A medida que las cargas de trabajo han pasado de las implementaciones tradicionales basadas en dispositivos o máquinas virtuales a implementaciones en contenedores, la seguridad y la gestión de riesgos en estas plataformas en la nube se vuelven aún más desafiantes. CloudArmour aborda estos desafíos brindando visibilidad en el espectro completo de la implementación de la nube, mostrando todas las interacciones y comunicaciones entre activos y ayudando a los profesionales de seguridad a administrar y proteger una superficie de amenazas expansiva.
Para Marcelo Palazzo, Director Comercial de Hillstone Networks para Europa, “CloudArmour es el mejor escudo para las cargas de trabajo basadas en la nube, que brinda visibilidad y control a SecOps en un entorno híbrido multinube dinámico y complejo”.
Entre las ventajas de CloudArmour destaca su capacidad de sincronización automática con los registros de contenedores, los clústeres de Kubernetes y los hosts en tiempo real sobre el estado de los componentes clave, como imágenes, aplicaciones, servicios y clústeres, así como el sistema operativo, las tarjetas de red, y procesos que se ejecutan en el host.
Además, Hillstone CloudArmour implementa un concepto de «confianza cero» a través de la tecnología de microsegmentación para restringir el acceso a grupos de activos de acuerdo con políticas definidas, minimizando la superficie de ataque y la tecnología de dirección de tráfico patentada, proporcionando una red punto a punto, visibilidad y control granular basado en aplicaciones, servicios o nodos de trabajo.
CloudArmour detecta amenazas y mitiga los riesgos durante el tiempo de ejecución en todas las cargas de trabajo en la nube, incluidos contenedores, máquinas virtuales y servidores sin sistema operativo. CloudArmour crea modelos de comportamiento basados en atributos de carga de trabajo y, en función de estos modelos, implementa reglas para detectar y prevenir amenazas avanzadas.
Como parte del flujo de trabajo de integración continua e implementación continua (CI/CD), CloudArmour proporciona información detallada y gestión de las vulnerabilidades en imágenes, contenedores, nodos de trabajo y hosts. Supervisa y analiza de forma continua las vulnerabilidades de las máquinas virtuales, los hosts en la nube y los servidores bare metal a lo largo del ciclo de vida, desde el desarrollo de la aplicación hasta el funcionamiento diario, y finalmente activa alertas en caso de que sea necesario para mitigar los riesgos potenciales con antelación.
La nueva propuesta de Hillstone Networks evalúa el cumplimiento de las cargas de trabajo en la nube con recomendaciones basadas en las mejores prácticas de la industria. Aprovecha las verificaciones de cumplimiento de seguridad preconfiguradas de Comprehensive Intranet Security (CIS) Benchmarks para Kubernetes, Docker, Linux, imágenes y configuraciones de tiempo de ejecución de aplicaciones, y proporciona una lista estándar de recomendaciones de soluciones para cada riesgo de cumplimiento. Los resultados de la verificación de cumplimiento se pueden exportar para realizar más análisis o auditorías.