Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Apresentamos o DisruptOps

by FireMon

Segurança em nuvem no seu fluxo de trabalho. Não no seu caminho.

Conforme anunciámos hoje, o DisruptOps passa a integrar a família de produtos FireMon.

Talvez a parte mais entusiasmante desta aquisição seja a oportunidade de apresentar o DisruptOps a quem ainda não nos conhece.

Em resumo:

Quer tenha nascido na nuvem, quer esteja a migrar cargas de trabalho de centros de dados locais, se desenvolve e executa software em infraestrutura de nuvem pública e pretende melhorar as operações de segurança, há uma boa probabilidade de podermos ajudar.

  • O DisruptOps é uma plataforma de operações de segurança em nuvem que aproxima as equipas de segurança e de DevOps para encontrar, compreender e corrigir problemas de segurança em toda a sua infraestrutura de nuvem pública.
  • As equipas de segurança e DevOps recorrem a nós quando procuram uma solução para:
    • Compreender o seu risco de segurança na nuvem
    • Encaminhar problemas críticos para os responsáveis certos
    • Integrar a segurança em nuvem num fluxo de trabalho DevOps e
    • Reduzir o seu tempo médio de resposta (MTTR)
  • O DisruptOps suporta os serviços de infraestrutura da AWS e do Azure (o suporte para GCP estará disponível em breve).
  • Casos de utilização: alertas e resposta distribuídos, monitorização da postura de segurança na nuvem, monitorização de ameaças em tempo real, barreiras de proteção automatizadas
  • Pretende saber mais? Visite a página do produto DisruptOps.

Vejamos com mais detalhe…

A forma como criamos software mudou definitivamente. O acesso a pedido e em autosserviço à infraestrutura e a adoção de uma abordagem DevOps alteraram as expectativas sobre a rapidez com que podemos entregar novas funcionalidades e produtos de software completos. Colocar os produtos nas mãos dos utilizadores mais depressa é a boa notícia. A velocidade, a escala e a complexidade daí resultantes é que se tornam um desafio para as equipas de segurança. As operações de segurança têm de evoluir para dar resposta a esta nova realidade.

Criar e executar aplicações na nuvem cria novos riscos a considerar pela segurança

Uma característica definidora da nuvem é o control plane – a consola, a CLI e as APIs representam uma consola de administração unificada para tudo e está acessível através da internet – é necessário responder ao risco de configuração, ao risco operacional e reagir a indicadores de ameaça em tempo real.

Em muitos casos, o DevOps transfere as operações de uma função centralizada para uma função distribuída, integrada em equipas mais pequenas e multifuncionais. Frequentemente, as equipas de segurança deixam de ter o acesso ou as permissões à infraestrutura para aplicar controlos e resolver problemas. Neste modelo, o caminho para aplicar controlos de segurança passa, pelo menos em parte, pela equipa de DevOps.

Uma abordagem DevOps conduz a uma automatização e velocidade extremas – os longos ciclos de vida de projeto e o pipeline de governação em que costumávamos apoiar-nos na segurança estão a contrair-se. Tudo se move à velocidade e à escala das máquinas.

Todas as empresas se estão a tornar empresas de software e a competência em segurança é hoje mais necessária do que nunca. Mas a segurança tem de evoluir. Caso contrário, tornar-se-á um obstáculo para o negócio, ou as equipas de desenvolvimento limitar-se-ão a contornar processos morosos, aumentando o risco corporativo.

Criámos o DisruptOps para aproximar as equipas de segurança e de DevOps e melhorar os resultados de segurança.

Como podemos ajudar

O DisruptOps liga-se às suas contas de nuvem pública e cria de imediato um inventário dos seus recursos. Captamos as alterações e atualizamos esse inventário em tempo real, para que tenha sempre visibilidade sobre toda a sua infraestrutura de nuvem.

A monitorização contínua, com centenas de verificações de postura baseadas nos CIS Benchmarks e nas melhores práticas da AWS, ajuda a encontrar recursos mal configurados.

Detetores de ameaças integrados e orientados por eventos identificam eventos de risco, como inícios de sessão do utilizador root, alterações a políticas de utilizadores ou grupos, ou privilégios de bucket modificados.

