Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >RSA创新沙盒盘点 |WIZ——无需代理的全栈多云安全平台

RSA创新沙盒盘点 |WIZ——无需代理的全栈多云安全平台

作者头像
绿盟科技研究通讯
发布于 2021-06-09 16:59:55
发布于 2021-06-09 16:59:55
1.3K0
举报

RSAConference2021将于旧金山时间5月17日召开,这将是RSA大会有史以来第一次采用网络虚拟会议的形式举办。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。

前不久,RSA官方宣布了最终入选创新沙盒的十强初创公司:WABBI、Satori、Abnormal Security、Apiiro、Axis Security、Cape Privacy、Deduce、Open Raven、STARATA、WIZ。

绿盟君将通过背景介绍、产品特点、点评分析等,带大家了解入围的十强厂商。今天,我们要介绍的是厂商是: WIZ

一、公司介绍

WIZ是2020年新成立的一家以色列公司,公司规模较小,仅65人左右,工作地点分别位于加利福尼亚州的帕洛阿尔托和以色列的特拉维夫。这家初创公司由一个团队领导,该团队曾领导微软的云安全小组,并于2015年创建了云安全初创公司Adallom,该公司提供SaaS安全解决方案,于2015年被微软以3.2亿美元的价格收购。后来Adallom软件成为微软开始销售给公司的一系列安全工具的一部分。

公司名字WIZ代表Wizard,即巫师,指具有魔法能力的人。WIZ认为,魔术的本质是通过对环境的深刻理解并使用自然手段来创建看似不可能的结果来定义的,其公司正源于这种观念,旨在使用安全性方法解决当今看来不可能的客户问题。

2020年12月9日,公司成立仅9个月左右,WIZ从Index Ventures、Sequoia、Insight Partners和Cyberstarts的1亿美元A轮融资中脱颖而出。在2021年4月份完成1.3亿美元的B轮融资之后,WIZ以17亿美元的估值成为成长最快的安全初创公司。

二、背景介绍

云计算技术已经被普遍应用与各行各业的信息化建设中,云基础设施也几乎成为了所有企业不可或缺的工具,随之而来的云基础设施的安全性也成为了企业需要关注的重点问题。如今许多云服务提供商已推出了针对云环境的安全服务和方案,如Microsoft Azure、AWS 和Oracle等,还有一些团队编写的特定环境下的安全检测工具,如Kube-hunter(针对Kubernetes集群)、KubiScan等。

当WIZ的创始团队在领导微软云安全小组时,他们意识并体会到了安全团队在现有的云安全方案中的困境——即当今的云安全工具非常复杂、分散,并且生成了太多警报,导致安全团队无法及时高效处理。为了解决这些问题,WIZ在与数百名首席执行官交谈验证需求之后,便设计构建了一个平台,使安全团队可以在不使用代理的情况下跨计算类型和云服务扫描其环境,以查找漏洞和配置,网络和身份问题。今天要为大家介绍的便是这款全栈多云安全平台。

三、产品介绍

01

产品功能

识别高风险攻击向量

现今的安全工具虽然也可以创建数千个低优先级的警报,但很少会对它们之间进行关联分析。而 WIZ平台会整合警报的上下文信息,并将此信息合并在一个可视性较强的图表中,以便将相关问题关联在一起,从而识别出可能存在的渗透向量,帮助安全团队根据图表中的风险级别来进行高效合理修复。

首个全栈多云安全平台

1. 深入到完整的云堆栈

相较于针对集群等特定环境的安全检测工具,WIZ会扫描整个云堆栈,而不仅仅是基础设施层,还包括工作负载层和应用程序层,扫描结果将通过图表的形式进行展示,可视性较强。WIZ使用独特的技术使得企业无需代理即可在VM和容器中进行深入扫描,即使资源不在线,也可以分析所有工作负载。

2. 跨多云的广度

现今大多云提供商的云服务仅针对自己的产品和环境,而WIZ可以连接到所有云环境,无论是Amazon Web Services、Microsoft Azure和Google Cloud Platform之类的公共云还是OpenShift之类的环境,还可以连接到托管容器服务和自己的Kubernetes集群。

3. 无代理覆盖所有资源

以往评估云中虚拟化资源的安全性,一般需要部署Agent代理,或者使用sidecar代理,但这类机制存在一定的侵入性。

WIZ无需部署代理即可扫描云环境中的所有VM和容器,由于不需要安装代理,也不会造成空白资源的覆盖。WIZ的扫描面还涵盖了为自动缩放而动态创建的短暂资源,而普通代理则无法扫描这些资源。

