search
Cloud Blog Wiz – Czym jest Wiz CNAPP?
Wiz

Czym jest Wiz CNAPP?

Większość narzędzi do zabezpieczania chmury widzi tylko wycinek całości. Wiz został zaprojektowany tak, by widzieć wszystko.

Wiz to platforma Cloud-Native Application Protection Platform — w skrócie CNAPP — która zapewnia zespołom inżynieryjnym i ds. bezpieczeństwa ujednolicony, oparty na grafach podgląd ryzyka w całym środowisku chmurowym. Zamiast łączyć wyniki z pięciu oddzielnych narzędzi, organizacje otrzymują jedną platformę. Agreguje ona luki w zabezpieczeniach, błędne konfiguracje, ujawnione sekrety, ryzyka związane z tożsamością oraz ścieżki sieciowe w jeden spriorytetyzowany obraz.

Co właściwie oznacza CNAPP?

CNAPP to skrót od Cloud-Native Application Protection Platform. Gartner ukuł ten termin, by opisać nową kategorię narzędzi, które konsolidują funkcje wymagające do tej pory wielu rozwiązań punktowych: Cloud Security Posture Management (CSPM), Cloud Workload Protection (CWPP), skanowanie Infrastructure-as-Code i wiele innych — wszystko w ramach jednego systemu.

Problem, który rozwiązuje CNAPP, jest realny. W miarę rozrostu środowisk chmurowych, zespoły ds. bezpieczeństwa zmagają się z rozproszonym stosem: jedno narzędzie służy do skanowania kontenerów, drugie do zarządzania postawą, a trzecie do wykrywania sekretów. Każde z nich generuje własne alerty, systemy ocen podatności i pulpity nawigacyjne. Skutkuje to dublowaniem pracy i powstawaniem martwych punktów — co jest szczególnie niebezpieczne, gdy rzeczywisty atak wykorzystuje łańcuch powiązanych słabych punktów.

CNAPP traktuje chmurę jako połączony ekosystem, a nie zbiór izolowanych komponentów. Ta perspektywa ma znaczenie, ponieważ cyberprzestępcy już dawno myślą w ten sposób.

Jak działa Wiz: Wiz Security Graph

Sercem platformy jest silnik Wiz Security Graph. Zamiast skanować zasoby w izolacji, Wiz mapuje relacje między nimi — role IAM, ekspozycję w sieci, luki w zabezpieczeniach obciążeń, wrażliwość danych czy zachowanie w czasie uruchamiania — i nakłada je na model grafowy.

Dzięki temu platforma potrafi zidentyfikować to, czego tradycyjny skaner nie zauważy: toksyczną kombinację. Pojedyncza błędna konfiguracja może sama w sobie stanowić niskie ryzyko. Jeśli jednak ta konfiguracja występuje w obciążeniu z krytyczną luką CVE i jest połączona z publicznie dostępnym zasobnikiem pamięci masowej zawierającym poufne dane — Wiz oznacza ten łańcuch jako problem o najwyższym priorytecie. Jednocześnie system obniża priorytet tysięcy mniej istotnych alertów, które w przeciwnym razie zablokowałyby kolejkę.

Według firmy Wiz, klienci zmniejszają liczbę krytycznych problemów wymagających działania o ponad 90% w porównaniu do wskazań starszych narzędzi. Nie wynika to ze zniknięcia ryzyka, ale z faktu, że kontekst pozwala skutecznie odfiltrować szum.

Co obejmuje Wiz

Wiz pokrywa główne filary bezpieczeństwa wymagane w korporacyjnych środowiskach chmurowych.

  • Cloud Security Posture Management (CSPM) w sposób ciągły wykrywa błędne konfiguracje w środowiskach AWS, Azure, GCP, OCI i Alibaba Cloud, mapując je zgodnie ze standardami CIS, SOC 2, ISO 27001, PCI DSS, HIPAA oraz z niestandardowymi politykami.
  • Cloud Workload Protection (CWPP) realizuje ocenę podatności maszyn wirtualnych, kontenerów i funkcji bezserwerowych — bez konieczności instalowania agentów w celu uzyskania początkowej widoczności.
  • Kubernetes Security Posture Management (KSPM) odpowiada za analizę konfiguracji klastrów, wykrywanie zagrożeń na poziomie przestrzeni nazw oraz kontrolę dopuszczania obciążeń, zanim trafią one na produkcję.
  • Skanowanie Infrastructure as Code (IaC) włącza kontrole bezpieczeństwa bezpośrednio do procesów programistycznych, wychwytując błędy w szablonach Terraform, CloudFormation i Bicep przed jakimkolwiek wdrożeniem.
  • Data Security Posture Management (DSPM) wykrywa i klasyfikuje poufne dane w chmurowych magazynach danych, a następnie wskazuje, kto ma do nich dostęp i jaką ścieżką.
  • Cloud Detection and Response (CDR) zapewnia detekcję zagrożeń w czasie uruchamiania bazując na logach chmurowych, analizie zachowań użytkowników i aktywności sieciowej, wspierając procesy zautomatyzowanymi scenariuszami reagowania.
  • AI Security Posture Management (AI-SPM) to nowa funkcjonalność mapująca ryzyko w potokach AI, kontrolach dostępu do modeli i poziomie narażenia danych szkoleniowych — co staje się kluczowe przy masowym wdrażaniu infrastruktury generatywnej sztucznej inteligencji.

