Segurança de hosts

Protegendo VMs em nuvem para qualquer nuvem pública ou privada com o Prisma® Cloud.
Host Security Hero Front Image
Host Security Hero Back Image

Os hosts Linux e Windows® compõem a espinha dorsal de muitos aplicativos nativos de nuvem, de instâncias de nuvem a nós Kubernetes®. Os aplicativos executados em hosts desprotegidos e inseguros apresentam riscos e são suscetíveis a ataques.

Leia o relatório da Gartner sobre plataformas de proteção de cargas de trabalho na nuvem.

Hosts de nuvem seguros em qualquer ambiente

O Prisma Cloud oferece uma plataforma unificada para proteger VMs na nuvem. Detecte e proteja automaticamente hosts de nuvem com gerenciamento de vulnerabilidades, conformidade, proteção de tempo de execução e recursos antimalware. Proteja suas máquinas virtuais em nuvens e ambientes. Proteja os hosts Linux e Windows® contra processos e aplicativos maliciosos. Aproveite um único agente para proteger o host e os contêineres em execução no host.
  • Suporte completo ao ciclo de vida de imagens de VM para instâncias
  • Gerenciamento contínuo de vulnerabilidades e conformidade
  • Proteção de tempo de execução completa com um único agente
  • Proteção automática na nuvem
    Proteção automática na nuvem
  • Varredura de imagens de CI/CD e VM
    Varredura de imagens de CI/CD e VM
  • Gerenciamento de vulnerabilidades
    Gerenciamento de vulnerabilidades
  • Conformidade do host
    Conformidade do host
  • Defesa de tempo de execução
    Defesa de tempo de execução

A SOLUÇÃO DO PRISMA CLOUD

Nossa abordagem à Segurança de hosts

Descoberta e proteção automáticas

As contas de nuvem do desenvolvedor e os hosts temporários tornam a visibilidade na nuvem mais desafiadora. O Prisma Cloud automatiza a descoberta e a proteção de hosts em seu ambiente de nuvem. Encontre e proteja instâncias em seus ambientes com várias nuvens.

  • Descubra VMs em execução em nuvens

    Encontre todos os hosts em execução com metadados de nuvem completos em seus vários ambientes de nuvem, aproveitando a descoberta baseada em API.

  • Identificar máquinas virtuais não gerenciadas

    Obtenha uma visão rápida da sua cobertura de segurança, identificando máquinas virtuais sem nenhuma proteção de agente em todas as suas nuvens.

  • Proteja hosts automaticamente sem instalar agentes manualmente

    A instalação de agente automatizada baseada em regras protege hosts desprotegidos. Defina com flexibilidade o escopo por Contas e Tags para permitir a proteção de instâncias existentes e futuras que estão sendo geradas

  • Hosts e contêineres seguros com uma instalação

    Proteja hosts automaticamente com um agente instalado de forma automática que protege o próprio host e todos os contêineres em execução nesse nó.

Bild zu der automatischen Erkennung und dem automatischen Schutz

Varredura de imagens de CI/CD e VM

Imagens de mercados de nuvem e instantâneos de imagem internas oferecem imagens de VM personalizadas pré-criadas para casos de uso específicos, mas nem sempre são seguras. Evite detectar vulnerabilidades conhecidas e problemas de configuração de tempo de execução, integrando as verificações automatizadas do Prisma Cloud para criar imagens de VM limpas.

  • Crie fluxos finais identificando imagens de máquinas vulneráveis

    Introduza segurança em sua fábrica de imagens, automatize varreduras de segurança na velocidade do DevOps para criar.

  • Varreduras da biblioteca de imagens de VM

    Faça varredura do mercado e de imagens privadas, como AMIs, para identificar componentes pré-instalados vulneráveis e identificar o impacto.

  • Crie uma biblioteca de imagens verificadas

    Crie um conjunto de imagens pré-avaliadas para as equipes de desenvolvedores aproveitarem, sabendo que são seguras e compatíveis.

Bild zu Scans von CI/CD-Pipelines und VM-Images

Gerenciamento de
vulnerabilidades

Melhore seus processos e reduza o risco de exposição em seus ambientes de nuvem, identificando vulnerabilidades continuamente antes e depois da implantação. O Prisma Cloud encontra, prioriza e protege contra vulnerabilidades em tempo real a partir de um painel centralizado.

