Las CWPP son solo una de las muchas soluciones de seguridad que las empresas deben considerar como parte de su estrategia de
seguridad multinube.
Una vez que elija la solución CWPP, siga estos pasos para asegurarse de que todo funciona según sea necesario:
- Configurar la supervisión y las alertas. Obtenga visibilidad de los entornos y ayude a su equipo de seguridad a realizar un seguimiento y corregir posibles amenazas con alertas e informes en tiempo real.
- Alinearse con las canalizaciones de desarrollo. Ayude a proteger los ciclos de CI/CD conectándolos con sus evaluaciones de vulnerabilidades, supervisión de amenazas y soluciones de cumplimiento de directivas.
- Configurar actividades de automatización. Automatice los exámenes, la supervisión y la corrección para que la solución pueda empezar a proteger la red, identificar problemas y errores de configuración, y solucionar posibles amenazas rápidamente.
- Crear un bucle de comentarios. Revise el análisis, los registros, los informes y otros datos relevantes para asegurarse de que las soluciones funcionan correctamente e identificar posibles áreas que necesitan mejoras de seguridad.
- Promover el reconocimiento continuo de la seguridad y los procedimientos recomendados. El mantenimiento de la seguridad de las cargas de trabajo en la nube requiere que los usuarios estén al tanto de los comportamientos potencialmente dañinos y cumplan las directivas establecidas.
Para muchos, una CWPP forma parte de una plataforma de protección de aplicaciones nativas en la nube (CNAPP) más grande.
Una
CNAPP combina las herramientas de protección de cargas de trabajo de una CWPP junto con las soluciones de administración de la posición de seguridad en la nube (
CSPM), que se centran en las cuentas asociadas a las aplicaciones en la nube.
Además, también puede integrar CWPP con una solución de administración de eventos e información de seguridad (
SIEM), o en el caso de plataformas basadas en la nube, soluciones de administración de derechos de infraestructura en la nube (CIEM). Estas herramientas administran específicamente los permisos de usuario para identificar infracciones de permisos, usuarios no autorizados e infracciones, esenciales para mantener la protección de cargas de trabajo multinube en cada
punto de conexión.
Por último, su organización puede incorporar un agente de seguridad de acceso a la nube (CASB) un punto de aplicación de directivas de seguridad entre los usuarios de la nube y los proveedores de servicios en la nube que ofrece varias herramientas de seguridad aplicables en las aplicaciones en la nube. Un
CASB funciona junto con una CWPP para mitigar los riesgos y aplicar directivas en la nube y en todas las aplicaciones y dispositivos conectados a ella.
CNAPP permite que todas estas soluciones colaboren y ayuden a mantener la seguridad de su organización, lo que incluye cargas de trabajo, canalizaciones de desarrollo, cuentas de usuario y datos en todos los entornos.
Seguir a Seguridad de Microsoft