Integramo-nos também com serviços de fornecedores de nuvem como o AWS Security Hub e o GuardDuty, e com ferramentas de gestão da postura de segurança na nuvem de terceiros, ingerindo os respetivos eventos. Se tiver outros controlos de deteção em funcionamento, temos todo o interesse em alargar as nossas integrações e permitir-lhe “trazer o seu próprio problema” e tirar partido da plataforma DisruptOps para envolver os responsáveis certos e acelerar o processo de remediação.

Todas estas fontes são usadas para identificar problemas de segurança e permitir-lhe aplicar as melhores práticas de segurança na nuvem. Embora a visibilidade sobre o seu risco seja positiva, corrigir os problemas é o que realmente mais importa, e é aí que o DisruptOps se destaca.

Encontrar problemas

Ao contrário da maioria das ferramentas, que privilegiam a avaliação de segurança e os alertas, o DisruptOps é uma plataforma poderosa de resposta em tempo real.

O nosso Issue Feed foi concebido para evidenciar os riscos mais relevantes e permitir aos utilizadores investigar, compreender, decidir e agir.

Por predefinição, o feed é filtrado para apresentar problemas de gravidade crítica e elevada no seu ambiente de produção. A filtragem granular, através de diversos atributos, permite-lhe analisar em detalhe áreas de interesse específicas.

O feed é atualizado à medida que novos problemas são encontrados.

Encaminhar os problemas para os responsáveis certos

Realizar avaliações de segurança, gerar uma longa lista de problemas e atirá-la por cima do muro para a equipa de Ops resolver não é uma receita de sucesso. O DisruptOps alinha os seus projetos, contas e equipas para lhe permitir encaminhar os problemas certos para os responsáveis certos, dentro das ferramentas que já utilizam, como o Slack, o Microsoft Teams e o Jira.

O resultado é menos tempo perdido à procura do responsável certo e mais tempo para melhorar os resultados das suas operações de segurança na nuvem.

Cada alerta inclui ligações para o evento e para o playbook que gerou o problema, bem como para o próprio problema, juntamente com contexto adicional sobre onde este ocorre. Os utilizadores podem aceder à consola do DisruptOps para investigar mais a fundo ou optar por aplicar uma opção de resposta pré-construída a partir do alerta, se o playbook estiver configurado para as incluir.

Compreender os problemas

Ao expandir a secção Overview, é apresentado conteúdo sobre o problema, redigido pela nossa equipa de investigação em segurança e concebido para ajudar o responsável a compreender o risco, com recomendações sobre como responder. Na maioria dos problemas são incluídas ligações para documentação externa do fornecedor de serviços de nuvem, para poupar tempo a quem pretenda aprofundar a investigação.

Corrigir problemas

O DisruptOps oferece várias opções que permitem aos responsáveis escolher o percurso de resposta que preferirem.

Ao expandir a secção A secção Manual Remediation apresenta várias opções de remediação. Consoante o tipo de problema, as opções incluem excertos de código que podem ser copiados e inseridos em modelos do Terraform e do AWS CloudFormation, na CLI ou nos SDKs, quando disponíveis. Incluímos também instruções para implementar uma alteração ao ambiente de execução através da consola do fornecedor de nuvem.

O DisruptOps inclui ainda centenas de opções de resposta automatizada pré-construídas. Os administradores podem decidir se as incluem ou não ao configurar playbooks para tipos de problemas específicos. Quando incluídas, permitem aos responsáveis aplicar uma alteração automatizada ao recurso afetado com um único clique a partir de um alerta ou da consola do DisruptOps. Embora a resposta automatizada não seja adequada a todos os problemas, é muito útil em remediações repetitivas e trabalhosas ou em alguns tipos de problemas que representam um risco crítico que nunca quer ver no seu ambiente.

Interessado em saber mais?

Teríamos todo o gosto em avaliar se podemos ajudar a melhorar as suas operações de segurança na nuvem. Pode saber mais sobre o produto DisruptOps ou agende uma breve demonstração.

Apresentamos o DisruptOps - www.firemon.com