Gestión de derechos de infraestructura en la nube

Con Prisma® Cloud, puede aplicar permisos e identidades de seguridad en cargas de trabajo y nubes.
Identity and Access Management Security Front
Identity and Access Management Security Back

Los entornos complejos de múltiples nubes hacen que la aplicación del acceso con privilegios mínimos sea un desafío debido a una visibilidad limitada y a los derechos inconsistentes entre los recursos de la nube y los proveedores de servicios. Los equipos de seguridad e identidad deben asegurarse de que todos los derechos de infraestructura cumplan con los principios mínimos de acceso de privilegios

Lo que debe saber sobre la Gestión de derechos de infraestructura en la nube (CIEM).

Administre identidades de forma centralizada y gobierne el acceso a través de nubes públicas

Prisma Cloud proporciona capacidades CIEM integradas como parte de una plataforma única y una solución única para asegurar los derechos de la nube a escala.

Con Prisma Cloud, los equipos de seguridad, identidad e infraestructura pueden auditar rápidamente los permisos de la nube y prevenir incidentes de seguridad que surgen a partir de derechos de la nube configurados incorrectamente. Las integraciones profundas con herramientas de identidad, proveedores de servicios en la nube (CSP) y terceros le brindan visibilidad y control integrales.
  • Audite y asegure rápidamente los derechos de la nube
  • Unifique la seguridad en todos los recursos y cargas de trabajo de la nube
  • Integre con CSP y proveedores de identidad de terceros
  • Gestión de acceso privilegiado
    Gestión de acceso privilegiado
  • Recomendación de privilegio mínimo
    Recomendación de privilegio mínimo
  • Detección de cuenta comprometida
    Detección de cuenta comprometida
  • Integraciones con proveedores de identidad
    Integraciones con proveedores de identidad

LA SOLUCIÓN DE PRISMA CLOUD

Nuestro enfoque para la Gestión de derechos de infraestructura en la nube

Gestión de acceso privilegiado

La protección de los derechos de infraestructura en la nube comienza con obtener una visibilidad profunda de qué cuentas tienen acceso o pueden tomar medidas sobre qué recursos específicos. Prisma Cloud analiza los permisos en los CSP públicos para determinar los permisos efectivos en la red y las recomendaciones de permisos de tamaño correcto.

  • Administre los derechos de la nube desde una única solución

    Obtenga capacidades integradas de Prisma Cloud que extienden la gestión de posturas a nivel de recursos para las identidades de la nube.

  • Implementar políticas preconstruidas

    Aproveche las políticas listas para usar especializadas para detectar permisos riesgosos y eliminar el acceso no deseado a los recursos de la nube.

  • Permisos de auditoría para el cumplimiento interno

    Audite rápidamente los permisos en la nube con datos de usuario relacionados, datos de servicio y cuentas en la nube.

Gestión de acceso privilegiado

Recomendación de privilegio mínimo

Abordar los problemas de derechos de infraestructura en la nube requiere de un enfoque automatizado y diseñado específicamente. Es por eso que Prisma Cloud audita automáticamente los permisos riesgosos combinados con una guía de remediación detallada. Con Prisma Cloud, puede abordar rápidamente los derechos inseguros e implementar configuraciones adecuadas desde el principio.

  • Comprenda el registro de auditoría de identidad

    Al igual que los recursos en la nube, acceda a un registro de auditoría detallado de la actividad histórica de sus permisos en la nube.

  • Ver recomendaciones detalladas

    Obtenga orientación de remediación paso a paso, proporcionada automáticamente por la política, para cada infracción de la política.

  • Activar la remediación automatizada para usuarios con privilegios excesivos

    Obtenga sugerencias sobre los niveles de permisos ideales para cualquier usuario de la nube, directamente desde Prisma Cloud.

Recomendación de privilegio mínimo

Detección de cuenta comprometida

Elimine el elemento humano de la detección y supervise el comportamiento del usuario a escala. Al aprovechar nuestro motor de Análisis de comportamiento de usuarios y entidades (UEBA), puede detectar señales de cuentas comprometidas, amenazas internas, claves de acceso robadas y otras actividades de usuarios potencialmente maliciosas.

  • Utilice el aprendizaje automático para automatizar la analítica

    Permita que Prisma Cloud supervise de forma autónoma los logs de varias fuentes y establezca una línea base de actividad conocida.

  • Consulte datos para obtener una imagen completa de la actividad de los usuarios

    Utilice RQL para obtener una vista detallada de la actividad sospechosa, así como de las cuentas y los recursos conectados.

  • Alerte los comportamientos sospechosos

    Alerte e investigue actividades sospechosas con políticas detalladas.

 Detecção de comprometimento de conta

Integraciones con proveedores de identidad

Integre con servicios de proveedor de identidad (IDP) como Okta para ingerir datos de registro único (SSO). Vea los permisos efectivos y los roles excesivamente permisivos de los usuarios de IDP y correlacione los resultados con las identidades de la nube, como los usuarios de IAM y las identidades de las máquinas.

  • Aproveche el soporte integrado para Okta

    Ingiera datos de registro único (SSO) para el cálculo de permisos efectivos y enumere los permisos efectivos de los usuarios de Okta en las cuentas de la nube.

  • Consulte datos específicos de proveedores de identidad

    Descubra los roles demasiado permisivos de los usuarios de IDP y correlacione los resultados con las identidades de la nube, como los usuarios de IAM y las identidades de las máquinas.

Integraciones con proveedores de identidad

Prisma Cloud
Prisma Cloud
Prisma Cloud ofrece la cobertura de cumplimiento y seguridad más amplia de la industria, para aplicaciones, datos y toda la pila de tecnología nativa de la nube, a lo largo del ciclo de vida del desarrollo y en entornos de nubes múltiples e híbridas.

Módulos de Gestión de derechos de infraestructura en la nube (CIEM)

Seguridad de IAM

Administre identidades de forma centralizada y gobierne el acceso en todas las nubes.