修复的工作流程

WIZ集成了工作流和服务票据解决方案,比如Jira和ServiceNow,所以可以直接从WIZ创建票据。也可以创建自动化程序,将关键通知警报发送到Slack等消息应用程序或通过电子邮件的安全团队,方便团队沟通管理。

02

产品优势

快速

公司CEO Rappaport称,该公司产品可在分钟级别的时间内加入客户网络,并可以在不到一天的时间内扫描客户的云网络,而开始运行一个依赖代理跟踪活动的系统(比如Palo Alto Networks网络公司提供的服务)则需要12到18个月的时间。WIZ的客户DocuSign公司的首席信托和安全官Emily Heath这样评价WIZ,"WIZ提供的即时、开箱即用的可见性和风险降低使其成为我在很长一段时间内看到的最佳安全工具之一",可见"快"是其核心优点之一。

全面

当WIZ查找安全问题时,它将扫描"整个堆栈"。这包括基础架构层(网络、身份、云配置),工作负载层(补丁程序级别、漏洞、密钥)和应用程序层(软件堆栈、数据库Web服务器等)。多层扫描使WIZ能够检测和分析复杂的场景,否则这些场景可能需要跨大量工具进行集成。

跨多云环境

WIZ的产品支持多云环境。包括AWS、Azure、GCP和Kubernetes。

无需代理

WIZ使用一种所谓的无代理方法,宣称为“连接而不是部署”,这样安装效率快,环境覆盖率大。该团队称,它的扫描是完全在带外进行,对客户环境没有任何影响。这确保了生产环境的零摩擦,并允许超大规模,同时从长远来看仅需要最小的维护。WIZ的客户,AON的首席安全官Anthony Belfiore分享说:" WIZ不仅仅是一个安全工具,它是一种看待云安全的新方式。它是一种新的方法,可以在不影响生产环境的情况下发现出可能存在的攻击向量。WIZ是这个市场在过去10年中一直缺少的东西。"从上述评价得知,这种"无代理、云原生"的方法,与基于代理的方法相比,无疑是一个全新的、巨大的进步,也是该产品比较核心的一个优势,但可能涉及至商业利益,所以该公司对此技术实现未公布细节详情。

可视性威胁分析

在微软的工作中,Rappaport感受到了安全团队被警报淹没的体验,所以设计的WIZ会将所有警报信息用程序关联到一个图表中,通过这种方法,使得每个安全团队都可以更清晰的根据警报分析结果来高效地保护资产,而不是迷失在它们之中。

成熟的创始人团队

WIZ的创始人团队曾在安全领域工作数十年以上,并在微软云安全小组共同合作了4年之余,对云基础设施的安全性保护有着深刻的理解。

服务及时

相比于大公司的繁琐流程,WIZ能够更快地为客户制定和执行决策。

四、总结

从目前公开的评价和展示的功能来看,WIZ推出的这款全栈多云安全平台与现今的安全检测工具相比,确实符合Assaf Rappaport所说的"一个全新的云基础设施安全和治理方法"——不干扰当前业务的云安全风险管理,无需代理,检测完整的云堆栈,可操作所有的数据,符合现有的工作流产品且可以立即实施。也正是凭借目前展示出的众多产品优势,使其在创立短短一年多的时间内赢得了大量的投资和客户。但是,该产品最重要的特点——无代理——却在其产品介绍和相关文章中缺乏细节,所以我们还不能判断其技术原理,如果真如其所述,能实现快速、全面的安全评估,那确实解决了云上风险评估一大难题。那么其得到资本极度亲睐,不仅仅是因为后疫情时代投资“通货膨胀”的原因,而是因其真材实料。

笔者不妨做一些猜想,在管理和控制面,WIZ可能是对云管理平台和编排系统进行风险评估,这部分的分析并不需要部署Agent;而在数据面,面对云上工作负载和业务,WIZ可能是对虚拟机镜像或容器镜像做了静态分析,从而可以实现离线、带外的安全分析,静态分析可以避免动态分析的覆盖度低的缺陷。当然这些只是笔者的分析,也许需要等更详细的材料出来之后,我们才能得到更可信的依据。笔者认为,WIZ在此次RSA创新沙盒的竞争中非常具备竞争力,其出现也将重新定义云基础设施的安全。

· 参考链接 ·

[1] https://www.wiz.io/

[2] https://www.wiz.io/press-releases/wiz-emerges-from-stealth-with-100-million-series-a-financing-and-a-mission-to-reinvent-cloud-security

[3] https://www.wiz.io/blog/wiz-fastest-growing-security-startup-ever-with-new-valuation

[4] https://www.forbes.com/sites/davidjeans/2020/12/09/wiz-sequoia-index-cybersecurity-100-million-former-microsoft-executives/?sh=294517d1254c