Domyślnie bezagentowy, wspomagany agentami

Jedną z głównych różnic architektonicznych platformy Wiz jest podejście bezagentowe. Wiz łączy się ze środowiskami chmurowymi przez API i odczytuje dane bezpośrednio z migawek, nie wymagając instalacji oprogramowania na każdym hoście. Oznacza to, że zespoły bezpieczeństwa uzyskują pełną widoczność tysięcy obciążeń w kilka godzin od wdrożenia — bez skomplikowanych projektów instalacyjnych i koordynacji z każdym zespołem inżynieryjnym.

Dla organizacji wymagających głębszego wglądu w środowisko uruchomieniowe — monitorowania procesów, telemetrii sieciowej czy integralności plików — Wiz oferuje opcjonalne czujniki. Te dwa podejścia wzajemnie się uzupełniają: tryb bezagentowy zapewnia szerokie pokrycie, a czujniki dostarczają szczegółowych danych tam, gdzie są one niezbędne.

Kto korzysta z Wiz?

Wiz jest wykorzystywany głównie przez inżynierów ds. bezpieczeństwa, architektów chmurowych i zespoły DevSecOps w średnich i dużych przedsiębiorstwach, operujących w środowiskach jednego lub wielu dostawców chmury. Platforma sprawdza się zwłaszcza w organizacjach, które dynamicznie skalowały swoje zasoby w chmurze i muszą zaprowadzić porządek w infrastrukturze rozwijającej się szybciej niż wdrażane zabezpieczenia.

Do grona klientów należą Salesforce, BMW, Slack, DocuSign oraz Siemens — organizacje o złożonych środowiskach wielochmurowych, obwarowane wymogami prawnymi wymuszającymi pełną, audytowalną kontrolę nad infrastrukturą.

Jak Wiz wpisuje się w program bezpieczeństwa chmury

Wiz nie jest zaporą sieciową, WAF-em ani narzędziem ochrony obwodu sieci. Platforma działa w płaszczyźnie kontroli chmury — analizuje konfiguracje, koreluje ryzyka i pomaga zespołom zrozumieć, jakie elementy infrastruktury są wyeksponowane, podatne na ataki lub aktywnie atakowane.

W praktyce Wiz pełni funkcję centralnej warstwy analityki ryzyka: to tutaj zespoły ds. bezpieczeństwa zaczynają poranną selekcję alertów, liderzy techniczni weryfikują raporty IaC przed wdrożeniem, a zespoły compliance generują dowody audytowe bez konieczności ręcznego zbierania danych. Narzędzie integruje się z platformami takimi jak Jira, Slack, ServiceNow, PagerDuty oraz wiodącymi systemami SIEM, dzięki czemu alerty trafiają prosto do istniejących procesów pracy.

Czy Wiz to odpowiednie rozwiązanie dla Twojego środowiska?

Jeśli organizacja uruchamia obciążenia u dostawców chmury publicznej, a zespół bezpieczeństwa spędza więcej czasu na zarządzaniu alertami niż na naprawie realnych problemów — Wiz CNAPP stanowi bezpośrednią odpowiedź na te wyzwania. Platforma dostarcza ogromną wartość zespołom, które muszą udowodnić zgodność z regulacjami, skrócić średni czas naprawy i zapewnić programistom kontekst bezpieczeństwa na wczesnym etapie tworzenia oprogramowania.

Współpracujemy z firmami na każdym etapie dojrzałości chmurowej — od organizacji budujących swój pierwszy ustrukturyzowany program bezpieczeństwa, po korporacje konsolidujące rozproszony stos narzędziowy. Jeśli rozważasz wdrożenie Wiz, Cloudfresh jako certyfikowany partner Wiz pomoże ocenić dopasowanie architektury, omówi licencjonowanie i pokaże, jak proces wdrożenia wygląda w praktyce.

Gotowy sprawdzić, co Wiz wykryje w Twoim środowisku? Umów się na rozmowę z Cloudfresh, a przeprowadzimy dedykowany audyt. Umów się na rozmowę →
CTA Image

Najczęściej zadawane pytania (FAQ)

01 Jaka jest różnica między CNAPP a CSPM?
02 Czy Wiz wymaga instalacji agentów na każdym serwerze?
03 Jakich dostawców chmury obsługuje Wiz?
04 Ile czasu zajmuje wdrożenie Wiz?
05 Jakie standardy zgodności obsługuje Wiz?