Nguyên lý hoạt động cốt lõi
Wiz kết nối mã nguồn, nền tảng đám mây và môi trường vận hành vào một mạng lưới duy nhất - Wiz Security Graph. Khả năng cung cấp ngữ cảnh xuyên suốt các môi trường Hybrid hay Public giúp giảm thiểu rủi ro và phản ứng với các mối đe dọa trong kỷ nguyên Agentic AI hiện nay.
Nguồn dữ liệu duy nhất
Hợp nhất toàn bộ dữ liệu từ kho lưu trữ mã nguồn, pipelines, hạ tầng và môi trường vận hành để lập bản đồ toàn diện cho mọi tài sản đám mây, danh tính và các mối quan hệ liên kết.
Ưu tiên rủi ro theo ngữ cảnh
Phân tích chuỗi rủi ro phức tạp và tìm ra những lỗ hổng thực sự có thể bị khai thác bằng cách đối chiếu sự tương quan giữa các điểm yếu, lỗi cấu hình, đường dẫn kết nối mạng và quyền truy cập định danh để giảm thiểu cảnh báo rác.
Tăng tốc độ xử lý sự cố
Phân tích chuyên sâu nguyên nhân các rủi ro đã được xác thực, lập bản đồ phạm vi ảnh hưởng và cách để khoanh vùng ngăn chặn giúp tăng tốc độ phản hồi sự cố.
Các giải pháp của Wiz
AI Application Protection Platform
Tăng cường khả năng hiển thị:
Hệ thống xây dựng một kho lưu trữ toàn diện về các ứng dụng AI thông qua nhiều phương pháp phát hiện trên các môi trường khác nhau gồm: Các nền tảng được quản lý (Tích hợp sâu với các dịch vụ như AWS Bedrock, Azure AI và Vertex AI); Hệ sinh thái SaaS và AI tự lưu trữ và tùy chỉnh
Giảm thiểu rủi ro:
Kết nối các tín hiệu qua 4 lớp chính: Hạ tầng & Truy cập, Mô hình & Rào chắn, Dữ liệu, và Ứng dụng. Từ đó, lập bản đồ các đường dẫn có thể bị tấn công thực tế và đối chiếu rủi ro. Hệ thống cũng phân tích chuyên sâu và phân loại các công cụ mà một agent có thể sử dụng, chẳng hạn như đọc dữ liệu, thực thi mã nguồn, tương tác API hoặc sửa đổi hạ tầng.
Bảo vệ môi trường vận hành: Thiết lập 3 lớp bảo vệ chuyên sâu
- Hoạt động của mô hình: Giám sát đầu vào, đầu ra và hành vi của các câu lệnh.
- Thực thi Workload: Theo dõi quá trình thực thi của các agents
- Lớp hạ tầng đám mây: Quan sát việc sử dụng danh tính, các lệnh call API và những thay đổi về cơ sở hạ tầng.
Không dừng lại ở nền tảng nội bộ, nền tảng còn mở rộng khả năng bảo mật bằng cách tích hợp với hệ sinh thái các đối tác WIN AI (như Cloudflare, TrojAI và Pillar Security). Để vận hành các phân tích rủi ro, nền tảng sử dụng các Wiz Agents (Red Agent: Tìm kiếm các rủi ro có thể khai thác, Green Agent: Xác định những lỗi cần khắc phục và tìm đúng người chịu trách nhiệm, Blue Agent: Điều tra mối đe dọa) đóng vai trò như các công cụ hỗ trợ xuyên suốt vòng đời ứng dụng.
AI Threat Readiness
AI Threat Readiness được xây dựng dựa trên nguyên lý dùng AI/ML chống lại AI. Wiz triển khai một quy trình liên tục khép kín gồm 4 bước: Chuẩn bị, Quét, Khắc phục và Giám sát.
Sự kết hợp giữa Wiz Security Graph, hệ thống AI Agent (Red, Blue, Green) và các luồng tự động hóa cho phép nền tảng vận hành các quy trình ứng phó tự động – từ việc tự động gửi cảnh báo khẩn cấp cho đến việc tự động gửi bản vá trực tiếp cho lập trình viên.
Khách hàng đã ứng dụng Wiz
Tại sao nên lựa chọn Cloud Ace?
Là Google Cloud Diamond Partner tại Việt Nam.
Đội ngũ chuyên gia từ Cloud Ace, Google Cloud, Wiz hỗ trợ 24/7, đảm bảo vận hành ổn định.
Hệ sinh thái toàn diện: Từ tư vấn, triển khai, đến tối ưu vận hành AI, các giải pháp Data, Cloud, các giải pháp bảo mật toàn diện.
Hỗ trợ hóa đơn VAT, hợp đồng đầy đủ, rõ ràng và hồ sơ chuẩn quy định.
Để lại yêu cầu cho Cloud Ace
Hãy để lại thông tin để Cloud Ace có thể hỗ trợ được tốt hơn.
Tin tức liên quan
Đăng ký tư vấn sử dụng dịch vụ cùng Cloud Ace