[5] https://www.cnbc.com/2021/03/22/security-start-up-wiz-valued-at-1point7-billion-after-a-year-of-existence.html

[6] https://www.forbes.com/sites/petercohan/2021/03/01/wiz-raises-100m-to-vie-with-palo-alto-networks-in-8b-market/?sh=4bb70f4f539e

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-05-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 绿盟科技研究通讯 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
看不上谷歌,CEO曾是以色列的“黑客头子”,这家云安全公司什么来头?
在科技界的浩瀚星海中,一颗新星的升起往往伴随着无数的瞩目与期待。然而,当这颗新星Wiz,一家年轻的云网络安全公司,意外地拒绝了来自科技巨头谷歌的天价邀约——230亿美元的收购要约时,整个行业都为之震动。这不是一次简单的拒绝,而是一次大胆的宣言,Wiz选择了一条更为艰难但可能更加辉煌的道路——独立IPO。
数据猿
2024/07/30
1590
看不上谷歌,CEO曾是以色列的“黑客头子”,这家云安全公司什么来头?
RSA创新沙盒盘点|Lightspin——攻击者视角下的DevOps安全
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
绿盟科技研究通讯
2022/06/06
6700
RSA创新沙盒盘点|Lightspin——攻击者视角下的DevOps安全
RSA创新沙盒盘点|Cado Security——云原生取证和响应
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
绿盟科技研究通讯
2022/06/06
8290
RSA创新沙盒盘点|Cado Security——云原生取证和响应
RSA创新沙盒盘点|Torq——无代码安全自动化
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
绿盟科技研究通讯
2022/06/06
7950
RSA创新沙盒盘点|Torq——无代码安全自动化
5个多云安全原则
AWS早就统治了云平台市场。但是今天,越来越多的公司正在扩展业务并使用其他提供商。通常这不是相互替换的问题,而是不同的业务需求(如管理风险和成本)适合不同的云供应商。使用多个供应商中心的其他因素还在于供应商竞争性地为他们的产品定价并不断添加新功能。另外,许多运行Windows的组织都提供免费的Azure使用额度。那么为什么不利用并降低整体云成本呢?
老人雨何
2018/02/06
1.4K0
RSAC 2022举办在即,创新沙盒大赛谁将成最大赢家?
2022年6月6-9日,RSA Conference 2022将在美国旧金山召开。作为全球网络安全行业一年一度的盛宴,RSAC大会被誉为安全界的“奥林匹克”,是网络安全的重要风向标之一。
FB客服
2022/06/08
9460
RSAC 2022举办在即,创新沙盒大赛谁将成最大赢家?
8个顶级云安全解决方案
云计算如今已经成为一个拥有众多子行业的广阔市场,因此保持云计算的安全性也是云安全解决方案的多种技术和功能的广泛领域。人们需要了解领先的云安全解决方案,包括各种供应商方法以及如何选择最佳的云安全产品。
静一
2019/05/13
2.3K0
8个顶级云安全解决方案
2021 Gartner云安全成熟度曲线:云安全必备技术,你备了几个
Gartner发布2021云安全成熟度曲线,并推荐了4个上云企业必备的新技术。SASE还好,已经3年了,并不陌生,这个SSE嘛,大概看了下,也还能理解,主要是边缘化下沉,安全跟进。SSPM和CNAPP就纯属是新货了,基本第一反应没有概念,下文会具体介绍这两项新技术。  概述 在新冠疫情之前,云的采用率已经在不断提高,Gartner 预测,到今年年底,公有云部署数量将超过私有数据中心的服务器。随着这种增长,迫切需要改善对Web、云服务和云原生应用的安全访问。 “云优先战略现在很常见了,即使是那些喜欢规避风险的
FB客服
2023/03/30
6180
2021 Gartner云安全成熟度曲线:云安全必备技术,你备了几个
为什么多云安全是企业的下一个大挑战
如今几乎每个企业都部署了三到五个不同的云计算服务。随着人们对安全性和法规遵从性的日益重视,管理这些不同系统的能力至关重要。
静一
2020/02/18
5630
为什么多云安全是企业的下一个大挑战
云安全挑战引发初创企业的收购
AWS、Oracle和VMware公司都在2017年并购了一些云安全初创公司,以解决面临的云计算安全挑战。随着大型IT供应商加强自己的平台或使其技术成为多云架构的组成部分,这种市场的整合应运而生。 如
静一
