Hillstone Networks actualiza su solución de protección de cargas de trabajo en cloud

  • Cloud

seguridad cloud nube

Hillstone acaba de anunciar nuevas actualizaciones de CloudArmour, solución de seguridad que ofrece visibilidad sobre todos los activos del entono cloud.

A medida que las cargas de trabajo han pasado de las implementaciones tradicionales basadas en dispositivos o máquinas virtuales a las modernas implementaciones en contenedores en entornos públicos, privados, híbridos o incluso de múltiples nubes, la seguridad y la gestión de riesgos en estas plataformas en la nube se vuelven aún más desafiantes.

La solución CloudArmour de Hillstone da respuesta a estos retos, ofreciendo visibilidad en el espectro completo de la implementación de la nube, mostrando todas las interacciones y comunicaciones entre activos y ayudando a los profesionales de seguridad a administrar y proteger una superficie de amenazas expansiva.

Con las últimas actualizaciones, se han mejorado las principales funcionalidades de la solución:

- Visibilidad amplia y profunda de las cargas de trabajo en cloud: se sincroniza automáticamente con los registros de contenedores, los clústeres de Kubernetes y los hosts en tiempo real sobre el estado de los componentes clave, como imágenes, aplicaciones, servicios y clústeres, así como el sistema operativo, las tarjetas de red, y procesos que se ejecutan en el host. Proporciona tableros de hosts y activos en la nube con información granular, incluido el estado del sistema, el tráfico, las vulnerabilidades, los incidentes de seguridad y las amenazas, lo que permite a los administradores de seguridad tener un control integral de la carga de trabajo y una gestión de activos en tiempo real.

- Microsegmentación de red unificada y granular: implementa un concepto de "confianza cero" a través de la tecnología de microsegmentación para restringir el acceso a grupos de activos de acuerdo con políticas definidas, minimizando la superficie de ataque y la tecnología de dirección de tráfico patentada, proporcionando una red punto a punto, visibilidad y control granular basado en aplicaciones, servicios o nodos de trabajo.

- Detección avanzada de amenazas y protección en tiempo de ejecución: detecta amenazas y mitiga los riesgos durante el tiempo de ejecución en todas las cargas de trabajo en la nube, incluidos contenedores, máquinas virtuales y servidores sin sistema operativo. CloudArmour crea modelos de comportamiento basados en atributos de carga de trabajo y, en función de estos modelos, implementa reglas para detectar y prevenir amenazas avanzadas.

- Gestión completa de vulnerabilidades a lo largo de todo el ciclo de vida de la aplicación: como parte del flujo de trabajo de integración continua e implementación continua (CI/CD), CloudArmour proporciona información detallada y gestión de las vulnerabilidades en imágenes, contenedores, nodos de trabajo y hosts. Supervisa y analiza de forma continua las vulnerabilidades de las máquinas virtuales, los hosts en la nube y los servidores bare metal a lo largo del ciclo de vida, desde el desarrollo de la aplicación hasta el funcionamiento diario, y finalmente activa alertas en caso de que sea necesario para mitigar los riesgos potenciales con antelación.

- Cumplimiento y evaluaciones de cumplimiento de seguridad listos para usar: evalúa el cumplimiento de las cargas de trabajo en la nube con recomendaciones basadas en las mejores prácticas de la industria. Aprovecha las verificaciones de cumplimiento de seguridad preconfiguradas de Comprehensive Intranet Security (CIS) Benchmarks para Kubernetes, Docker, Linux, imágenes y configuraciones de tiempo de ejecución de aplicaciones, y proporciona una lista estándar de recomendaciones de soluciones para cada riesgo de cumplimiento. Los resultados de la verificación de cumplimiento se pueden exportar para realizar más análisis o auditorías.