Objetivo principal
Proteja sistemas, serviços, identidades, cargas de trabalho e dados na nuvem contra acesso não autorizado e interrupções.
Segurança na nuvem
A segurança da infraestrutura em nuvem é a prática de proteger ambientes de computação em nuvem, identidades, redes, cargas de trabalho, configurações e dados contra acesso não autorizado, exposição, interrupção e ataques.
Definição rápida
A segurança da infraestrutura em nuvem combina controles de identidade, configuração, rede, carga de trabalho e dados para proteger ambientes de nuvem contra uso indevido, exposição e ataques.
Proteja sistemas, serviços, identidades, cargas de trabalho e dados na nuvem contra acesso não autorizado e interrupções.
Gestão de identidade e acesso, segurança de configuração, controles de rede, criptografia, monitoramento e resposta a incidentes.
Nuvem pública, nuvem privada, nuvem híbrida, multicloud, contêineres, Kubernetes, computação sem servidor e SaaS.
Configurações incorretas, armazenamento exposto, permissões excessivas, cargas de trabalho vulneráveis, APIs inseguras e ativos não monitorados.
Equipes de segurança na nuvem, infraestrutura, DevOps, engenharia, segurança de dados, identidade, conformidade e risco.
A segurança na nuvem exige descoberta contínua, avaliação de postura, monitoramento, aplicação de políticas e remediação.
Definição Essencial
Segurança da infraestrutura em nuvem É o conjunto de tecnologias, políticas, processos e controles usados para proteger ambientes de nuvem e os recursos que operam neles.
Isso inclui a segurança de contas na nuvem, identidades, redes, máquinas virtuais, contêineres, APIs, bancos de dados, serviços de armazenamento, funções sem servidor, interfaces de gerenciamento e os dados processados por esses serviços.
A segurança da infraestrutura em nuvem aborda os riscos criados pelo provisionamento rápido, propriedade descentralizada, responsabilidade compartilhada, permissões complexas, automação, desvio de configuração e expansão de serviços nativos da nuvem.
Programas eficazes combinam o gerenciamento da postura da nuvem com segurança de identidade, proteção de cargas de trabalho, segurança de dados, gerenciamento de vulnerabilidades, registro de logs, aplicação de políticas e resposta a incidentes.
Identifica continuamente erros de configuração na nuvem, violações de políticas e riscos à postura da infraestrutura.
Protege máquinas virtuais, contêineres, Kubernetes e cargas de trabalho sem servidor durante a implantação e a execução.
Gerencia identidades humanas e não humanas, permissões, funções, credenciais e acesso privilegiado em ambientes de nuvem.
Descobre, classifica, monitoriza e protege dados sensíveis armazenados ou processados em serviços na nuvem.
Principais diferenças
A segurança da infraestrutura em nuvem se sobrepõe à segurança de postura, carga de trabalho, rede e dados, mas cada disciplina aborda uma camada diferente de risco na nuvem.
Como todo o ambiente de nuvem é protegido?
Abrange identidades na nuvem, redes, configurações, cargas de trabalho, planos de gerenciamento, serviços, APIs e controles de dados de suporte.
Os recursos em nuvem estão configurados de acordo com a política?
A gestão da postura de segurança na nuvem concentra-se em configurações incorretas, desvios de conformidade, recursos expostos e violações de políticas de infraestrutura.
As cargas de trabalho na nuvem são protegidas antes e durante a execução?
As plataformas de proteção de cargas de trabalho em nuvem protegem hosts, máquinas virtuais, contêineres, cargas de trabalho do Kubernetes e funções sem servidor.
Onde os dados sensíveis na nuvem estão expostos ou excessivamente acessíveis?
A gestão da postura de segurança de dados descobre dados sensíveis e identifica exposições, acessos excessivos, violações de políticas e condições de risco dos dados.
Ciclo de vida da segurança
Uma infraestrutura de nuvem eficaz integra descoberta de ativos, gerenciamento de postura, controles de identidade, proteção de cargas de trabalho, segurança de dados e resposta contínua.
Identificar contas na nuvem, assinaturas, projetos, redes, cargas de trabalho, armazenamento, bancos de dados, identidades, serviços e APIs.
Detectar recursos públicos, configurações padrão inseguras, violações de políticas, serviços vulneráveis, desvios de configuração e ativos não aprovados.
Garantir o princípio do menor privilégio, governar funções privilegiadas, rotacionar credenciais, proteger contas de serviço e monitorar identidades não humanas.
Aplique segmentação, firewalls, imagens seguras, controles de vulnerabilidade, monitoramento em tempo de execução e isolamento de cargas de trabalho.