2018/03/19
8390
云安全挑战引发初创企业的收购
2023十大云安全厂商
本文精选2023年业务发展势头预计仍然强劲的10家海外云安全厂商,简要分析其代表产品的功能与优劣。原作者的劣势分析写得不痛不痒,但也可以理解。10家企业包括Fidelis(DevSecOps)、Skyhigh(安全服务边缘)、Lacework(CNAP)、Qualys(合规)、Palo Alto(云工作负载保护)、Symantec(CASB)、Tenable(漏洞管理)、Trend Micro(混合云安全)、Netskop(整体云安全)、Zscaler(高级威胁防护)。 注:括号内为该企业最擅长的领域。
FB客服
2023/03/29
2.3K0
2023十大云安全厂商
RSA创新沙盒盘点 | Apiiro——代码风险平台
RSAConference2021将于旧金山时间5月17日召开,这将是RSA大会有史以来第一次采用网络虚拟会议的形式举办。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
绿盟科技研究通讯
2021/06/10
5090
RSA创新沙盒盘点 |  Apiiro——代码风险平台
RSA创新沙盒盘点|Dasera——全生命周期保护云上数据安全
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
绿盟科技研究通讯
2022/06/06
8670
RSA创新沙盒盘点|Dasera——全生命周期保护云上数据安全
【RSA2019创新沙盒】Capsule8:混合环境中的实时0day攻击检测、朔源和响应平台
Capsule8是一家由经验丰富的黑客和安全企业家创建的高新科技初创型企业,总部位于纽约布鲁克林,成立于2016年秋季,在2018年8月获得1500万美元的B轮融资。
绿盟科技研究通讯
2019/12/11
6010
【RSA2019创新沙盒】Capsule8:混合环境中的实时0day攻击检测、朔源和响应平台
企业增强多云安全性的8种策略
企业在采用多个云平台服务时,如何实现强大的安全性?行业专家提出了有关规划、可迁移性、工具以及其他关键的多云安全考虑事项的建议。 多云应该从一开始就清楚地表明,企业的安全计划需要更新这种现代IT范式。企
静一
2019/08/14
7100
如何确保云安全?新数据指出一条明路
在云端部署更多的IT基础设施在某种程度上比内部部署的数据中心更加安全。例如,企业可以清楚了解系统正在运行的最新版本,并及时提供适当的补丁。云计算服务提供商也正在构建新的功能,例如使用机器语言进行异常检
静一
2018/03/28
9400
如何确保云安全?新数据指出一条明路
Gartner总结三大云安全实施建议 附重要安全工具及风险评估方法
由于云安全与传统的线下基础设施安全大不相同,企业在云上仍然面临诸多安全挑战,其中既有是否信任公有云以及如何信任公有云这类全球性挑战,也有中国市场独有的挑战。针对中国企业面临的三大云安全挑战,Gartner给出了三大建议。
静一
2022/09/02
8370
Gartner总结三大云安全实施建议 附重要安全工具及风险评估方法
RSA 创新沙盒盘点| Obsidian——能为SaaS应用程序提供安全防护云检测与响应平台
2020年2月24日-28日,网络安全行业盛会RSA Conference将在旧金山拉开帷幕。今天,将继续为大家介绍入选今年RSAC创新沙盒十强的初创公司:Obsidian。
绿盟科技研究通讯
2020/02/25
2K0
RSA 创新沙盒盘点| Obsidian——能为SaaS应用程序提供安全防护云检测与响应平台
【RSA2019创新沙盒】DisruptOps:面向敏捷开发的多云管理平台
DisruptOps Inc.成立于2014年,位于密苏里州堪萨斯城,该公司致力于通过为多云基础设施提供自动化的防护来提升云操作的安全性,实现对云基础设施的持续检测和控制。2018年10月,公司获得了由Rally Ventures领投的250万美元的种子轮融资。
绿盟科技研究通讯
2019/12/11
1.5K0
【RSA2019创新沙盒】DisruptOps:面向敏捷开发的多云管理平台
每周云安全资讯-2022年第32周
1 2022年第二季度APT趋势分析 本文将对2022年第二季度APT趋势进行分析,包括俄语地区的活动、中文地区的活动,以及中东地区的活动 https://mp.weixin.qq.com/s/W_Js_nZXoGStLhygpxstMw 2 从勒索软件攻击者角度看公共云 传统勒索软件主要针对本地 IT 基础设施,但在云环境中效果不佳,这也是我们在公有云中没有听到太多有关勒索软件的原因之一。然而,勒索软件攻击者可以调整他们的策略、技术和程序 (TTP),使其更加云原生 https://unit42.palo
云鼎实验室
2022/08/29
2950
每周云安全资讯-2022年第32周
相关推荐
看不上谷歌,CEO曾是以色列的“黑客头子”,这家云安全公司什么来头?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档