Zscaler lanza solución de control de postura


San José, California, 22 de junio de 2022 / Las Vegas, Nevada, 22 de junio de 2022

Zscaler, Inc. (NASDAQ: ZS), el líder en seguridad en la nube, anunció hoy su nueva solución Posture Control™, diseñada para brindar a las organizaciones una funcionalidad unificada de plataforma de protección de aplicaciones nativas en la nube (CNAPP) hecha a medida para proteger las cargas de trabajo en la nube. integrado en el Intercambio de confianza cero de Zscaler™, la solución Posture Command permite a los equipos de seguridad y DevOps priorizar y remediar de manera eficiente los riesgos en las aplicaciones nativas de la nube en una etapa más temprana del ciclo de vida del desarrollo. La solución completamente sin agentes correlaciona y prioriza los riesgos, como vulnerabilidades sin parches en contenedores y máquinas virtuales, derechos y permisos excesivos y configuraciones incorrectas del servicio en la nube.

“El panorama de la ciberseguridad continúa evolucionando a medida que más aplicaciones residen en huellas de múltiples nubes, lo que hace que sea más difícil que nunca para los equipos de seguridad, TI y DevOps mantenerse al día con los nuevos tipos de ataques y priorizar de manera eficiente y luego remediar los riesgos de la nube”, dijo. Amit Sinha, presidente de Zscaler. “A diferencia de las herramientas de seguridad de nube de puntos, que carecen de contexto y sobrecargan a los operadores con alertas mientras pierden la imagen completa, la nueva solución Posture Management de Zscaler correlaciona señales en varias disciplinas de seguridad en la nube para identificar y priorizar los factores de riesgo reales y los incidentes de seguridad de alta prioridad. Además, al extender la seguridad directamente a los flujos de trabajo de los desarrolladores, los equipos de seguridad de la información pueden colaborar de manera más efectiva con los equipos de DevOps para proteger de manera proactiva las aplicaciones en una etapa más temprana del ciclo de vida del desarrollo”.

Hoy en día, la mayoría de las empresas se ven obligadas a implementar y administrar docenas de herramientas de seguridad puntuales para lograr una cobertura de seguridad completa. Estas herramientas funcionan en silos y no están integradas, lo que genera desafíos de visibilidad, brechas de seguridad y fricciones entre equipos multifuncionales. Sin embargo, debido a la naturaleza dinámica de la nube, los riesgos de seguridad se componen de una combinación de varios problemas complejos que están interconectados en múltiples capas. Para abordarlos, los equipos de seguridad necesitan una plataforma consolidada que priorice el riesgo en todos sus entornos de nube.

Para cumplir con la escala y la velocidad requeridas para el desarrollo de aplicaciones nativas de la nube, las organizaciones necesitan un enfoque unificado que abarque todo el ciclo de vida de la Integración continua y la Entrega continua (CI/CD), integrándose perfectamente con los flujos de trabajo del desarrollador y DevOps. También necesitan una arquitectura simplificada que correlacione los problemas en entornos de múltiples nubes para identificar mejor los riesgos de seguridad de alta prioridad y brindar soluciones a través de los flujos de trabajo preferidos de cada parte interesada en una etapa más temprana del proceso de desarrollo.

“A medida que las organizaciones mueven cada vez más sus aplicaciones a la nube, los equipos de seguridad luchan por mantenerse al día con el desarrollo nativo de la nube porque múltiples herramientas en silos crean demasiadas alertas que son difíciles de administrar y priorizar”, dijo Melinda Marks, analista sénior, Business Method Team ( ASG). “Con su enfoque integrado, la solución Posture Regulate de Zscaler puede ayudar a los equipos de seguridad y DevOps a identificar, priorizar y remediar mejor los riesgos. Con soluciones como esta, las organizaciones pueden concentrarse en los problemas principales para reducir en gran medida su riesgo general”.

