Identifying vulnerabilities efficiently and providing remediation options
What is our primary use case?
We are primarily using
Wiz for vulnerability scanning on our servers. If there is a vulnerability, we work on remediating it.
What is most valuable?
A valuable feature is that
Wiz helps in identifying vulnerabilities. We can get information like remediation suggestions and links to understand vulnerabilities better. Additionally, we can download reports for all servers at the same time, which saves us the need to check each server individually.
What needs improvement?
In Wiz, if there is one vulnerability that occurs multiple times, it is listed only once. However, even if it is a single vulnerability in the same category, it repeats multiple times. This feature can be time-consuming as it requires continuous scrolling.
For how long have I used the solution?
I have been using Wiz for one year.
How are customer service and support?
Our team manager and the director have communicated with the vendor for support.
How would you rate customer service and support?
What about the implementation team?
There is another team responsible for the deployment part, so I did not work on that.
Which other solutions did I evaluate?
We also use Qualys.
What other advice do I have?
We use both cloud and on-premises versions. I mainly work on the cloud side but we use on-premises as well. I would rate the overall solution an eight out of ten.
Which deployment model are you using for this solution?
Hybrid Cloud
If public cloud, private cloud, or hybrid cloud, which cloud provider do you use?
Other
Wiz- Le Sorcier! C'est merveilleux
Qu'aimez-vous le plus à propos de the product?
Wiz se connecte à votre environnement cloud et vous offre une visibilité complète et un contexte exploitable sur vos erreurs de configuration les plus critiques en temps réel, afin que vos équipes puissent améliorer de manière proactive et continue votre posture de sécurité cloud. La meilleure partie de Wiz est qu'il fournit des recommandations qui peuvent être appliquées pour répondre à la menace.
Que n’aimez-vous pas à propos de the product?
Lorsque je lance Wiz, je peux voir les menaces de tous les projets. Dans notre organisation, nous avons plus de 100 souscriptions, donc c'est fastidieux à filtrer.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Wiz identifie les vulnérabilités, les mauvaises configurations dans l'environnement cloud (toutes les ressources Azure) et analyse également le code pour découvrir le risque.
Great security copilot
Qu'aimez-vous le plus à propos de the product?
Wiz being Kubernetes native gives it a huge leg up in this area. It's a great copilot for monitoring security issues in the environment and simple to deploy.
Que n’aimez-vous pas à propos de the product?
For them to surface thing simplistically takes complex amounts of background logic they will often miss chains of logic within. For example, failing to build a path from an ILB all the way to the backend pool it supports with a vulnerability in it. These don't happen too often.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Wiz is helping us shift further left by exposing issues in the pipeline early to the committer of the code, but also helping us visually dig through existing runtime exposures with a clean UI.
Amélioration massive par rapport à PrismaCloud – Facile à utiliser et puissant
Qu'aimez-vous le plus à propos de the product?
La migration de PrismaCloud à Wiz a été un véritable changement pour nous. La mise en œuvre a été incroyablement fluide, même sans ingénieurs en sécurité dédiés dans mon équipe. Wiz est intuitif, facile à utiliser et offre une visibilité approfondie de notre environnement. Les capacités de découverte de données ont été un énorme avantage, nous aidant à identifier rapidement l'exposition de données sensibles et à atténuer les risques. La plateforme excelle également dans la détection des mouvements latéraux, la découverte de secrets et le renforcement de notre posture de sécurité globale.
Le support client a été exceptionnel, et notre responsable de compte, ainsi que notre SA, ont rendu le processus entier sans accroc. Nous comptons sur Wiz au quotidien, et il a eu un impact significatif sur nos opérations de sécurité.
Que n’aimez-vous pas à propos de the product?
Au départ, Wiz avait un modèle de tarification simple avec un seul SKU qui incluait tout, ce qui rendait la budgétisation simple. Cependant, leur passage à plusieurs SKU a compliqué la planification et rendu l'obtention de financements supplémentaires plus difficile. Je préférerais qu'ils conservent le modèle original pour une meilleure transparence et une facilité d'achat.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Wiz nous aide à obtenir une visibilité approfondie de notre environnement cloud, ce qui facilite grandement l'identification des risques et des lacunes en matière de sécurité. L'un des plus grands avantages a été la découverte de données, qui nous permet de localiser rapidement l'exposition de données sensibles et d'agir avant que cela ne devienne un problème. De plus, Wiz nous aide à détecter les mouvements latéraux, à découvrir des secrets et à repérer des erreurs de configuration qui pourraient entraîner des menaces potentielles pour la sécurité.
Rapide à mettre en œuvre, résout le problème
Qu'aimez-vous le plus à propos de the product?
