Skip to content
Close
pexels-refargotohp-83494488-13205709

PRISMA CLOUD CIEM

CLOUD WORKLOAD PROTECTION

Situación actual

¿POR QUÉ ES IMPORTANTE?

A medida que las organizaciones adoptan infraestructuras en la nube más complejas, la administración de identidades y accesos se vuelve fundamental para prevenir accesos no autorizados y reducir el riesgo de brechas de seguridad. Así mismo, los roles excesivamente permisivos, la mala higiene de las credenciales y la exposición pública accidental han provocado importantes violaciones de los entornos de nube empresarial.

Una solución de CIEM permite a las empresas identificar y gestionar los permisos de usuarios y entidades de manera granular, asegurando que cada individuo tenga únicamente los accesos necesarios para realizar sus tareas.

IMAGEN INTRO_Mesa de trabajo 1
pexels-willm-3802667
¿Cómo trabajamos?

NUESTRO ENFOQUE

B-SECURE ofrece una solución para supervisar los permisos y aplicar continuamente el acceso con menos privilegios a través de Cloud Infrastructure Entitlement Management (CIEM) de Palo Alto Networks; esta solución ofrece a los usuarios una amplia visibilidad de los permisos efectivos, supervisa continuamente los entornos multicloud para detectar permisos riesgosos y no utilizados y realiza automáticamente recomendaciones de privilegios mínimos. 

Los componentes clave de este enfoque incluyen:

Evaluación de permisos Auditoría exhaustiva de los permisos actuales en la infraestructura de nube, identificando quién tiene acceso a qué recursos y con qué nivel de privilegios.
Principio de mínimos privilegios

Implementa y refuerza el principio de mínimos privilegios, asegurando que los usuarios y entidades solo tengan los accesos necesarios para cumplir con sus tareas específicas.

Visibilidad completa Visibilidad integral de todas las identidades y sus accesos en la nube, permitiendo a los administradores monitorear y gestionar permisos de manera efectiva.
Automatización y orquestación Utiliza automatización para gestionar de manera eficiente la asignación y revocación de permisos, reduciendo errores humanos y mejorando la eficiencia operativa.
Análisis y detección de anomalías Implementa tecnologías de análisis para detectar patrones de acceso inusuales o anómalos, identificando posibles amenazas o accesos indebidos.
Seguridad basada en políticas Define y aplica políticas de seguridad claras y consistentes para gestionar el acceso a los recursos en la nube, alineándose con las mejores prácticas de seguridad.

¿CÓMO FUNCIONA PRISMA CLOUD CWP?

Los usuarios obtienen información sencilla pero eficaz sobre qué identidades tienen acceso a la infraestructura crítica, incluidas las asociadas con un proveedor de IdP, todo ello perfectamente integrado en Prisma® Cloud de Palo Alto Networks:

Permisos reales netos

Consiga una visibilidad exhaustiva para saber siempre qué usuario puede hacer qué cosas en qué recursos. CIEM se ha diseñado específicamente para superar los retos que plantea la gestión de los permisos en AWS, Azure y GCP. Prisma Cloud calcula automáticamente los permisos efectivos de los usuarios en los distintos proveedores de servicios en la nube, detecta los accesos demasiado permisivos y sugiere correcciones para seguir el criterio del mínimo privilegio.

Permisos reales netos MOCKUP

Reajuste de permisos

Las políticas específicas listas para usar detectan permisos peligrosos y ayudan a impedir los accesos no deseados a recursos en la nube. Detecte automáticamente los accesos de usuario demasiado permisivos y, a continuación, reajústelos con ayuda de las recomendaciones automatizadas para implementar el acceso según el criterio del mínimo privilegio.

Reajuste de permisos MOCKUP

Investigación de derechos de IAM

Consulte todas las entidades de IAM pertinentes, incluidas todas las relaciones entre las distintas entidades y sus permisos reales en cualquier entorno en la nube. Sepa qué usuario puede hacer qué cosas en qué recursos y en qué nube. Convierta las consultas en políticas personalizadas compatibles con cualquier nube y defina pasos de corrección e implicaciones de cumplimiento normativo.

Investigación de derechos de IAM MOCKUP

Integración de IdP

Integre servicios como Okta, Azure AD y AWS IAM Identity Center con los servicios de los proveedores de identidades (IdP) para procesar datos de inicio de sesión único (SSO). Vea los permisos reales y los roles de usuarios de IdP que sean demasiado permisivos, y correlacione los resultados con las identidades en la nube, como los usuarios de IAM y las identidades automáticas.

Integración de IdP MOCKUP

Remediación automatizada

Ajuste los permisos automáticamente y aplique accesos según el criterio del mínimo privilegio en todo momento Envíe notificaciones de alerta a 14 herramientas de terceros, como clientes de correo electrónico, AWS Lambda, Security Hub, PagerDuty®, ServiceNow® y Slack®.

Remediación automatizada MOCKUP

BENEFICIOS DE PRISMA CLOUD CSPM

escudo-seguro (1)
Mayor seguridad
Reduzca el riesgo de accesos no autorizados mediante la gestión precisa de permisos y privilegios.
visibilidad-web
Visibilidad completa
Acceda a una visión detallada de quién tiene acceso a qué recursos en la infraestructura en la nube.
privilegio-1
Reducción de privilegios excesivos
Minimice el riesgo al asegurar que los usuarios solo tengan los permisos necesarios para sus tareas específicas.
procesando
Automatización de gestión de permisos
Simplifique y automatice la asignación, revisión y revocación de permisos, reduciendo la carga manual y errores humanos.
Hablemos

LLEVEMOS LA SEGURIDAD DE SU EMPRESA AL SIGUIENTE NIVEL

Póngase en contacto con nuestro equipo de expertos. Le ayudaremos a determinar que soluciones y servicios son adecuados para su organización.