El pasado mes de julio anunciamos la adquisición de CloudKnox Security, líder en Cloud Infrastructure Entitlement Management (CIEM). Como un movimiento importante en nuestra visión de seguridad multinube, hemos hecho un gran progreso en la integración de CloudKnox en nuestra pila de tecnología. Hoy, me complace anunciar la vista previa pública de CloudKnox Permissions Management, una solución CIEM unificada que administra los permisos de cualquier identidad en cualquier nube.
Como estoy seguro de que ha experimentado, la explosión de identidades y permisos en las nubes ha creado nuevos desafíos de seguridad. Los equipos de TI carecen de visibilidad de las identidades y sus permisos y luchan con el aumento cada vez mayor de los permisos. Estos desafíos requieren una solución integral y unificada para una visibilidad completa y la corrección de riesgos.
A continuación se muestra un resumen de cómo CloudKnox Permissions Management monitorea y remedia continuamente sus riesgos de permisos para proteger sus recursos críticos de la nube. Si desea obtener más información sobre CloudKnox Permissions Management, visite nuestra documentación.
Obtenga una visión completa del riesgo de permisos
CloudKnox Permissions Management ofrece visibilidad detallada de todas las identidades y sus permisos concedidos y permisos utilizados, en toda su infraestructura de nube, para que pueda descubrir cualquier acción realizada por cualquier identidad en cualquier recurso. Esto no se limita solo a las identidades de usuario, sino que también incluye identidades de carga de trabajo como máquinas virtuales, claves de acceso, contenedores y scripts, en los tres proveedores clave de la nube: Amazon Web Services (AWS), Google Cloud Platform (GCP) y Microsoft Azure. El panel le ofrece una visión general del perfil de permisos de su organización para localizar dónde se encuentran las identidades y los recursos más riesgosos en toda su infraestructura. Aprovecha el Permission Creep Index, que es una métrica única que va de cero a 100 que calcula la brecha entre los permisos concedidos y los permisos utilizados. Cuantas más acciones no utilizadas y recursos intactos, mayor será la brecha y el índice.
Puede identificar fácilmente identidades específicas con un alto índice de fluencia de permisos y ver qué permisos se les otorgan en comparación con lo que usaron, y a qué recursos pueden acceder. Este nivel de visibilidad es necesario para identificar dónde están los mayores riesgos y remediarlos.
Automatice el acceso con privilegios mínimos
Una vez que identifique los riesgos de permisos más críticos en toda su infraestructura, CloudKnox Permissions Management le permite ajustar el tamaño correcto de los permisos excesivos y automatizar la aplicación de políticas de privilegios mínimos. La solución analiza continuamente los datos históricos de uso de permisos para cada identidad y puede ajustar el tamaño de los permisos de esa identidad solo a los permisos que se usan para las operaciones diarias. También se pueden eliminar todos los permisos no utilizados y otros permisos riesgosos.
Para cualquier escenario único o único en el que una identidad necesite realizar un determinado conjunto de acciones en un conjunto de recursos específicos, la identidad puede solicitar esos permisos a petición durante un período limitado con un flujo de trabajo de autoservicio. La experiencia del usuario es la misma para cualquier tipo de identidad (humana o no humana), fuente de identidad (local, directorio empresarial o federado) y cualquier nube.
Optimice la detección de anomalías para acelerar la respuesta a incidentes
Para evitar el uso indebido de privilegios y una posible violación de datos, las alertas de detección de anomalías y valores atípicos impulsadas por el aprendizaje automático le notificarán en caso de actividad sospechosa. También puede configurar desencadenadores de alerta personalizados para un conjunto específico de acciones o recursos o cualquier combinación para automatizar la supervisión y realizar la respuesta a incidentes.
Otra forma en que puede monitorear su infraestructura para admitir una corrección rápida es generando informes forenses personalizados. Por ejemplo, el informe de análisis de permisos generará un resumen de los riesgos de permisos clave en sus entornos de nube. Estos informes se pueden personalizar para un conjunto objetivo de cuentas en la nube y entregarse por correo electrónico a intervalos preconfigurados.
Siguenos y aprende como proteger tu entorno digital cade.com.mx