Fig 扩展 SecOps 工程生命周期,助力安全团队构建更具韧性的基础设施
安全运营团队面临环境快速变化带来的检测中断风险。Fig 推出覆盖 SecOps 全工程生命周期的扩展平台,引入 CI/CD 实践与安全数据血缘图谱,帮助团队在部署前后持续验证检测能力,缩短 SIEM 迁移等大型项目周期。

纽约讯 —— 安全运营团队所管理的环境,其变化速度几乎与它们旨在检测的威胁一样快。新的云服务、数据源、检测规则和自动化流程不断被引入,而安全技术栈上游的系统也可能在几乎毫无预警的情况下发生变动。
这带来一个容易被忽视的问题:并非只有恶意或重大的变更才会造成损害。一次常规的基础设施更新就可能中断检测管道,在任何人意识到异常之前,让安全团队面临可见性缺口。
Fig 正致力于解决这一问题,其扩展平台覆盖了该公司所称的安全运营(SecOps)完整工程生命周期。该方法将 CI/CD 风格实践引入 SecOps,使工程师能够构建、发布并观测变更,同时持续检查检测运营是否保持正常。
其核心理念是让韧性成为安全基础设施工程化的一部分,而非故障发生后才需要应对的问题。
为 SecOps 提供完整的工程生命周期
Fig 的核心目标,是赋予 SecOps 一项前所未有的能力:针对检测规则与配置的完整工程生命周期。
工作流程始于工程师描述其想要创建的检测规则或配置。Fig 随即评估实时环境,并基于其对现有基础设施的理解提出变更建议。
在部署之前,系统会对拟议变更进行模拟和测试,以确定其预期影响。一旦获得批准,工程师即可通过版本控制和回滚能力进行部署,同时持续的可观测性功能会监控检测流程,以验证其是否按预期持续运行。
该流程旨在将软件工程规范引入安全运营,为团队提供结构化的测试与部署方法,而非主要依赖人工验证。
理解检测背后的基础设施
该工作流的基础是 Fig 的安全数据血缘图谱。该公司将其描述为一个确定性图,用于映射整个 SecOps 技术栈中的检测规则、数据源及其相互连接。
这为每条检测规则周围的基础设施提供了更广阔的视图。Fig 并非孤立地评估变更,而是利用环境中映射出的关系,评估一项拟议更新可能对其他组件产生的影响。
当变更发生在安全团队直接控制范围之外时,这种可见性同样至关重要。上游系统的演进可能在无意中影响下游检测,而管道更后端的变更则可能产生难以追溯根源的问题。
Fig 表示,其持续验证能力旨在帮助团队在问题削弱检测覆盖率之前将其识别出来。
更快的响应与更短的项目周期
该平台的扩展能力不仅限于单一基础设施变更。Fig 称,安全团队现在可以更快地将威胁报告转化为检测规则与查询,帮助组织在无需冗长开发周期的情况下落实防护措施。
该公司还瞄准了 SIEM 迁移等大型项目。据 Fig 介绍,组织可以在数周而非数月内完成此类迁移,且在此过程中保持安全运营完全正常运转。
数据管理是该平台覆盖的另一个领域。团队可通过数据平面(data plane)控制数据摄取与存储成本,而不会干扰实时检测。
综合来看,这些能力旨在减轻维护安全运营所带来的工程负担,让 SecOps 团队能将更多时间投入到防御逻辑本身。
在不牺牲信心的前提下提升速度
Fig 的观点是,如果团队无法信任支撑安全运营的基础设施,那么仅仅追求更快的速度是不够的。因此,其工作流围绕生产环境前的变更验证与部署后的持续监控而构建。
AppLovin 安全运营与工程主管 Jayme Hancock 在描述其体验时表示:“借助 Fig,我们可以在几分钟内构建并交付准确的检测变更,而过去这需要数周,且无需处理无休止的管道工程。”他补充道:“我的团队现在拥有了前所未有的信心,而且,我们甚至已经开始‘氛围解析’(vibe parsing)。”
这一反馈印证了该平台的核心主张:当工程团队对其所做出的变更拥有更深入的可见性,并确信这些变更能够持续正常运作时,他们就能更快地推进工作。
将韧性作为核心运营原则
此次平台扩展建立在 Fig 对安全运营韧性(Security Operations Resilience)更广泛的关注之上。该公司已从 Team8、Ten Eleven Ventures 和 Crosspoint Capital 筹集了 3800 万美元资金,曾入围 RSAC 创新沙盒(RSAC Innovation Sandbox)决赛,并称其技术已被数十家财富 500 强企业采用。
Fig 由来自 Google SecOps 和 Siemplify 的资深人士创立,该公司表示,其方法源自于在全球一些规模最大、最复杂的安全运营环境中的实践经验。
Fig 联合创始人兼首席执行官 Gal Shafir 表示,安全团队不应被迫在速度与信心之间做出取舍。“安全团队不应在快速行动与对 SecOps 基础设施保持信心之间二选一,”他说,“Fig 为 SecOps 工程师提供了软件开发者长期以来所依赖的现代工程工作流。他们可以在拥有完整上下文的情况下设计变更,在部署前证明这些变更有效,并随着环境演进持续验证其安全运营的韧性。”
随着安全基础设施持续扩展与变化,Fig 押注 SecOps 的下一轮演进将取决于:从源头开始,让每一次变更都具备韧性。
