Las organizaciones trasladan a la nube cada vez más infraestructuras y cargas de trabajo. De ahí la necesidad de garantizar que la seguridad esté integrada en todo el ciclo de vida de desarrollo de forma inteligente, coherente e ininterrumpida. Las últimas novedades de Prisma Cloud ayudan a las empresas a adoptar la estrategia «shift-left» para lograr un sistema de seguridad exhaustiva del código a la nube desde una sola plataforma unificada. Con ello, se consigue una ventaja clara: una seguridad en la nube avanzada, ágil, flexible y simplificada gracias a la plataforma de protección de aplicaciones nativa en la nube más completa.
Hoy en día, los equipos de desarrollo y de DevOps trabajan con plantillas de infraestructura como código (IaC, por sus siglas en inglés), como las de AWS CloudFormation o las de Terraform de HashiCorp, para aprovisionar repetidamente infraestructura en la nube con rapidez. Con esta versión, los desarrolladores y los equipos de seguridad serán capaces de atajar antes los riesgos que afecten a los entornos en la nube. Gracias a la seguridad de la infraestructura como código, el análisis de IaC y las correcciones del código se integran directamente en las herramientas de los desarrolladores a lo largo de todo el ciclo de vida de desarrollo como parte de Prisma Cloud.
El análisis sin agentes constituye una solución adicional de Prisma Cloud que simplifica nuestra forma de abordar la visibilidad de todos los recursos de computación y sirve de complemento a nuestro sistema de protección basado en agentes. Esta función se puede iniciar fácilmente a la hora de incorporar cuentas en la nube para ofrecer una forma discreta de conocer la estrategia de seguridad. Su cobertura abarca las máquinas virtuales en la nube pública, ya estén activas o en reposo. En el momento del lanzamiento, Prisma Cloud ofrecerá esta función para máquinas virtuales en AWS y, en el futuro, está previsto que también lo haga para otras tecnologías y nubes.
Las organizaciones apuestan cada vez más por los modelos de infraestructura como servicio (IaaS, por sus siglas en inglés) para el desarrollo en la nube y, en consecuencia, crece el número de entidades que tienen acceso a infraestructuras críticas. Para ayudar a los clientes de Prisma Cloud a gestionar mejor estos riesgos cada vez mayores, hemos ampliado la cobertura de la función de gestión de derechos en las infraestructuras en la nube (CIEM, por sus siglas en inglés) para AWS a Microsoft Azure. Gracias a esto, los usuarios obtienen visibilidad de las cuentas, los recursos y las cargas de trabajo que gestiona Azure, y la integración con Azure AD ayuda a calcular los permisos reales netos de los usuarios independientemente del proveedor de servicios en la nube o del servicio al que acceda el usuario.
Ahora, la microsegmentación basada en identidades de Prisma Cloud ofrece reglas y perfiles de aplicaciones listos para usar, lo que ayuda a los equipos de seguridad a simplificar y acelerar la adopción del modelo Zero Trust (confianza cero). La creación de perfiles de aplicaciones es un sencillo flujo de trabajo que genera, automáticamente y en un solo clic, las reglas de microsegmentación basadas en el criterio del mínimo privilegio óptimas para cada aplicación nativa en la nube.
Los equipos de seguridad quieren garantizar que sus herramientas les permitan trabajar con los máximos niveles de eficiencia. Ahora, con el panel de asesoramiento para facilitar la adopción, los usuarios de Prisma Cloud pueden medir todas las funciones de la plataforma activas desde un solo lugar y obtener indicaciones claras de cómo aprovechar otras funciones de las que todavía no hacen uso. En su versión inicial, el panel cubre la función de gestión de la estrategia de seguridad en la nube (CSPM, por sus siglas en inglés) integrada y, próximamente, se añadirá cobertura para otros componentes de la plataforma.
Los equipos de seguridad necesitan poder detectar errores de configuración y vulnerabilidades lo antes posible para prevenir incidentes y garantizar el cumplimiento normativo en sus entornos en la nube. Hemos realizado mejoras en la arquitectura de Prisma Cloud que reducen el tiempo que lleva investigar las alertas. Ahora, los clientes pueden resolver los problemas antes y ahorrar costes derivados de llamadas excesivas a la API y de largas investigaciones de logs de auditoría en la nube. Así, se garantiza que los equipos aceleren la corrección de cualquier amenaza o error de configuración.