Nous utilisons Wiz Essentials depuis environ un an maintenant et il s'avère être l'un de ces rares produits de sécurité qui résout réellement un problème plutôt que d'en créer de nouveaux. Il est rapide à mettre en œuvre, simple à utiliser, ne nécessite pas de spécialistes en sécurité ni que l'équipe suive des formations interminables pour le maîtriser, et rend le problème de gestion des vulnérabilités réellement gérable.
Que n’aimez-vous pas à propos de the product?
Pas grand-chose, c'est cher mais probablement pas plus que ses concurrents et ils sont prêts à négocier.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Il transforme une très longue liste de CVE en une liste gérable et priorisée de problèmes qui présentent un risque réel à traiter.
De Rapid7 à Wiz
Qu'aimez-vous le plus à propos de the product?
Wiz a une liste riche d'intégrations avec toutes nos différentes plateformes cloud et de codage. De plus, les fonctionnalités de visualisation des chemins d'attaque sont une approche innovante pour ajouter du contexte à toutes les vulnérabilités. De plus, Wiz a été extrêmement facile à mettre en œuvre par rapport à notre solution Rapid7 précédente.
Que n’aimez-vous pas à propos de the product?
Je trouve que le modèle de licence est un peu compliqué par rapport aux expériences précédentes.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Une initiative majeure pour notre entreprise continue d'être l'adoption accrue du cloud, et Wiz a été d'une grande aide pour sécuriser cette vision.
Wiz Revue
Qu'aimez-vous le plus à propos de the product?
La disposition de l'interface utilisateur est très conviviale et facile à utiliser. Au sein de l'application, il existe plusieurs façons d'explorer les détails d'un problème sans avoir à chercher dans le reste de l'interface utilisateur pour le trouver. La capacité de se lier directement à la ressource cloud que vous consultez actuellement est très utile. Le support client de Wiz a également été excellent, avec un délai de réponse rapide aux questions et à l'aide.
Que n’aimez-vous pas à propos de the product?
Je n'aime pas la confusion entre les constatations et les problèmes.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Cela résout notre problème de perspicacité au sein de notre environnement Azure, ce qui nous permet de mieux sécuriser nos ressources.
Wiz CNAPP
Qu'aimez-vous le plus à propos de the product?
Wiz nous a permis de comprendre rapidement de nouveaux environnements et a aidé à améliorer les changements pour sécuriser nos environnements rapidement.
Que n’aimez-vous pas à propos de the product?
Les données doivent être déchargées vers un SIEM, car la période de rétention est très courte.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Détection efficace des menaces dans les plateformes IAAS.
Streamlined cloud security integration with a powerful cloud-native application protection platform
What is our primary use case?
Our primary use case is related to using Wiz as a cloud-native application protection platform. We are currently in the midst of onboarding resources and streamlining the integration of Wiz.
How has it helped my organization?
It has been user-friendly, and most of the integrations and configurations are straightforward.
What is most valuable?
Wiz is a very powerful product technologically. Our requirement is related to the CNAPP solution, which is a cloud-native application protection platform. It is user-friendly, and most of the integrations and configurations are straightforward.
What needs improvement?
I have not measured certain abilities on a scale yet. The ultimate value depends on the requirements of your organization.
For how long have I used the solution?
We are still in the midst of implementing Wiz. As such, we are still analyzing its behavior.
What do I think about the stability of the solution?
We are still analyzing its behavior as we are in the midst of the implementation.
How are customer service and support?
We still get support for at least a month by default after implementing any tool. As of now, everything is good.
How would you rate customer service and support?
Which solution did I use previously and why did I switch?
In the past, I worked with Check Point, specifically their firewall product and RaaS VeeTrail subproducts. I no longer use Check Point products as I switched my domain from network security to application security and cloud security.
How was the initial setup?
Since we are still in the midst of implementing the new solutions within our environment, it is a work in progress.
What about the implementation team?
We are currently onboarding resources and working to streamline the implementation of Wiz.
What's my experience with pricing, setup cost, and licensing?
This feedback is not based on much experience yet, as we have only conducted POV or POC.
Which other solutions did I evaluate?
We compared Wiz with other products, such as Orca and other industry standard solutions.
What other advice do I have?
I do not want my name or my organization's name to be reflected in any of the feedback provided.
I'd rate the solution eight out of ten.
Which deployment model are you using for this solution?
Hybrid Cloud
If public cloud, private cloud, or hybrid cloud, which cloud provider do you use?
Other
Revue CNAPP Wiz
Qu'aimez-vous le plus à propos de the product?
Ce que j'ai vraiment apprécié chez WIZ, c'était l'intégration facile de nos fournisseurs de Cloud, la découverte des actifs ainsi que la priorisation des défauts et des risques.
Que n’aimez-vous pas à propos de the product?
Parfois, la verbosité des alertes et le grand volume d'informations renvoyées sont un peu déconcertants. La remédiation n'est pas toujours simple ou même compréhensible.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Cela nous permet de suivre l'évolution rapide du développement et des déploiements Cloud et de l'IaC.