歡迎 Wiz 加入 Google Cloud:重新定義 AI 時代的安全防護
Google 安全至上的思維,源自於二十多年來打造全球規模最大且最安全的運算系統的經驗。隨著軟體與 AI 深入各行各業,企業創新日益聚焦於 AI 與雲端運算技術的導入,如何保護企業組織免受新的資安威脅,其複雜程度正與日俱增。
今天,我非常榮幸地宣布,Google 已完成對領先雲端與 AI 安全平台 - Wiz 的收購。Wiz 團隊將加入 Google Cloud,同時我們也將保留 Wiz 的品牌。
透過 Wiz 的加入,我們將為客戶提供一個更全面的平台,協助保護其雲端及混合環境的安全,並加速威脅的預防、偵測與回應能力。此舉將賦能我們的客戶與合作夥伴在強化企業系統安全性的同時,降低維護地端(on-premises)及多雲(multicloud)環境安全控制的成本。我們始終相信,資安是是企業整體的課題,客戶需要能跨雲運作的解決方案,因此我們將持續履行這項承諾,包括讓 Wiz 持續支援多雲環境。
AI 時代的網路安全版圖:多雲與生成式 AI 的興起
各行各業的公司將關鍵業務應用程式、數據與系統遷移到雲端,這通常會形成橫跨多雲端服務,並混合雲端、虛擬與地端系統的複雜環境。此外,軟體開發已變得更靈活且持續不間斷,使整體攻擊面也變動的更快速。
隨著越來越多軟體由 AI 生成,攻擊者也開始將目標轉向這些系統,利用 AI 提升攻擊速度與精密程度,進而危害企業的完整性。
與此同時,企業和組織也正加速採用生成式 AI 模型、AI 代理(AI agents)與各類工具來簡化核心業務流程。為了打造這些 AI 代理,企業和組織需投入大量關鍵的業務數據作為推理與決策的背景資訊。這樣的轉變引入了一系列新的威脅,其中許多威脅是針對 AI 模型而設計的。
為了有效管理這樣複雜的環境並確保雲端資產安全,網路安全專業人員需要更強大、更精密的平台,以預防並預測日益頻繁且影響力擴大的網路威脅。更重要的是,這些解決方案必須包含由 AI 驅動的網路安全方案,整合跨混合雲與多雲環境中的開發與安全營運,從而有效預防、偵測和應對涉及 AI 模型的威脅。
Google Cloud 的安全領導地位
Google Cloud 深厚的網路安全專業能力,包括 AI 驅動的威脅情報、資安營運工具,以及業界領先的網路安全顧問服務。透過 Google 作為其安全團隊的後盾,客戶可以更快速、更有效地偵測並回應攻擊者。我們的資安產品包括:
- Google Threat Intelligence:提供詳細、即時且可作為行動依據的威脅情報,協助資安團隊理解威脅並判斷最佳回應策略。
- Google Security Operations:協助客戶能收集安全性遙測資料,利用情資識別高優先級威脅,並透過應對手冊自動化、案件管理和協作功能提高應變能力。
- Mandiant 網路安全諮詢服務(Mandiant Consulting): 提供第一線專業知識和對全球攻擊者行為的深厚理解。Mandiant 是許多組織在面對全球重大威脅時尋求支援的首選,協助企業準備並應對網路安全事件。
上述所有功能皆可透過 Google Unified Security 取得,這是一個開放且具備情境感知能力的安全性平台。Google Unified Security 旨在提供整合、情報驅動且注入 AI 技術的安全工作流, 匯集 Google 的技術優勢,讓組織能以 Google 的速度與規模,在雲端、地端與瀏覽器環境中主動防禦當今最複雜的威脅。我們更進一步利用領先的 AI 模型 Gemini 強化 Google Unified Security,協助在威脅情報產品中識別各類威脅的優先處理順序,並幫助資安人員加速威脅搜捕(threat hunting)、生成修復工作,以及準備稽核文件。
我們在 AI 創新上的深厚歷史將有助 Wiz 加速創新,而我們堅實的基礎設施,將提供所需的規模,更有效地保護全球更多組織。
Wiz 如何強化 Google Cloud 的資安產品
Wiz 讓組織能以與開發應用程式同等的速度,確保雲端及 AI 應用程式的安全。Wiz 安全平台(Wiz Security Platform)將程式碼、雲端與執行環境(runtime)整合進單一的共享情境中,讓客戶能及早預防風險、建立預設強化的環境,並在應用程式演進過程中提供持續的保護。
藉由結合對雲端環境的高度可視性,以及豐富的程式碼與執行環境情境,Wiz 讓資安與工程團隊能統一理解應用程式的建置、部署與營運方式。這種情境讓各種規模的組織,從新創公司到全球企業與公共部門,都能在整個應用程式生命週期中套用一致的安全防護、政策與保護,同時不影響創新速度。
Wiz 能快速分析客戶環境,建立應用程式架構、權限、數據流與執行行為的即時地圖。利用這些資訊,Wiz 能識別真正的曝露風險與可利用的攻擊路徑,根據業務影響排定風險優先順序,並讓團隊從源頭修復問題,且通常在應用程式進入生產環境前即可完成。安全與開發團隊可以直接在程式碼中協作修復風險,而安全營運團隊則利用相同情境來偵測、調查並阻止針對關鍵雲端工作負載的活躍攻擊。
