
Среды операций по безопасности постоянно развиваются. Регулярно внедряются новые облачные сервисы, источники данных, средства автоматизации и обнаружения, в то время как вышестоящие системы могут меняться без предупреждения. Хотя эти обновления призваны повысить уровень безопасности, они также могут иметь непредвиденные последствия, нарушая работу конвейеров обнаружения и создавая слепые зоны для организаций.
В компании Fig считают, что проблема заключается не столько в создании большего числа правил обнаружения, сколько в безопасном управлении изменениями. Чтобы решить эту задачу, компания представила то, что она называет первым в отрасли полным жизненным циклом SecOps-инжиниринга. Он переносит рабочий процесс в стиле CI/CD на инженеров по операциям безопасности (SecOps), позволяя им создавать, развертывать и непрерывно отслеживать изменения в своих средах.
Внедрение принципов программной инженерии в SOC
По своей сути Fig предоставляет специалистам по SecOps то, чего у них никогда не было: полноценный инженерный жизненный цикл для правил обнаружения и конфигураций. Вместо того чтобы заставлять инженеров вручную создавать правила и конфигурации, платформа позволяет им описать желаемый результат. Fig анализирует работающую среду, предлагает необходимые изменения и оценивает их потенциальное воздействие до того, как что-либо попадет в продакшн.
По заявлению компании, каждое предлагаемое обновление симулируется и тестируется перед развертыванием. После утверждения изменения могут быть развернуты с использованием контроля версий и возможностей отката, в то время как непрерывное наблюдение подтверждает, что как новые, так и существующие потоки обнаружения продолжают работать должным образом.
Вместо того чтобы представлять очередной автономный инструмент безопасности, Fig применяет привычные для разработчиков программного обеспечения методы — такие как тестирование, валидация и контролируемое развертывание — к повседневной работе команд операций безопасности.
Основа, построенная на линейности данных безопасности
В основе этого рабочего процесса лежит определяемый Fig детерминированный граф линейности данных безопасности. Платформа сопоставляет каждое правило обнаружения, источник данных и соединение во всей инфраструктуре SecOps в единое операционное представление.
Это детальное понимание среды позволяет Fig оценивать предлагаемые изменения с учетом контекста, помогая определить, как обновления могут повлиять на более широкий конвейер обнаружения. По информации компании, непрерывная верификация гарантирует, что эти конвейеры продолжают функционировать должным образом, даже если изменения инфраструктуры происходят выше или ниже по потоку.
Цель состоит в том, чтобы снизить риск скрытых сбоев, которые могут возникать по мере усложнения сред безопасности.
Ускорение повседневного инжиниринга безопасности
Расширенная платформа призвана ускорить выполнение ряда рутинных, но трудоемких задач по инжинирингу безопасности.
В Fig отмечают, что команды безопасности могут преобразовывать отчеты об угрозах в правила обнаружения и запросы значительно быстрее, чем позволяют традиционные рабочие процессы, что позволяет организациям оперативнее реагировать на новые угрозы. Платформа также призвана упростить миграцию SIEM, позволяя организациям оставаться полностью работоспособными на протяжении всего перехода и сокращая сроки реализации проектов с привычных месяцев до нескольких недель.
Кроме того, организации могут получить лучший контроль над плоскостью данных, что упрощает управление затратами на прием и хранение данных без ущерба для активных правил обнаружения и нарушения существующих рабочих процессов.
Клиентский опыт
Джейми Хэнкок (Jayme Hancock), руководитель отдела операций и инжиниринга безопасности в AppLovin, отметил, что платформа существенно изменила подход его команды к разработке средств обнаружения. «С помощью Fig мы создаем и выпускаем точные изменения правил обнаружения за считанные минуты вместо недель, без бесконечной настройки интеграций,» — сказал он. — «Моя команда работает с уверенностью, которой у нас никогда не было, и да, мы даже начали заниматься «вайб-парсингом».»
Этот опыт отражает более широкую цель Fig: снизить нагрузку на инженеров и одновременно дать командам большую уверенность в том, что изменения будут работать так, как ожидается, после развертывания.
Расширение видения отказоустойчивости операций безопасности
Последний анонс опирается на более широкую стратегию Fig, сфокусированную на отказоустойчивости операций безопасности (Security Operations Resilience). С момента выхода из тени компания привлекла 38 млн долларов от Team8, Ten Eleven Ventures и Crosspoint Capital, была названа финалистом RSAC Innovation Sandbox, а ее платформу, по заявлениям компании, уже используют десятки организаций из списка Fortune 500.
Компания Fig, основанная ветеранами Google SecOps и Siemplify, разработала свою платформу вокруг идеи о том, что каждое изменение инфраструктуры должно проектироваться с учетом полного контекста, проверяться перед развертыванием и непрерывно контролироваться после него. Руководство команды ранее занимало ключевые роли в глобальной архитектуре безопасности для Google Cloud Security.
Как пояснил соучредитель и генеральный директор Гал Шафир (Gal Shafir), «Команды безопасности не должны выбирать между высокой скоростью работы и уверенностью в своей SecOps-инфраструктуре. Fig предоставляет инженерам SecOps тот же современный рабочий процесс разработки, на который разработчики программного обеспечения полагаются уже долгое время. Они могут проектировать изменения с полным контекстом, доказывать работоспособность этих изменений до развертывания и непрерывно проверять, что их операции безопасности остаются отказоустойчивыми по мере эволюции сред.»
Внедряя современные рабочие процессы проектирования в SOC, Fig позиционирует свою платформу как инструмент, помогающий командам безопасности управлять все более динамичными средами и сохранять уверенность в том, что критически важные возможности обнаружения и реагирования остаются неизменными при любых изменениях.
Опубликовано 21 июля 2026 - 07:05 Наверх



