Host Security

Protección de máquinas virtuales en la nube para cualquier nube pública o privada con Prisma® Cloud.
Host Security Hero Front Image
Host Security Hero Back Image

Los hosts Linux y Windows® son la piedra angular de muchas aplicaciones nativas en la nube, desde instancias en la nube hasta nodos de Kubernetes®. Las aplicaciones que se ejecutan en hosts sin proteger introducen riesgos y son más propensas a sufrir ataques.

Lea el informe de Gartner sobre las plataformas de protección de cargas de trabajo en la nube (disponible en inglés).

Proteja los hosts en la nube en cualquier entorno

Prisma Cloud ofrece una plataforma unificada para proteger las máquinas virtuales en la nube. Detecte y proteja hosts en la nube automáticamente con funciones de gestión de vulnerabilidades, cumplimiento normativo, protección en tiempo de ejecución y antimalware. Proteja sus máquinas virtuales en los distintos entornos y nubes. Proteja los hosts Linux y Windows® de procesos y aplicaciones maliciosos. Utilice un solo agente para proteger el host y los contenedores que se ejecuten en él.
  • Cobertura para todo el ciclo de vida, desde las imágenes hasta las instancias de máquina virtual
  • Gestión de vulnerabilidades y cumplimiento normativo constantes
  • Protección en tiempo de ejecución de toda la solución tecnológica con un único agente
  • Protección automática de la nube
    Protección automática de la nube
  • Análisis del ciclo de CI/CD y de las imágenes de máquina virtual
    Análisis del ciclo de CI/CD y de las imágenes de máquina virtual
  • Gestión de vulnerabilidades
    Gestión de vulnerabilidades
  • Cumplimiento normativo del host
    Cumplimiento normativo del host
  • Defensa en tiempo de ejecución
    Defensa en tiempo de ejecución

LA SOLUCIÓN PRISMA CLOUD

Nuestra forma de proteger el host

Detección y protección automáticas

Las cuentas de desarrollador en la nube y los hosts efímeros empañan la visibilidad. Prisma Cloud automatiza la detección y la protección de los hosts de su entorno en la nube. Encuentre y proteja las instancias de todos sus entornos de varias nubes.

  • Detecte las máquinas virtuales que se estén ejecutando en las distintas nubes

    Utilice la detección basada en API para encontrar todos los hosts que se estén ejecutando junto con todo tipo de metadatos sobre la nube en sus distintos entornos en la nube.

  • Identifique las máquinas virtuales sin gestionar

    Compruebe rápidamente su cobertura de seguridad y detecte en todas sus nubes las máquinas virtuales sin la protección de ningún agente.

  • Proteja automáticamente los hosts sin instalar agentes de forma manual

    La instalación automatizada de agentes basada en reglas blinda los hosts sin proteger. Defina libremente el alcance por cuenta y etiqueta para proteger las instancias activas, tanto las existentes como las futuras.

  • Proteja los hosts y los contenedores con una sola instalación

    Proteja los hosts automáticamente con un agente instalado también de forma automática que ofrece protección para el propio host y todos los contenedores que se ejecutan en ese nodo.

Detección y protección automáticas

Análisis del ciclo de CI/CD y de las imágenes de máquina virtual

Las imágenes de los mercados en la nube y las instantáneas de imágenes internas ofrecen imágenes de máquina virtual personalizadas que están diseñadas para casos de uso específicos, pero no siempre son seguras. No se arriesgue a detectar las vulnerabilidades conocidas y los problemas de configuración en el tiempo de ejecución: integre los análisis automatizados de Prisma Cloud para crear imágenes de máquina virtual libres de riesgos.

  • Cree ciclos maestros identificando las imágenes de máquinas vulnerables

    Proteja su fábrica de imágenes y automatice los análisis de seguridad a la velocidad de DevOps.

  • Análisis de la biblioteca de imágenes de máquina virtual

    Analice las imágenes privadas y de los mercados, como las AMI, para identificar componentes preinstalados vulnerables y determinar el impacto.

  • Cree una biblioteca de imágenes aprobadas

    Cree un conjunto de imágenes preaprobadas para que los equipos de desarrollo puedan utilizarlas sabiendo que son seguras y conformes a la normativa.

Bild zu Scans von CI/CD-Pipelines und VM-Images

Gestión de vulnerabilidades

Mejore la higiene de sus entornos en la nube y reduzca el riesgo de exposición de los mismos identificando las vulnerabilidades continuamente, antes y después de la implementación. Prisma Cloud encuentra, prioriza y protege de las vulnerabilidades en tiempo real desde un panel centralizado.

  • Mayor cobertura y detección más rápida

    Detecte las vulnerabilidades de toda la solución tecnológica (sistema operativo, aplicaciones y código) de sus servidores en la nube en muy pocos minutos. Elimine ángulos muertos con detecciones personalizadas para software no empaquetado.

