Gestión de derechos en las infraestructuras en la nube

Prisma® Cloud le permite aplicar permisos e identidades de seguridad en las distintas nubes y cargas de trabajo.
Cloud Infrastructure Entitlement Management Front
Cloud Infrastructure Entitlement Management Back

En entornos complejos de varias nubes, donde la visibilidad es limitada y los derechos de acceso a los recursos varían según la nube y el proveedor del servicio, no es fácil aplicar el criterio del mínimo privilegio. Los equipos responsables de la seguridad y de las identidades tienen que asegurarse de que todos los derechos de la infraestructura se adhieren a los principios de acceso según el criterio del mínimo privilegio.

Todo lo que hay que saber sobre la gestión de derechos en las infraestructuras en la nube (CIEM).

Gestione de forma centralizada las identidades y controle el acceso en todas las nubes públicas

Prisma Cloud forma parte de una plataforma que proporciona funciones CIEM integradas en una solución única que protege los derechos en la nube a gran escala.

Con Prisma Cloud, los equipos responsables de la seguridad, las identidades y la infraestructura pueden auditar rápidamente los permisos en la nube y evitar incidentes de seguridad derivados de errores de configuración en los derechos en la nube. Disfrute de toda la visibilidad y control que necesita gracias a unas integraciones profundas con herramientas de identidad, proveedores de servicios en la nube (CSP, por sus siglas en inglés) y productos de terceros.
  • Audite y proteja los derechos en la nube rápidamente
  • Unifique la seguridad en todos los recursos y cargas de trabajo en la nube
  • Integre su solución con CSP y proveedores de identidades de terceros
  • Gestión de los privilegios de acceso
    Gestión de los privilegios de acceso
  • Recomendación del criterio del mínimo privilegio
    Recomendación del criterio del mínimo privilegio
  • Detección de cuentas en riesgo
    Detección de cuentas en riesgo
  • Integraciones con proveedores de identidades
    Integraciones con proveedores de identidades

LA SOLUCIÓN PRISMA CLOUD

Nuestra estrategia para la gestión de derechos en las infraestructuras en la nube

Management von Zugriffsprivilegien

Für den Schutz der Infrastrukturzugriffsrechte in der Cloud benötigen Sie einen umfassenden Überblick darüber, welche Konten Zugriff auf bestimmte Ressourcen haben oder diese bearbeiten können. Prisma Cloud analysiert die Berechtigungen in öffentlichen Clouds, um die aktuellen Einstellungen zu ermitteln und Empfehlungen für angemessene Berechtigungen zu geben.

  • Verwaltung der Cloud-Zugriffsrechte in einer Konsole

    Mit den integrierten Funktionen von Prisma Cloud können Sie das Sicherheitsmanagement von den Ressourcen auf die Cloud-Identitäten ausweiten.

  • Implementierung vordefinierter Richtlinien

    Es stehen spezielle vordefinierte Richtlinien zur Verfügung, mit denen Sie riskante Berechtigungen erkennen und unerwünschten Zugriff auf Cloud-Ressourcen widerrufen können.

  • Prüfung der Berechtigungen in Bezug auf interne Compliancevorgaben

    Überprüfen Sie Cloud-Berechtigungen schnell und effizient anhand relevanter Daten zu Benutzern, Services und Cloud-Konten.

Privileged access management

Empfehlung der Implementierung des Least-Privilege-Prinzips

Probleme mit Infrastrukturzugriffsrechten in der Cloud müssen gezielt und automatisch behoben werden. Aus diesem Grund prüft Prisma Cloud automatisch riskante Berechtigungen und gibt detaillierte Anleitungen für die Korrektur. So können Sie anfällige Zugriffsrechte schnell beheben und von Beginn an zuverlässige Konfigurationen festlegen.

  • Detaillierter Audit-Trail für Identitäten

    Ebenso wie für die Cloud-Ressourcen können Sie auch für die Aktivitäten in Zusammenhang mit den Cloud-Berechtigungen einen detaillierten Audit-Trail abrufen.

  • Detaillierte Empfehlungen

    Sie werden Schritt für Schritt durch die Korrekturen geführt, die bei Verstößen automatisch für die jeweilige Richtlinie erstellt werden.

  • Aktivierung der automatischen Korrektur von Benutzerkonten mit zu umfangreichen Berechtigungen

    Sie erhalten Vorschläge zu angemessenen Berechtigungen für alle Cloud-Benutzer direkt in Prisma Cloud.

Least privilege recommendation

Detección de cuentas en riesgo

Apueste por un modelo de detección sin intervención humana que permita supervisar el comportamiento de los usuarios a gran escala. Con nuestro motor de análisis del comportamiento de entidades y usuarios (UEBA, por sus siglas en inglés), podrá detectar anomalías que sean un indicio de ataques a cuentas, amenazas internas, claves de acceso robadas y otras actividades de usuarios potencialmente maliciosas.

  • Utilice el aprendizaje automático para automatizar los análisis

    Prisma Cloud supervisa los logs de distintas fuentes de manera autónoma y establece una base de referencia de actividad conocida.

  • Consulte los datos para saber qué hacen los usuarios

    Utilice el lenguaje de consultas RQL para obtener una vista pormenorizada tanto de la actividad sospechosa como de las cuentas y recursos conectados.

  • Reciba alertas sobre comportamientos sospechosos

    Aplique políticas detalladas para recibir alertas cada vez que se detecte actividad sospechosa y poder investigarla.

Detección de cuentas en riesgo

Integraciones con proveedores de identidades

Integre servicios como Okta con los servicios de los proveedores de identidades (IDP) para procesar datos de inicio de sesión único (SSO, por sus siglas en inglés). Vea los permisos reales y los roles de usuarios de IDP que sean demasiado permisivos y correlacione los resultados con las identidades en la nube, como los usuarios de IAM y las identidades de las máquinas.

  • Compatibilidad integrada para Okta

    Procese datos de inicio de sesión único (SSO, por sus siglas en inglés) para calcular los permisos con precisión y obtener una lista de permisos de usuarios de Okta en todas las cuentas en la nube.

  • Consulte datos concretos relativos a los proveedores de identidades

    Detecte los roles de usuarios de IDP que sean demasiado permisivos y correlacione los resultados con las identidades en la nube, como los usuarios de IAM y las identidades de las máquinas.

Integraciones con proveedores de identidades

Prisma Cloud
PRISMA CLOUD
Prisma Cloud es una plataforma sin rival en el sector por la cobertura que ofrece. Con ella, se consigue que las aplicaciones, los datos y todas las tecnologías nativas en la nube cuenten con la debida protección y cumplan la normativa, a lo largo de todo el ciclo de vida de desarrollo y en entornos de nube híbrida o de varias nubes.

Módulos de Cloud Infrastructure Entitlement Management (CIEM)

IAM Security

Gestione de forma centralizada las identidades y controle el acceso en todas las nubes.