過去 12 個月,Wiz 顯著擴展了其平台功能以應對 AI 時代的安全挑戰。這包括新的 AI 安全功能,讓組織能掌握 AI 應用程式與使用狀況、預防 AI 原生風險(AI-native risks),並在執行期間保護 AI 工作負載,同時還擴展了曝險管理與 AI 驅動的安全代理。這些功能協助團隊以更高的精準度與速度偵測、調查並回應威脅。這些創新讓 Wiz 能夠大規模地驗證風險、加速修復流程,並提升整體安全防護成效。透過與 Google Cloud 的合作,並運用如 Gemini 等先進 AI 技術,Wiz 將持續強化其能力,協助客戶確保現代化雲端與 AI 環境的安全。
客戶與合作夥伴可期待的未來發展
Google Cloud 與 Wiz 擁有共同的願景:透過更簡單、更快速的方式,為各種規模的組織提供跨主要雲端與混合環境的端到端防護,來提升整體安全性。Wiz 原本就是 Google Cloud 的策略合作夥伴,也是 Google Unified Security Recommended partner program 的首批成員。隨著此次收購,雙方將加速多雲資安的採用與多雲環境的使用,並推動雲端運算的創新與成長。
我們將共同提供一個 AI 驅動的資安平台,結合 Google 的威脅情報(Threat Intelligence)、資安營運(Security Operations)以及 Wiz 的雲端與 AI 安全平台(Cloud and AI Security Platform),以達成偵測、預防和應對所有環境中的威脅。安全團隊可以偵測利用 AI 模型所產生的新興網路安全威脅,防範針對 AI 模型本身的攻擊,並運用 AI 模型加速威脅搜捕與威脅回應。
透過以下關鍵優勢,客戶可建立更穩固的安全基礎,並在快速演變的威脅環境中保持領先地位:
- 整合式資安平台(Unified Security Platform):此新一代安全防護平台,結合 Wiz 雲端安全平台(Wiz Cloud Security Platform)與 Google 安全營運,可在開發、建置與執行等各個階段保障雲端原生應用程式的安全。
- 威脅情報(Threat Intelligence):精準、可操作的威脅情報,讓資安團隊能夠從攻擊者的視角審視自身系統。
- 新興威脅防護(New Threat Protection):針對 AI 生成的新型攻擊以及針對 AI 系統的攻擊等不斷演變的威脅情勢,提供主動防禦。
- 雙重防禦機制(Dual Approach):結合如可作為團隊延伸的 AI 代理等尖端 AI 技術與 Mandiant 的第一線專業諮詢經驗,賦能網路安全和雲端專業人員。
- 可衡量的防禦成效(Measurable Defense):能夠透過測試與驗證安全控制措施,主動衡量防禦效能,同時擴展在防禦、策略準備和事件回應方面的關鍵能力。
這些進展將大幅減少重複性的工作並提升生產力,使資安人員能更快速且更有信心地偵測威脅、回應威脅並建置 AI 應用程式。整合後的平台也將幫助小型企業建立防護能力,因為這些企業往往缺乏足夠的專業知識與資源來應對日益複雜且破壞性大的網路威脅。
Wiz 的產品將持續運作與支援 Amazon Web Services、Microsoft Azure 和 Oracle Cloud Platform 在內的主要雲端平台,並將透過一系列合作夥伴解決方案對外提供。此外,我們也承諾持續支援在虛擬和地端環境中運行的應用程式、SaaS 應用程式和工作負載。
Google Cloud 將持續與 Marketplace 中其他領先的雲端資安供應商合作,提供客戶多樣化選擇。我們將讓系統整合商、經銷商與資安託管服務提供商(MSSP)為我們的客戶提供更完整的解決方案與服務,同時為我們的技術合作夥伴提供新的整合機會。我們將持續堅守對產業標準與開源社群的長期承諾。
各界評論
IDC 雲端安全資深研究經理 Phil Bues 表示:「現今雲端環境面臨的首要挑戰在於其複雜性,而 Google 正致力於解決市場對簡化『從程式碼到雲端』(code-to-cloud)安全策略的需求,並讓該策略能橫跨任何環境運作。透過整合 Wiz 在多雲環境的主動可見性與風險評估,並結合其 AI 驅動的執行能力,Google 已準備好提供客戶所需的統一且具預測性的防禦,拉高了這個關鍵市場的標竿。」
勤業眾信(Deloitte)美國執行長 Jason Girzadas 表示:「身為 Wiz 與 Google Cloud 的策略聯盟夥伴,我們對於這兩方的結合能為全球組織帶來的效益感到振奮,這將協助組織在擴展 AI 解決方案的同時,有效應對日益複雜且變幻莫測的資安威脅。」
我們非常高興地歡迎 Wiz 團隊加入 Google Cloud,並期待共同打造一個更安全的數位未來。想了解更多資訊,請參閱我們的聯合新聞稿和 Wiz 部落格。