Keeper Security lanceert integratie met Wiz voor geautomatiseerd herstel
Keeper Security, leverancier van een zero-trust en zero-knowledge identiteits- en Privileged Access Management (PAM)-platform, heeft een nieuwe integratie aangekondigd met Wiz, een cloud- en AI-beveiligingsplatform dat onderdeel is van Google Cloud. Door toe te treden tot het Wiz Integration Network treedt Keeper op als een geautomatiseerde 'remediation engine' voor kwetsbaarheden in identiteitsbeveiliging die door Wiz worden ontdekt. Hierdoor ontstaat een gesloten keten tussen de detectie van cloudrisico's en de actieve verhelping daarvan.
Wanneer Wiz een identiteitsgerelateerde kwetsbaarheid detecteert – variërend van menselijke gebruikers en machinale identiteiten tot AI-agents en databasewachtwoorden – wordt deze bevinding automatisch weergegeven in het Cloud Security-dashboard van Keeper. Beveiligingsteams kunnen de problemen vervolgens rechtstreeks vanuit KeeperPAM® analyseren en oplossen.
Kloof tussen detectie en oplossing overbruggen
Naarmate cloudomgevingen complexer worden, groeit het aanvalsoppervlak door de snelle toename van niet-menselijke identiteiten, autonome AI-agents en service-accounts met te veel rechten. Waar Wiz deze risico's blootlegt met diepgaand inzicht in cloudomgevingen, biedt Keeper een geautomatiseerde route van ontdekking naar herstel.
"Het vinden van een kwetsbaarheid is pas de helft van de strijd," zegt Craig Lurey, CTO en medeoprichter van Keeper Security. "Door de integratie met Wiz helpt Keeper klanten bij het roteren van gecompromitteerde inloggegevens, het afdwingen van bevoorrecht toegangsbeheer en het terugdringen van overbodige rechten. Zo zetten we de detectiekracht van Wiz om in snellere en daadkrachtigere risicobestrijding. Dit is de toekomst van cloudbeveiliging: detectie en herstel die als één geheel samenwerken."
Oron Noah, VP of Product, Extensibility & Partnerships bij Wiz, voegt toe: "Samen helpen we klanten om bevindingen over cloudrisico's direct te koppelen aan bevoorrechte toegangscontroles. Door cloudzichtbaarheid en toegangsbeheer samen te brengen in één gestroomlijnde workflow, kunnen teams zowel menselijke als machinale identiteiten op schaal beter beveiligen."
Directe actie vanuit één workflow
De integratie vervangt het handmatig triageren en los uitvoeren van herstelacties door een gestroomlijnd proces. Wanneer een risico wordt gedetecteerd, kunnen beveiligingsteams via KeeperPAM direct verschillende acties ondernemen:
- Inloggegevens roteren: Gecompromitteerde wachtwoorden en sleutels direct vernieuwen en opslaan in de kluis.
- Onbeheerde accounts onderbrengen bij PAM: Niet-beheerde accounts direct onder centraal bevoorrecht toegangsbeheer brengen.
- Overbodige rechten intrekken: Overtollige privileges voor gebruikers, service-accounts en IAM-rollen snel beperken volgens het least privilege-principe.
- Koppelen en registreren: Wiz-bevindingen toewijzen aan bestaande PAM-records of nieuwe bronnen toevoegen.
- Status terugkoppelen: Oplossingen direct doorgeven aan Wiz om het dossier van de specifieke melding te sluiten.
Bescherming in AI-gestuurde omgevingen
De integratie is mede gericht op AI-omgevingen, waar autonome agents en service-accounts snel een overschot aan rechten kunnen opbouwen. Het Wiz AI Application Protection Platform (AI-APP) detecteert AI-agents met te veel privileges en onveilige serviceconfiguraties. Keeper fungeert vervolgens als herstelmotor die op het juiste moment toegangscontroles en 'just-in-time'-toegang afdwingt. Dit beschermt de gehele AI-levenscyclus van code tot runtime, zonder dat handmatige tussenkomst van beveiligingsteams nodig is.
Door de verkorte 'Mean Time To Remediation' (MTTR) wordt het tijdsbestek waarin een kwetsbaarheid misbruikt kan worden aanzienlijk verkleind. Dankzij de zero-knowledge architectuur van KeeperPAM blijft bij elke herstelactie een verifieerbare audit-trail behouden, wat continue naleving en audit-gereedheid ondersteunt.
De integratie tussen Keeper Security en Wiz is per direct beschikbaar. Aanvullende documentatie en release notes zijn te vinden in de documentatie van Keeper.