Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Presentamos DisruptOps

by FireMon

Seguridad cloud en su flujo de trabajo. No en su camino

Como anunciamos hoy, DisruptOps ahora forma parte de la familia de productos de FireMon.

Quizás la parte más interesante de esta adquisición es la oportunidad de presentar DisruptOps a quienes tal vez no nos conocen.

En resumen:

Ya sea que su organización haya nacido en el cloud o esté migrando cargas de trabajo desde centros de datos on premises, si desarrolla y ejecuta software en infraestructura de cloud público y busca mejorar sus operaciones de seguridad, es muy probable que podamos ayudarle.

  • DisruptOps es una plataforma de operaciones de seguridad cloud que reúne a los equipos de seguridad y DevOps para encontrar, comprender y corregir problemas de seguridad en toda su infraestructura de cloud público.
  • Los equipos de seguridad y DevOps recurren a nosotros cuando buscan una solución para:
    • Comprender su riesgo de seguridad cloud
    • Dirigir los problemas críticos a los responsables adecuados
    • Incorporar la seguridad cloud a un flujo de trabajo DevOps, y
    • Reducir su tiempo medio de respuesta (MTTR)
  • DisruptOps admite los servicios de infraestructura de AWS y Azure (el soporte para GCP estará disponible próximamente).
  • Casos de uso: alertas y respuesta distribuidas, monitoreo de la postura de seguridad cloud, monitoreo de amenazas en tiempo real, barreras de protección automatizadas
  • ¿Desea obtener más información? Visite la página del producto DisruptOps.

Profundicemos un poco más…

La forma en que desarrollamos software ha cambiado definitivamente. El acceso a la infraestructura bajo demanda y de autoservicio, junto con el uso de un enfoque DevOps, ha cambiado las expectativas sobre la rapidez con la que podemos entregar nuevas funciones y productos de software completos. La buena noticia es que los productos llegan más rápido a manos de los usuarios. Son la velocidad, la escala y la complejidad resultantes las que se convierten en un desafío para los equipos de seguridad. Las operaciones de seguridad deben evolucionar para afrontar esta nueva realidad.

Desarrollar y ejecutar aplicaciones en el cloud genera nuevos riesgos que la seguridad debe considerar

Una característica definitoria del cloud es el control plane: la consola, la CLI y las API representan una consola de administración unificada para todo y es accesible a través de internet; debemos abordar el riesgo de configuración, el riesgo operativo y responder a los indicadores de amenaza en tiempo real.

En muchos casos, DevOps traslada las operaciones de una función centralizada a una función distribuida, integrada en equipos más pequeños y multifuncionales. A menudo, los equipos de seguridad ya no tienen el acceso ni los permisos a la infraestructura para aplicar controles y remediar problemas. En este modelo, el camino para aplicar controles de seguridad pasa, al menos en parte, por el equipo de DevOps.

Un enfoque DevOps conduce a una automatización y una velocidad extremas: los largos ciclos de vida de los proyectos y el pipeline de gobernanza en los que solíamos apoyarnos en seguridad se están contrayendo. Todo se mueve a velocidad y escala de máquina.

Toda empresa se está convirtiendo en una empresa de software y la experiencia en seguridad es necesaria ahora más que nunca. Pero la seguridad debe evolucionar. De lo contrario, la seguridad se convertirá en un obstáculo para el negocio, o los equipos de desarrollo simplemente eludirán los procesos engorrosos y aumentarán el riesgo corporativo.

Creamos DisruptOps para reunir a los equipos de seguridad y DevOps y mejorar los resultados de seguridad.

Cómo podemos ayudar

DisruptOps se conecta a sus cuentas de cloud público y crea de inmediato un inventario de sus recursos. Capturamos los cambios y actualizamos ese inventario en tiempo real, de modo que siempre tenga visibilidad de toda su infraestructura cloud.

El monitoreo continuo mediante cientos de verificaciones de postura basadas en los CIS Benchmarks y las mejores prácticas de AWS ayuda a encontrar recursos mal configurados.

Los detectores de amenazas integrados y basados en eventos identifican eventos riesgosos, como inicios de sesión del usuario root, cambios en las políticas de usuarios o grupos, o privilegios de bucket modificados.

También nos integramos con servicios de proveedores cloud como AWS Security Hub y GuardDuty, y con herramientas de terceros de gestión de la postura de seguridad cloud, e ingerimos sus eventos. Si tiene otros controles de detección en funcionamiento, queremos ampliar nuestras integraciones y permitirle “traer su propio problema” y aprovechar la plataforma DisruptOps para involucrar a los responsables adecuados y acelerar el proceso de remediación.

Todas estas fuentes se utilizan para identificar problemas de seguridad y permitirle aplicar las mejores prácticas de seguridad cloud. Si bien la visibilidad de su riesgo es buena, corregir los problemas es lo que realmente más importa, y ahí es donde DisruptOps destaca.

Detección de problemas

A diferencia de la mayoría de las herramientas que se centran en la evaluación de seguridad y las alertas, DisruptOps es una plataforma potente para la respuesta en tiempo real.

Nuestro feed de problemas está diseñado para destacar los riesgos que más importan y permitir a los usuarios investigar, comprender, decidir y actuar.

De forma predeterminada, el feed está filtrado para mostrar los problemas de severidad crítica y alta en su entorno de producción. El filtrado granular mediante diversos atributos le permite profundizar en áreas específicas de interés.

El feed se refresca y se actualiza a medida que se encuentran nuevos problemas.

Cómo llevar los problemas a los responsables adecuados

Ejecutar evaluaciones de seguridad, generar una larga lista de problemas y pasarla al equipo de Ops para que la corrija no es una receta para el éxito. DisruptOps alinea sus proyectos, cuentas y equipos para permitirle llevar los problemas correctos a los responsables adecuados dentro de las herramientas que ya utilizan, como Slack, Microsoft Teams y Jira.

El resultado es menos tiempo perdido buscando al responsable adecuado y más tiempo para mejorar los resultados de sus operaciones de seguridad cloud.

Cada alerta incluye enlaces al evento y al playbook que generó el problema y al problema en sí, junto con contexto adicional sobre dónde existe el problema. Los usuarios pueden hacer clic para ir a la consola de DisruptOps e investigar más a fondo, o bien optar por aplicar una opción de respuesta predefinida desde la alerta si el playbook está configurado para incluirlas.

Comprensión de los problemas

Al expandir la sección Resumen, se muestra el contenido del problema redactado por nuestro equipo de investigación de seguridad y diseñado para ayudar al responsable a comprender el riesgo, además de ofrecer recomendaciones sobre cómo responder. Para la mayoría de los problemas se incluyen enlaces a documentación externa del proveedor de servicios cloud, con el fin de ahorrar tiempo al responsable que desee investigar más a fondo.

Corrección de problemas

DisruptOps ofrece múltiples opciones para que los responsables elijan su ruta de respuesta preferida.

Al expandir la sección Remediación manual es la sección que muestra múltiples opciones de remediación. Según el tipo de problema, las opciones incluyen fragmentos de código que se pueden copiar e insertar en plantillas de Terraform y AWS CloudFormation, la CLI o los SDK, cuando están disponibles. También incluimos instrucciones para implementar un cambio en el entorno de ejecución mediante la consola del proveedor cloud.

DisruptOps también incluye cientos de opciones de respuesta automatizadas y predefinidas. Los administradores pueden decidir si las incluyen o no al configurar playbooks para tipos de problemas específicos. Cuando se incluyen, permiten a los responsables aplicar un cambio automatizado al recurso afectado con un solo clic desde una alerta o desde la consola de DisruptOps. Si bien la respuesta automatizada no es adecuada para todos los problemas, resulta muy útil para remediaciones repetitivas y laboriosas o para algunos tipos de problemas que representan un riesgo crítico que nunca desea ver en su entorno.

¿Le interesa obtener más información?

Nos gustaría tener la oportunidad de evaluar si podemos ayudarle a mejorar sus operaciones de seguridad cloud. Puede obtener más información sobre el producto DisruptOps o agende un demo breve.

Presentamos DisruptOps - www.firemon.com