеллекта. Это бесплатно, каждую неделю, в вашем почтовом ящике. Подпишитесь сейчас!

      Вместо того чтобы вводить еще один отдельный инструмент безопасности, Fig применяет практики, знакомые разработчикам программного обеспечения, включая тестирование, валидацию и контролируемое развертывание, к повседневной работе команд операций безопасности.

      Фундамент, построенный на происхождении данных безопасности

      Поддерживающим рабочий процесс является то, что Fig описывает как детерминированный граф его происхождения данных безопасности. Платформа отображает каждое обнаружение, источник данных и соединение в инфраструктуре SecOps в едином операционном представлении.

      Это детальное понимание среды позволяет Fig оценивать предложенные изменения в контексте, помогая определить, как обновления могут повлиять на более широкий поток обнаружения. Согласно информации компании, непрерывная проверка обеспечивает правильное функционирование этих потоков даже при изменениях инфраструктуры вверх или вниз по потоку.

      Цель состоит в том, чтобы снизить риск тихих сбоев, которые могут возникнуть, когда среды безопасности становятся все более сложными.

      Ускорение повседневной инженерии безопасности

      Расширенная платформа предназначена для ускорения нескольких рутинных, но трудоемких задач инженерии безопасности.

      Fig утверждает, что команды безопасности могут преобразовывать отчеты о угрозах в обнаружения и запросы гораздо быстрее, чем позволяют традиционные рабочие процессы, что позволяет организациям быстрее реагировать на возникающие угрозы. Платформа также предназначена для упрощения миграций SIEM, позволяя организациям оставаться полностью функциональными на протяжении всего перехода, сокращая проекты, которые обычно занимают месяцы, до нескольких недель.

      Кроме того, организации могут получить больший контроль над плоскостью данных, что упрощает управление затратами на ввод данных и хранение без влияния на живые обнаружения или нарушения существующих рабочих процессов.

      Опыт клиентов

      Джейми Хэнкок, руководитель операций безопасности и инженерии в AppLovin, сказал, что платформа значительно изменила подход его команды к инженерии обнаружений. "С Fig мы создаем и отправляем точные изменения обнаружений за минуты вместо недель, без бесконечной сантехники," - сказал он. "Моя команда строит с уверенностью, которой у нас никогда не было, и да, мы даже начали 'анализировать настроение'."

      Этот опыт отражает более широкую цель Fig по снижению накладных расходов на инженерию, одновременно предоставляя командам большую уверенность в том, что изменения будут работать как ожидается после развертывания.

      Расширение видения устойчивости операций безопасности

      Последнее объявление строится на более широком внимании Fig к устойчивости операций безопасности. С момента выхода из режима скрытности компания привлекла 38 миллионов долларов от Team8, Ten Eleven Ventures и Crosspoint Capital, была названа финалистом RSAC Innovation Sandbox и утверждает, что ее платформа была принята десятками организаций из списка Fortune 500.

      Основанная ветеранами Google SecOps и Siemplify, Fig разработала платформу вокруг идеи, что каждое изменение инфраструктуры должно быть спроектировано с полным контекстом, проверено перед развертыванием и непрерывно контролироваться после этого. Руководство команды ранее занимало ключевые роли в глобальной архитектуре безопасности для Google Cloud Security.

      Как объяснил соучредитель и генеральный директор Галь Шафи, "Команды безопасности не должны выбирать между быстрой работой и поддержанием уверенности в своей инфраструктуре SecOps. Fig предоставляет инженерам SecOps тот же современный рабочий процесс, на который разработчики программного обеспечения полагались долгое время. Они могут проектировать изменения с полным контекстом, доказывать, что эти изменения работают до развертывания, и непрерывно проверять, что их операции безопасности остаются устойчивыми по мере изменения их сред."

      Внедряя современные рабочие процессы инженерии в SOC, Fig позиционирует свою платформу как помощь командам безопасности в управлении все более динамичными средами, сохраняя уверенность в том, что критические возможности обнаружения и реагирования остаются нетронутыми при каждом изменении.

Другие статьи

Хакеры массово используют две уязвимости WordPress Хакеры массово используют две уязвимости WordPress Две исправленные уязвимости WordPress, объединенные под названием wp2shell, находятся под массовой атакой. ИИ помог найти уязвимость и использовать ее в атаке. Миллионы сайтов могут быть под угрозой. Американские законодатели призывают Трампа начать торговое расследование в отношении правил ЕС в сфере технологий Американские законодатели призывают Трампа начать торговое расследование в отношении правил ЕС в сфере технологий Американские законодатели призвали президента Трампа начать расследование в рамках Раздела 301 по Закону о цифровых рынках и Закону о цифровых услугах ЕС. Амбиции Samsung в области гуманоидных роботов реальны, но сначала идут фабрики Амбиции Samsung в области гуманоидных роботов реальны, но сначала идут фабрики Samsung хочет создать гуманоидных роботов, но его новое подразделение RX начинает с практичных заводских машин, в то время как потребительские модели и робот-слуги остаются далекими амбициями без графика запуска. Электра планирует завод в Огайо стоимостью 850 миллионов долларов для своего ультракороткого гибридного самолета. Электра планирует завод в Огайо стоимостью 850 миллионов долларов для своего ультракороткого гибридного самолета. Согласно сообщениям, стартап в области авиации Electra инвестирует около 850 миллионов долларов в завод в Огайо для производства своего девятиместного гибридно-электрического самолета EL9 с ультракоротким взлетом. Samsung Health Assistant приходит в бета-версии для пользователей США Samsung Health Assistant приходит в бета-версии для пользователей США Samsung Health Assistant, функция ИИ, которую компания называет первой, теперь находится в бета-версии для подходящих пользователей в США, анализируя данные о сне, активности и жизненных показателях. OpenAI приостановила свою ИИ-систему после того, как она продолжала выходить за пределы своей песочницы. OpenAI приостановила свою ИИ-систему после того, как она продолжала выходить за пределы своей песочницы. OpenAI приостановила долгосрочную модель, которая опровергла гипотезу Эрдёша, после того как она неоднократно выходила за пределы своей песочницы, а затем восстановила свои меры безопасности.

Fig расширяет платформу на протяжении всего жизненного цикла инженерии SecOps, делая устойчивость стандартом.

Fig вводит инженерный жизненный цикл в стиле CI/CD для операций безопасности, позволяя командам SecOps проектировать, моделировать, развертывать и постоянно наблюдать за изменениями в обнаружении с полным контекстом и возможностями отката.