Categories: Segurança

Check Point elimina as ameaças da cloud com nova solução de segurança analítica

A Check Point Research, a arma contra Threat Intelligence da Check Point Software Technologies Ltd., anunciou o lançamento do CloudGuard Log.ic, uma solução que fornece informação sobre a segurança e proteção contra ameaças nativas na cloud. Com o CloudGuard Log.ic, os clientes terão acesso ao fluxo de dados e aos registos de auditoria presentes nos ambientes cloud, cada vez mais flexíveis nos dias de hoje, assim como dar sentido aos dados e atividades realizadas na cloud para acelerar os processos de investigação forense.
 
Graças à sua efetividade, o CloudGuard Log.ic deteta anomalias na cloud, bloqueia ameaças e intromissões e disponibiliza informação contextualizada para permitir o desenvolvimento de investigações exaustivas sobre incidentes de segurança em infraestruturas de cloud pública como é o caso AWS. Assim, o Log.ic junta-se à família de produtos de segurança CloudGuard.
 
Um estudo sobre segurança na cloud, realizado para a Check Point, pela CyberSecurity Insiders, desvenda que um dos maiores problemas operacionais da cloud que as organizações de TI enfrentam, prende-se com o cumprimento (34%) e a falta de visibilidade da segurança da infraestrutura (33%). Enquanto que a maioria das organizações afirma que a sua cloud não foi atacada (54%), e uns alarmantes 25% declaram desconhecer se já foram, ou não, atacados. 15% das organizações confirmaram já ter tido experiência de incidentes de segurança, pelo menos uma vez.
 
O CloudGuard Log.ic é um motor agregador de informação que compila a partir de uma grande variedade de fontes, incluindo VPC Flow Logs and AWS CloudTrail, para construir uma visão contextualizada da segurança em ambientes de cloud pública. Desta forma as equipas de segurança e DevOps podem utilizar esta solução para agilizar a sua resposta aos incidentes e também na busca de ameaças, assim como para rever simultaneamente em contas diferentes, as políticas de segurança e o seu cumprimento. Além disso, o CloudGuard Log.ic também pode ser integrado em soluções SIEM third-party, como é o caso de Splunk e ArcSight.
 
 “Uma das principais diferenças em ambientes Cloud trata-se da natureza efémera dos elementos”, afirma Fernando Montenegro, analista de 451 Researh “Uma vez que as cargas de trabalho e as instâncias das máquinas virtuais, contentores ou funções sem servidor executam informação que antes era considerada estática como é o caso de endereços IP, já não são confiáveis. Por esse motivo achamos que é necessário desenvolver novas ferramentas de segurança que compreendam os novos conceitos de forma nativa e enriqueçam a informação dos registos de logs, balanceadores de carga e outras componentes nativas da cloud. Como resultado, o departamento de TI obtém uma visão mais detalhada dos novos eventos em execução, o que permite uma compreensão mais precisa do ambiente assim como uma aplicação mais restrita das normas de segurança”, acrescenta Montenegro.

Redação Silicon

Recent Posts

Fortinet lança relatório sobre a evolução do ransomware em abril

A última edição do Ransomware Roundup destaca o KageNoHitobito e o DoNex como os ataques…

1 dia ago

Grupo Ricoh apresenta as mais recentes inovações

O evento destacou as mais recentes inovações da marca no que se refere às novidades…

2 dias ago

VTEX CONNECT EUROPA debate desafios do comércio digital

No próximo dia 7 de junho, todos os caminhos vão dar a Barcelona que recebe…

3 dias ago

Inovflow atinge os 6.5M € em volume de negócios em 2023

O valor do volume de negócios representa um crescimento de 16,5% face a 2022.

4 dias ago

Lenovo anuncia novo PC com IA

O equipamento foi projetado para os profissionais que necessitam de um desempenho de alto nível…

4 dias ago

Indra assina acordo com NTA no campo da bilhética

A solução melhora a experiência do utilizador com um design acessível e facilita o pagamento…

5 dias ago