  • Priorización de riesgos automatizada

    Disfrute de una visión global del estado de la seguridad de todo su entorno. Identifique la tendencia a desarrollar vulnerabilidades y las principales vulnerabilidades que afectan a sus hosts. Priorización de vulnerabilidades automatizada con una calificación del riesgo y factores de riesgo basados en el Common Vulnerability Scoring System (CVSS, por sus siglas en inglés), las amenazas susceptibles de ser aprovechadas y las configuraciones de sus aplicaciones.

  • Acceda a una vista consolidada del riesgo al que se expone todas sus soluciones tecnológicas desde un solo agente y consola

    Vea los riesgos a los que se exponen sus hosts, contenedores y aplicaciones sin servidor con un solo agente y una única consola.

Gestión de vulnerabilidades

Cumplimiento normativo del host

Además de las preocupaciones que siempre han despertado los ajustes de Linux y Windows en términos de cumplimiento normativo, los hosts nativos en la nube necesitan configuraciones adecuadas para los nodos de Kubernetes y los tiempos de ejecución de los contenedores. Al mismo tiempo, las máquinas virtuales en la nube tienen una vida útil más breve que la de las máquinas virtuales tradicionales. Prisma Cloud evalúa el grado de cumplimiento normativo del host como una imagen y en tiempo de ejecución para mostrar una vista integral y continuada del estado de seguridad del host.

  • Una única vista del cumplimiento normativo para todos los entornos

    Obtenga una vista exhaustiva de todos sus hosts, junto con las imágenes y las funciones, y su estrategia de cumplimiento normativo actual, para políticas predefinidas y personalizadas.

  • Evalúe el cumplimiento normativo según unas directrices listas para usar, incluidas las del CIS

    Compare el cumplimiento normativo del host con las políticas basadas en contenedores y nodos de Linux, Windows y Kubernetes de las guías de referencia más populares, incluidas las del Centro para la Seguridad de Internet (CIS, por sus siglas en inglés), la norma de seguridad de datos para el sector de las tarjetas de pago (PCI DSS, por sus siglas en inglés), la Ley de Transferibilidad y Responsabilidad del Seguro Sanitario (HIPAA, por sus siglas en inglés), el RGPD y las del Instituto Nacional de Estándares y Tecnología estadounidense (NIST, por sus siglas en inglés).

  • Personalice y amplíe las políticas de cumplimiento normativo

    Añada fácilmente políticas personalizadas para las políticas de su organización utilizando el mismo marco que nuestras políticas de contenedor personalizadas.

  • Empiece las comprobaciones a nivel de imagen

    Analice las imágenes de máquina virtual en busca de infracciones normativas y estandarice las imágenes antes de su implementación.

Cumplimiento normativo del host

Defensa en tiempo de ejecución

Las máquinas virtuales se pueden limitar solo a casos de uso específicos. Prisma Cloud utiliza el modelado en tiempo de ejecución para supervisar la integridad de los archivos, identificar anomalías y proteger de las aplicaciones maliciosas.

  • Protección contra amenazas automatizada

    Elabore automáticamente perfiles de comportamientos seguros en tiempo de ejecución y reciba alertas o bloquee el comportamiento anómalo para prevenir los ataques.

  • Proteja las máquinas virtuales en su totalidad

    La protección integrada abarca los procesos en ejecución, el uso de sistemas de archivos, la inspección de logs de host y las reglas de tiempo de ejecución personalizadas.

  • Active la supervisión de la integridad de los archivos y la inspección de logs de host

    Tanto la supervisión de la integridad de los archivos como la inspección de logs son dos tareas fundamentales para garantizar la protección en tiempo de ejecución y el cumplimiento normativo.

  • Rastree los eventos forenses que desencadenaron un incidente

    Recopile detalles forenses en una cronología para identificar los eventos que desencadenaron un incidente y facilitar la respuesta.

  • Cree listas de permisos y bloqueos para disfrutar de mecanismos de control detallados

    Reciba alertas sobre los comportamientos que figuren en la lista de comportamientos maliciosos de Prisma Cloud —como los criptomineros— o bloquéelos directamente, o bien añada sus propias listas de permisos y bloqueos para procesos, redes y sistemas de archivos.

Defensa en tiempo de ejecución

Prisma Cloud
Prisma Cloud
Prisma Cloud es una plataforma sin rival en el sector por la cobertura que ofrece. Con ella, se consigue que las aplicaciones, los datos y todas las tecnologías nativas en la nube cuenten con la debida protección y cumplan la normativa, a lo largo de todo el ciclo de vida de desarrollo y en entornos de nube híbrida o de varias nubes.

Módulos de protección de cargas de trabajo en la nube

Host Security

Proteja las máquinas virtuales en cualquier nube pública o privada.

Container Security

Proteja Kubernetes y otras plataformas de contenedores en cualquier nube pública o privada.

Serverless Security

Proteja las funciones sin servidor en todo el ciclo de vida de las aplicaciones.

Web Application & API Security

Proteja cualquier nube pública o privada frente a las amenazas de capa 7 y «OWASP Top 10» (los 10 principales riesgos de seguridad en aplicaciones web).