La nueva solución Posture Management de Zscaler se basa en las capacidades de seguridad de la solución comprobada Workload Communications de Zscaler, que está diseñada para proteger las aplicaciones en la nube en tiempo de ejecución. Integrado con el servicio Zscaler for Workloads, la solución Posture Manage y Workload Communications se combinan para unificar el desarrollo y la seguridad en tiempo de ejecución de las aplicaciones nativas de la nube y basadas en máquinas virtuales que se ejecutan en cualquier servicio en cualquier nube. La solución Posture Management ofrece una cobertura completa de todos los entornos de nube en una vista única y un modelo de datos unificado para permitir que los equipos de seguridad, TI y DevOps protejan las aplicaciones en la nube sin interrumpir los procesos de desarrollo. Las siguientes son características clave de la solución Posture Handle:

  • Correlación avanzada de amenazas y riesgos: Identifique y evalúe la combinación de múltiples problemas de seguridad que pueden parecer de bajo riesgo individualmente, pero que tienen el potencial de crear riesgos mayores y más maliciosos en los entornos de nube cuando se combinan. Estos riesgos correlacionados se unifican en una sola vista, brindando a los equipos de seguridad el contexto que necesitan para explorar y priorizar adecuadamente los riesgos en la nube.
  • Escaneo de cargas de trabajo sin agente: Evite la fricción del desarrollador y elimine los puntos ciegos debido a la cobertura incompleta de las herramientas de seguridad con un enfoque 100 % sin agentes y basado en API. Las máquinas virtuales y los contenedores se escanean tanto en los registros como en los entornos de producción, correlacionando las vulnerabilidades con otras debilidades de la nube para priorizar las acciones en función del riesgo en lugar de solo en la puntuación CVSS.
  • Seguridad en la nube de ciclo de vida completo: Detecte y resuelva los problemas de seguridad en las primeras etapas de la fase de desarrollo antes de que se conviertan en incidentes de producción con seguridad de «cambio a la izquierda». Zscaler supervisa los procesos de implementación automatizados y envía alertas cuando se encuentran problemas de seguridad críticos.
  • Visualizaciones de riesgo y cumplimiento en toda la nube: Obtenga una visibilidad de 360 ​​grados de los riesgos en toda la huella de múltiples nubes, incluidas las máquinas virtuales, los contenedores y las cargas de trabajo sin servidor. Zscaler se integra con plataformas de desarrollo como VS Code, herramientas DevOps como GitHub y Jenkins, y todos los principales proveedores de la nube para permitir la visibilidad y el manage «desde la compilación hasta la ejecución».
  • Implementación simplificada y rápida y Operaciones – Zscaler y HashiCorp, líder en automatización de infraestructura de múltiples nubes, han ampliado sus integraciones para proteger las cargas de trabajo nativas de la nube en entornos de múltiples nubes. La solución Posture Manage ahora puede escanear fácilmente plantillas de infraestructura como código escritas en Terraform en el entorno de desarrollo. Este enfoque de cambio a la izquierda brinda la capacidad de generar seguridad en el proceso de CI/CD, lo que decrease la fricción entre los equipos de desarrollo y seguridad, y brinda una implementación rápida de aplicaciones y una mejor postura de seguridad de las cargas de trabajo en la nube.

Para obtener más detalles sobre la solución de command de postura de Zscaler, consulte aquí.

Acerca de Zscaler

Zscaler (NASDAQ: ZS) acelera la transformación digital para que los clientes puedan ser más ágiles, eficientes, resistentes y seguros. Zero Rely on Trade de Zscaler protege a miles de clientes de los ataques cibernéticos y la pérdida de datos al conectar usuarios, dispositivos y aplicaciones de forma segura en cualquier ubicación. Distribuido en más de 150 centros de datos en todo el mundo, Zero Have faith in Exchange basado en SSE es la plataforma de seguridad en la nube en línea más grande del mundo.



Enlace a la noticia authentic