Empresarial

Hillstone Networks lanza solución que protege las cargas de trabajo en la nube

Hillstone Networks ha anunciado la disponibilidad de Hillstone CloudArmour, una solución de protección de cargas de trabajo en la nube que proporciona visibilidad completa y protección mediante microsegmentación, además de una detección y respuesta mejoradas, brindando a los profesionales de seguridad (SecOps) un control total sobre sus entornos empresariales en la nube.

nube

A medida que las cargas de trabajo se expanden desde los modos tradicionales basadas en dispositivos o ambientes virtuales basados en máquinas, hacia métodos modernos basados en contenedores dentro de entornos públicos, privados, híbridos e incluso multi-nube, la seguridad y el manejo de riesgos en estas plataformas en la nube se vuelven aún más desafiantes.

CloudArmour aborda estos desafíos proporcionando visibilidad en todo el espectro del despliegue en la nube, mostrando todas las interacciones y comunicaciones entre activos y ayudando a los profesionales de seguridad a gestionar y asegurar una amplia superficie de amenazas.

“Existe una tendencia en la modernización de los procesos y entornos de desarrollo de software. Hoy en día la moderna arquitectura nativa de la nube basada en los contenedores, los mecanismos de seguridad y protecciones para las aplicaciones empresariales deben evolucionar junto con los métodos y herramientas de desarrollo de software, así como con las amenazas que existen durante el despliegue, orquestación y operaciones diarias”, afirma Tim Liu, CTO y cofundador de Hillstone Networks. “CloudArmour es el escudo para las cargas de trabajo basadas en la nube, brindando visibilidad y control a los profesionales de seguridad en un entorno híbrido, multi-nube dinámico y complejo”.

Aspectos destacados clave de la solución:

• Amplia y profunda visibilidad de las cargas de trabajo en la nube: CloudArmour se sincroniza automáticamente con registros de contenedores, clusters de Kubernetes y hosts en tiempo real, mostrando el estado de los componentes clave como imágenes, aplicaciones, servicios y clusters, así como el sistema operativo, tarjetas de red y procesos que se ejecutan en el sitio de hosts. Proporciona paneles de control de hosts y activos en la nube con información detallada, incluido el estado del sistema, el tráfico, las vulnerabilidades, los incidentes de seguridad y las amenazas, lo que permite a los administradores de seguridad tener un monitoreo completo de las cargas de trabajo y una gestión de activos en tiempo real.

• Microsegmentación de red unificada y granular: Hillstone CloudArmour implementa un concepto de “confianza cero” a través de la tecnología de microsegmentación para restringir el acceso a grupos de activos según las políticas definidas, minimizando la superficie de ataque y utilizando tecnología de enrutamiento de tráfico patentada para proporcionar visibilidad y control de red punto a punto basado en aplicaciones, servicios o nodos de trabajo.

• Detección avanzada de amenazas y protección en tiempo de ejecución: CloudArmour detecta amenazas y mitiga riesgos durante la ejecución en todas las cargas de trabajo en la nube, incluidos contenedores, máquinas virtuales y servidores bare-metal. CloudArmour construye modelos de comportamiento basados en atributos de las cargas de trabajo y, en función de estos modelos, implementa reglas para detectar y prevenir amenazas avanzadas.

• Gestión completa de vulnerabilidades en todo el ciclo de vida de la aplicación: Como parte del flujo de trabajo Integración Continua y Despliegue Continuo (CI/CD), CloudArmour proporciona una visión profunda y gestión de las vulnerabilidades en imágenes, contenedores, nodos de trabajo y hosts. Monitorea y escanea continuamente las vulnerabilidades de las máquinas virtuales, hosts en la nube y servidores bare-metal a lo largo de todo el ciclo de vida, desde el desarrollo de la aplicación hasta la operación diaria, generando alertas si es necesario para mitigar posibles riesgos con anticipación.

• Evaluaciones y cumplimiento de seguridad integrada listas para usar: CloudArmour evalúa el cumplimiento de las cargas de trabajo en la nube con recomendaciones basadas en las mejores prácticas de la industria. Utiliza las verificaciones de cumplimiento de seguridad preconfiguradas de Comprehensive Intranet Security (CIS) Benchmarks para Kubernetes, Docker, Linux, imágenes y configuraciones de tiempo de ejecución de aplicaciones, además proporciona una lista estándar de recomendaciones para cada riesgo de cumplimiento. Los resultados de las evaluaciones de cumplimiento se pueden exportar para su posterior análisis o auditoría.

Artículos relacionados: