Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

Présentation de DisruptOps

by FireMon

La sécurité du cloud dans votre flux de travail. Pas en travers de votre route.

Comme nous l'avons annoncé aujourd'hui, DisruptOps fait désormais partie de la gamme de produits FireMon.

L'aspect le plus enthousiasmant de cette acquisition est sans doute l'occasion de présenter DisruptOps à ceux qui ne nous connaissent pas encore.

En résumé :

Que vous soyez né dans le cloud ou que vous migriez des charges de travail depuis des centres de données sur site, si vous développez et exécutez des logiciels sur une infrastructure de cloud public et que vous cherchez à améliorer vos opérations de sécurité, il y a de fortes chances que nous puissions vous aider.

  • DisruptOps est une plateforme d'opérations de sécurité du cloud qui réunit les équipes sécurité et DevOps pour détecter, comprendre et corriger les problèmes de sécurité sur l'ensemble de leur infrastructure de cloud public.
  • Les équipes sécurité et DevOps se tournent vers nous lorsqu'elles recherchent une solution pour :
    • Comprendre leur risque de sécurité du cloud
    • Acheminer les problèmes critiques vers les bons intervenants
    • Intégrer la sécurité du cloud dans un flux de travail DevOps, et
    • Réduire leur temps moyen de réponse (MTTR)
  • DisruptOps prend en charge les services d'infrastructure AWS et Azure (la prise en charge de GCP arrive prochainement).
  • Cas d'usage : alerte et réponse distribuées, surveillance de la posture de sécurité du cloud, surveillance des menaces en temps réel, garde-fous automatisés
  • Vous souhaitez en savoir plus ? Consultez la page produit DisruptOps.

Entrons un peu plus dans le détail…

La manière dont nous développons les logiciels a changé pour de bon. L'accès à l'infrastructure à la demande et en libre-service ainsi que l'adoption d'une approche DevOps ont modifié les attentes quant à la rapidité avec laquelle nous pouvons livrer de nouvelles fonctionnalités et des produits logiciels complets. La bonne nouvelle, c'est que les produits parviennent plus vite aux utilisateurs. C'est la vitesse, l'échelle et la complexité qui en résultent qui deviennent un défi pour les équipes de sécurité. Les opérations de sécurité doivent évoluer pour répondre à cette nouvelle réalité.

Développer et exécuter des applications dans le cloud crée de nouveaux risques dont la sécurité doit tenir compte

Une caractéristique déterminante du cloud est le control plane – la console, la CLI et les API constituent une console d'administration unifiée pour tout, et elle est accessible via Internet – nous devons traiter le risque de configuration, le risque opérationnel et réagir aux indicateurs de menace en temps réel.

Dans bien des cas, le DevOps fait passer les opérations d'une fonction centralisée à une fonction distribuée, intégrée à des équipes plus réduites et transversales. Les équipes de sécurité n'ont souvent plus les accès ou les droits sur l'infrastructure pour appliquer des contrôles et corriger les problèmes. Dans ce modèle, la voie vers l'application des contrôles de sécurité passe, au moins en partie, par l'équipe DevOps.

Une approche DevOps conduit à une automatisation et à une vitesse extrêmes – les longs cycles de projet et la chaîne de gouvernance sur lesquels nous nous appuyions en sécurité se contractent. Tout évolue à la vitesse et à l'échelle de la machine.

Chaque entreprise devient une entreprise logicielle et l'expertise en sécurité est plus nécessaire que jamais. Mais la sécurité doit évoluer. Sinon, elle deviendra un frein pour l'activité, ou les équipes de développement contourneront tout simplement les processus lourds et augmenteront le risque pour l'entreprise.

Nous avons conçu DisruptOps pour réunir les équipes sécurité et DevOps afin d'améliorer les résultats en matière de sécurité.

Comment nous pouvons vous aider

DisruptOps se connecte à vos comptes de cloud public et établit immédiatement un inventaire de vos ressources. Nous capturons les changements et mettons cet inventaire à jour en temps réel, afin que vous disposiez en permanence d'une visibilité sur l'ensemble de votre infrastructure cloud.

Une surveillance continue reposant sur des centaines de contrôles de posture fondés sur les CIS Benchmarks et les bonnes pratiques AWS aide à repérer les ressources mal configurées.

Des détecteurs de menaces intégrés, pilotés par les événements, identifient les événements à risque, tels que les connexions de l'utilisateur root, les modifications des politiques d'utilisateurs ou de groupes, ou encore les changements de privilèges sur les buckets.

Nous nous intégrons également aux services des fournisseurs cloud tels qu'AWS Security Hub et GuardDuty, ainsi qu'aux outils tiers de gestion de la posture de sécurité du cloud, et nous en ingérons les événements. Si vous exploitez d'autres contrôles de détection, nous sommes désireux d'élargir nos intégrations et de vous permettre d'apporter vos propres problèmes (« bring your own issue ») et de tirer parti de la plateforme DisruptOps pour mobiliser les bons intervenants et accélérer le processus de remédiation.

Toutes ces sources servent à identifier les problèmes de sécurité et à vous permettre d'appliquer les bonnes pratiques de sécurité du cloud. Si la visibilité sur votre risque est utile, la correction des problèmes est ce qui compte vraiment le plus, et c'est là que DisruptOps excelle.

Détecter les problèmes

Contrairement à la plupart des outils qui mettent l'accent sur l'évaluation de la sécurité et les alertes, DisruptOps est une plateforme puissante de réponse en temps réel.

Notre Issue Feed est conçu pour faire ressortir les risques les plus importants et permettre aux utilisateurs d'enquêter, de comprendre, de décider et d'agir.

Par défaut, le flux est filtré pour afficher les problèmes de gravité critique et élevée dans votre environnement de production. Un filtrage granulaire à partir de divers attributs vous permet d'explorer en détail des domaines d'intérêt précis.

Le flux est actualisé et mis à jour à mesure que de nouveaux problèmes sont détectés.

Transmettre les problèmes aux bons intervenants

Réaliser des évaluations de sécurité, produire une longue liste de problèmes et la transmettre à l'équipe Ops pour qu'elle la corrige n'est pas une recette du succès. DisruptOps aligne vos projets, vos comptes et vos équipes afin de vous permettre d'adresser les bons problèmes aux bons intervenants, directement dans les outils qu'ils utilisent déjà comme Slack, Microsoft Teams et Jira.

Résultat : moins de temps perdu à rechercher le bon intervenant et plus de temps pour améliorer les résultats de vos opérations de sécurité du cloud.

Chaque alerte comprend des liens vers l'événement et le playbook à l'origine du problème ainsi que vers le problème lui-même, accompagnés d'un contexte supplémentaire sur l'endroit où le problème se situe. Les utilisateurs peuvent accéder à la console DisruptOps pour approfondir leur investigation ou choisir d'appliquer une option de réponse prédéfinie depuis l'alerte, si le playbook est configuré pour les inclure.

Comprendre les problèmes

Le déploiement de la section Overview affiche un contenu rédigé par notre équipe de recherche en sécurité, conçu pour aider l'intervenant à comprendre le risque et proposer des recommandations sur la manière d'y répondre. Des liens vers la documentation externe du fournisseur de services cloud sont inclus pour la plupart des problèmes, afin de faire gagner du temps à l'intervenant qui souhaite approfondir ses recherches.

Corriger les problèmes

DisruptOps propose plusieurs options permettant aux intervenants de choisir leur voie de réponse préférée.

Le déploiement de la section La section Manual Remediation affiche plusieurs options de remédiation. Selon le type de problème, ces options comprennent des extraits de code qui peuvent être copiés et insérés dans des modèles Terraform et AWS CloudFormation, dans la CLI ou dans les SDK lorsqu'ils sont disponibles. Nous fournissons également des instructions pour appliquer une modification à l'environnement d'exécution depuis la console du fournisseur cloud.

DisruptOps inclut également des centaines d'options de réponse automatisées et prédéfinies. Les administrateurs peuvent choisir de les inclure ou non lors de la configuration des playbooks pour des types de problèmes précis. Lorsqu'elles sont incluses, elles permettent aux intervenants d'appliquer une modification automatisée à la ressource concernée en un seul clic depuis une alerte ou depuis la console DisruptOps. Si la réponse automatisée n'est pas adaptée à tous les problèmes, elle s'avère très pratique pour les remédiations répétitives et laborieuses ou pour quelques types de problèmes représentant un risque critique que vous ne voulez jamais voir dans votre environnement.

Vous souhaitez en savoir plus ?

Nous serions heureux d'évaluer avec vous comment nous pouvons améliorer vos opérations de sécurité du cloud. Vous pouvez en savoir plus sur le produit DisruptOps ou réservez une brève démonstration.

Présentation de DisruptOps - www.firemon.com