Wiz, Cloud-Security

Wiz erweitert Cloud-Security: DISA-STIG-Prüfung für Windows Server 2025

Veröffentlicht am: 06.08.2026 um 17:41 Uhr | Redaktion boerse-global.de

Wiz automatisiert DISA-STIG-Prüfungen für neue Server-Systeme. Agentenlose Überwachung vereinfacht Compliance in Cloud-Umgebungen und für FedRAMP-High-Kunden.

Wiz erweitert Compliance-Check um Amazon Linux 2023 und Windows Server 2025
Moderne Server-Infrastruktur in einem Rechenzentrum zur Veranschaulichung automatisierter Cybersicherheits-Compliance. Illustration mit AI erstellt übermittelt durch boerse-global.de

Das Cybersicherheitsunternehmen Wiz hat eine signifikante Erweiterung seiner Compliance-Funktionen bekannt gegeben. Die automatisierte Bewertung gemäß den Security Technical Implementation Guides (STIG) der Defense Information Systems Agency (DISA) unterstützt ab sofort auch die Betriebssysteme Amazon Linux 2023 sowie Windows Server 2025. Diese Entwicklung zielt darauf ab, die Einhaltung strenger Sicherheitsvorgaben in komplexen Cloud-Infrastrukturen durch Automatisierung zu vereinfachen.

Ein zentrales Merkmal der neuen Erweiterung ist der technologische Ansatz der Überprüfung. Die Bewertung der Systeme erfolgt über sogenannte Host Configuration Rules. Da dieser Prozess ohne den Einsatz von Software-Agenten auskommt („agentless“), wird die operative Belastung der IT-Infrastruktur minimiert. Gleichzeitig ermöglicht das Verfahren eine kontinuierliche Überwachung der Sicherheitskonfigurationen, anstatt lediglich punktuelle Prüfungen zu einem festen Zeitpunkt durchzuführen. Damit können Abweichungen von den Sicherheitsstandards zeitnah identifiziert werden.

Die Unterstützung von Amazon Linux 2023 und Windows Server 2025 adressiert die Anforderungen moderner Rechenzentren, in denen diese Betriebssystemversionen zunehmend als Standard für Cloud-Workloads und Unternehmensanwendungen eingesetzt werden. Während Amazon Linux 2023 für optimierte Leistungen innerhalb von Cloud-Umgebungen konzipiert ist, stellt Windows Server 2025 die aktuelle Generation der Server-Plattform von Microsoft dar. Durch die Integration in die Wiz-Plattform können Organisationen nun sicherstellen, dass auch diese modernen Systeme durchgehend den harten Anforderungen der US-Verteidigungsbehörden entsprechen.

Anzeige

Wer sich mit der Absicherung komplexer IT-Systeme befasst, muss heute auch neue gesetzliche Anforderungen und KI-Risiken im Blick behalten. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Informationen zu neuen KI-Gesetzen und Cyberrisiken anfordern

Besondere Relevanz hat diese Neuerung für Kunden im staatlich regulierten Sektor. Die erweiterten Bewertungsfunktionen sind spezifisch für Nutzer der Plattform „Wiz for Government“ verfügbar. Dieses Angebot ist für FedRAMP High zertifiziert, den höchsten Sicherheitsstandard für Cloud-Dienste innerhalb der US-Bundesbehörden. Für Dienstleister und Organisationen, die in diesen hochsensiblen Umgebungen operieren, ist die Einhaltung der DISA-STIG-Richtlinien oft eine zwingende Voraussetzung für die Erlangung oder Aufrechterhaltung einer Betriebsgenehmigung.

Anzeige

Angesichts der zunehmenden Professionalisierung von Cyberangriffen ist ein proaktiver Schutz für die langfristige Unternehmenssicherheit unerlässlich. Erfahren Sie in diesem kostenlosen E-Book, wie Sie Sicherheitslücken schließen und gleichzeitig neue gesetzliche Anforderungen erfüllen. Gratis-E-Book: IT-Sicherheit effektiv stärken

Durch die Automatisierung dieser Compliance-Prüfungen entfällt ein erheblicher Teil der manuellen Arbeit, die traditionell mit der Härtung und Dokumentation von Systemen verbunden ist. In der Vergangenheit mussten Administratoren hunderte von Konfigurationseinstellungen einzeln validieren. Die nun bereitgestellte Lösung erlaubt es, Compliance-Verstöße automatisiert zu erfassen und entsprechende Maßnahmen zur Behebung einzuleiten. Dies verkürzt die Zeitspanne bis zur Erreichung der Compliance-Bereitschaft in regulierten Branchen deutlich.

Mit dieser Erweiterung baut das Unternehmen seine Kapazitäten im Bereich des Cloud Security Posture Management weiter aus und reagiert auf die wachsende Notwendigkeit, Sicherheit und Compliance in hybriden und Multi-Cloud-Szenarien nahtlos zu integrieren.

Disclaimer...

de | wissenschaft | 69923389 |