Descubra e classifique dados sensíveis, gerencie o acesso, aplique criptografia, imponha a retenção e reduza a exposição desnecessária.
Monitorar registros, padrões de acesso, alterações de configuração, comportamento da carga de trabalho, movimentação de dados e violações de políticas.
Classifique as descobertas por impacto nos negócios e nos dados, atribua responsabilidades, automatize correções seguras e verifique a remediação.
Redução de riscos na nuvem
Os ambientes em nuvem mudam rapidamente. Sem controles contínuos, novos recursos, permissões, integrações e armazenamentos de dados podem gerar vulnerabilidades mais rapidamente do que as equipes conseguem analisá-los manualmente.
Detecte configurações padrão inseguras, exposição pública, desvios de políticas e alterações de configuração antes que se tornem exploráveis.
Identifique quais recursos contêm informações sensíveis e priorize os controles com base no valor e na exposição dos dados.
Limitar permissões amplas, funções privilegiadas, identidades inativas, contas de serviço e acesso desnecessário entre contas.
Manter evidências de controles em nuvem, proteção de dados, governança de acesso, monitoramento e remediação.
Habilite cargas de trabalho de DevOps, contêineres, computação sem servidor, análise de dados e IA sem sacrificar a segurança ou a governança.
Forneça aos responsáveis pela resposta visibilidade sobre os ativos afetados, identidades, caminhos de acesso, sensibilidade dos dados e impacto nos negócios.
Melhores práticas de segurança
Uma segurança robusta na nuvem combina visibilidade contínua, privilégio mínimo, configuração segura, proteção de cargas de trabalho, contexto de dados e correção automatizada.
Descubra continuamente contas na nuvem, recursos, identidades, cargas de trabalho, armazenamento, bancos de dados, serviços, APIs e repositórios de dados.
Limitar permissões, remover privilégios não utilizados, proteger funções privilegiadas e gerenciar identidades humanas e não humanas.
Utilize modelos aprovados, infraestrutura como código, verificações de políticas, mecanismos de proteção automatizados e detecção de desvios.
Classifique os dados na nuvem e priorize a remediação com base na sensibilidade, acesso, exposição, residência e valor comercial.
Analise imagens e código, gerencie vulnerabilidades, isole cargas de trabalho, proteja segredos e monitore o comportamento em tempo de execução.
Detecte continuamente alterações de postura e violações de políticas, encaminhe as informações aos responsáveis e automatize ações corretivas seguras.
Perguntas frequentes
Explore perguntas frequentes sobre controles de segurança na nuvem, responsabilidade compartilhada, configurações incorretas, risco de identidade, proteção de dados e monitoramento contínuo.
A segurança da infraestrutura em nuvem é a prática de proteger contas, identidades, redes, serviços, cargas de trabalho, configurações, interfaces de gerenciamento e dados na nuvem contra acesso e ataques não autorizados.
Inclui descoberta de ativos, segurança de identidade, configuração segura, controles de rede, proteção de cargas de trabalho, criptografia, registro de logs, monitoramento, segurança de dados e resposta a incidentes.
Os riscos comuns incluem configurações incorretas, armazenamento exposto, permissões excessivas, credenciais comprometidas, cargas de trabalho vulneráveis, APIs inseguras, ativos de nuvem paralelos e monitoramento insuficiente.
O modelo de responsabilidade compartilhada divide as obrigações de segurança entre o provedor de nuvem e o cliente. A divisão exata depende do serviço de nuvem e do modelo de implantação.
A segurança da infraestrutura em nuvem é uma disciplina ampla. O CSPM (Gerenciamento de Políticas de Nuvem) é uma capacidade específica focada na configuração da nuvem, postura, desvios de conformidade e violações de políticas.
Os ambientes em nuvem dependem fortemente de identidades, funções, tokens, contas de serviço e APIs. O acesso excessivo ou comprometido pode expor grandes partes do ambiente.
A segurança de dados identifica quais recursos na nuvem contêm informações confidenciais, quem pode acessá-las, como elas estão expostas e quais riscos devem ser mitigados primeiro.
As organizações podem melhorar a segurança por meio de descoberta contínua, privilégio mínimo, padrões de configuração segura, proteção de cargas de trabalho, classificação de dados sensíveis, monitoramento automatizado e remediação priorizada.
Dados seguros na nuvem em qualquer lugar
A BigID ajuda as organizações a descobrir dados confidenciais na nuvem, identificar exposições, governar o acesso, priorizar riscos e automatizar a remediação em ambientes multicloud, SaaS, híbridos e de IA.