  • Cobertura mais ampla e detecção mais rápida

    Obtenha detecções de vulnerabilidade em toda a pilha (SO, aplicativos e código) de seus servidores em nuvem em questão de minutos. Elimine pontos cegos com detecções personalizadas para software não autorizado.

  • Priorização de risco automatizada

    Obtenha uma visão global da postura de vulnerabilidade de todo o seu ambiente. Identifique a tendência de vulnerabilidade e as principais vulnerabilidades que afetam seus hosts. Priorização automatizada de vulnerabilidades com pontuação de risco e fatores de risco com base em CVSS, ameaças exploráveis e configurações de seus aplicativos.

  • Obtenha uma visão consolidada do risco em toda a sua pilha a partir de um único agente e console

    Visualize os riscos em seus hosts, contêineres e aplicativos sem servidor a partir de um único agente e console.

Bild zum Schwachstellenmanagement

Conformidade do host

Além das preocupações tradicionais de conformidade em torno das configurações do Linux e do Windows, os hosts nativos da nuvem precisam de configurações adequadas para nós do Kubernetes e tempos de execução de contêiner. Enquanto isso, as VMs na nuvem têm uma vida útil mais curta do que as VMs tradicionais. O Prisma Cloud avalia a conformidade do host como uma imagem e em tempo de execução para uma visão contínua e de ponta a ponta da postura do seu host.

  • Uma visão única da conformidade em todos os ambientes

    Obtenha uma visão abrangente de todos os seus hosts, juntamente com imagens e funções, e sua postura de conformidade atual, para políticas pré-criadas e personalizadas.

  • Avalie em relação a referências prontas para uso, incluindo CIS

    Compare a conformidade do host com as políticas baseadas em nó e contêiner do Linux, Windows e Kubernetes de referências populares, incluindo CIS, PCI DSS, HIPAA, GDPR e NIST.

  • Personalize e estenda as políticas de conformidade

    Adicione facilmente políticas personalizadas para as políticas de suas organizações usando a mesma estrutura que nossas políticas personalizadas de contêiner.

  • Inicie verificações no nível da imagem

    Faça varredura das imagens de VM em busca de violações de conformidade e padronize a pré-implantação de imagens.

Bild zur Hostcompliance

Defesa de tempo de execução

As máquinas virtuais podem ser bloqueadas apenas para casos de uso específicos. O Prisma Cloud aproveita a modelagem de tempo de execução para monitoramento de integridade de arquivos e identificação de anomalias, bem como proteção contra aplicativos mal-intencionados.

  • Proteção automatizada contra ameaças

    Identifique automaticamente o comportamento de tempo de execução seguro e alerte ou bloqueie comportamentos anômalos, evitando ataques.

  • Aproveite a proteção completa da máquina virtual

    Proteção integrada em processos em execução, uso de sistema de arquivos, inspeção de log de host e regras de tempo de execução personalizadas.

  • Ative o monitoramento de integridade de arquivos e a inspeção de log de host

    Aplique FIM e inspeção de log, requisitos essenciais para proteção de tempo de execução e obtenção de conformidade.

  • Rastrear eventos forenses que levaram a um incidente

    Reúna detalhes forenses em uma linha do tempo para identificar os eventos que levaram a um incidente e permitir a resposta a incidentes.

  • Crie listas de permissão e bloqueio para controle refinado

    Alerte ou bloqueie o comportamento da lista de comportamentos maliciosos do Prisma Cloud, como criptomineradores, ou adicione suas próprias listas de permissão e bloqueio para processos, redes e sistemas de arquivos.

 Defesa de tempo de execução

Prisma Cloud
Prisma Cloud
O Prisma Cloud oferece a mais ampla cobertura de segurança e conformidade do setor, para aplicativos, dados e toda a pilha de tecnologia nativa da nuvem, durante todo o ciclo de vida de desenvolvimento e em ambientes de nuvem múltipla e híbrida.

Módulos de proteção de cargas de trabalho na nuvem

Segurança de hosts

Proteja máquinas virtuais (VMs) em qualquer nuvem pública ou privada.

Segurança de contêineres

Proteja o Kubernetes e outras plataformas de contêiner em qualquer nuvem pública ou privada.

Segurança para funções sem servidor

Proteja as funções sem servidor em todo o ciclo de vida do aplicativo.

Segurança de APIs e aplicativos da Web

Garanta a proteção contra as ameaças de Camada 7 e do OWASP Top 10 em qualquer nuvem pública ou privada.