/
Socios e integraciones

Illumio y Wiz: vean, detecten y contengan automáticamente los ataques en la nube

Los riesgos de la nube solo están empeorando. Según una investigación reciente del Índice de seguridad en la nube 2023 de Illumio, el 47 por ciento de todas las violaciones de datos se originaron en la nube solo en los últimos dos años. 6 de cada 10 líderes de TI y seguridad creen que la seguridad en la nube es deficiente y representa un grave riesgo para sus operaciones comerciales.  

Los CISO y sus equipos de seguridad deben comenzar a pensar de manera diferente sobre la seguridad en la nube. Los ataques son inevitables: es hora de implementar estrategias modernas de seguridad en la nube que protejan de manera proactiva y contengan de manera reactiva las infracciones y los ataques de ransomware.

Es por eso que Wiz e Illumio se asociaron para combinar la detección de amenazas y la segmentación de Zero Trust como parte de su arquitectura Zero Trust. Con la plataforma de seguridad Wiz Cloud y la integración de Illumio CloudSecure, las organizaciones pueden cerrar automáticamente las brechas de seguridad y contener los ataques activos.

Vea, detecte y contenga los ciberataques en la nube, todo en una sola integración

Las organizaciones gestionan entornos híbridos y multinube que son complejos y están en constante cambio. Al mismo tiempo, los atacantes son cada vez más sofisticados, especialmente con la ayuda de IA y ML para generar ataques. Esta combinación significa que ya no es suficiente que los equipos de seguridad esperen para abordar manualmente las amenazas, vulnerabilidades o configuraciones incorrectas cuando se detectan.  

Si los atacantes están automatizando brechas y ransomware, los equipos de seguridad también deben automatizar sus procesos.

La integración conjunta entre Wiz e Illumio agiliza la seguridad en la nube, ofreciendo una única integración que verá, detectará y abordará automáticamente las configuraciones incorrectas, las vulnerabilidades y los ataques activos en la nube.  

La plataforma de seguridad en la nube Wiz escanea los recursos en busca de vulnerabilidades y otros problemas. Si encuentra algo que es crítico, compartirá esta información con Illumio CloudSecure. En respuesta, Illumio CloudSecure aplicará automáticamente la política de seguridad para cerrar las brechas de seguridad y reducir el riesgo antes de que los actores maliciosos puedan explotarlas. Esto significa que las organizaciones pueden implementar controles de segmentación granulares basados en inteligencia de amenazas en tiempo real, minimizando la superficie de ataque y conteniendo automáticamente posibles infracciones. 

Con la integración conjunta, los equipos de seguridad obtienen beneficios como:

  • Visibilidad completa en entornos híbridos y multinube: No se puede proteger lo que no se puede ver, y eso es especialmente cierto en la nube, donde las instancias suben y bajan constantemente. Al obtener visibilidad de extremo a extremo en entornos de nube, endpoints y centros de datos, los equipos de seguridad obtienen información más detallada sobre el tráfico y las comunicaciones de la red. A continuación, pueden usar esta información para aplicar controles de segmentación proactivos y granulares que se ajusten a las necesidades únicas de su infraestructura.
  • Mejor gestión de vulnerabilidades: Agregue telemetría de flujo de tráfico de red a la detección de amenazas para tener una mejor visión de las brechas de seguridad y una respuesta más rápida a las vulnerabilidades.  
  • Contención de brechas más rápida: No espere una respuesta manual a la inteligencia de amenazas en tiempo real de Wiz. Illumio CloudSecure emplea los datos de Wiz para implementar automáticamente controles de segmentación granulares que minimizan la superficie de ataque y contienen los ataques.

Un diagrama de seguridad y seguridadDescripción generada automáticamente
La integración de Wiz Cloud Security Platform e Illumio CloudSecure ofrece detección de amenazas y segmentación de confianza cero para preparar y responder mejor a los ataques en la nube.

¿Cómo funciona la integración de Illumio y Wiz?

Wiz escaneará los recursos de la nube en busca de vulnerabilidades y otros problemas. Y cuando encuentra algo que es de naturaleza crítica, aplica una etiqueta de AWS o Azure a ese recurso. 

Illumio CloudSecure luego importará esa etiqueta y la asignará a una etiqueta de Illumio. Si una etiqueta está marcada como "vulnerabilidad", activará Illumio para asignar "vulnerabilidad" a una etiqueta de Illumio y aplicar una política basada en esa etiqueta para aislar el dispositivo.  

Illumio CloudSecure mapea las configuraciones incorrectas y las vulnerabilidades detectadas en los metadatos de los objetos en la nube, las implementaciones de aplicaciones y los datos de telemetría del flujo de tráfico.

Los equipos de seguridad pueden usar Illumio para crear reglas de denegación cada vez que se aplica una etiqueta de "vulnerabilidad" a un host. Estas reglas de denegación se activarán y aislarán esa carga de trabajo de, por ejemplo, poder conectarse a través de HTTP o SSH a cualquier otra cosa. 

Illumio CloudSecure aplica automáticamente la política de seguridad para mitigar el riesgo y cerrar las brechas de seguridad antes de que los actores maliciosos puedan explotarlas.

La integración entre Illumio y Wiz permite a las organizaciones optimizar de manera proactiva la gestión de vulnerabilidades y la contención de brechas en la nube, mejorando significativamente la resiliencia cibernética.

La segmentación de confianza cero es un respaldo para la detección de amenazas

Los modelos tradicionales de seguridad de red dependen en gran medida de las defensas perimetrales, como los firewalls, para proteger contra amenazas externas. Sin embargo, estas defensas no son suficientes para proteger los entornos complejos de hoy en día, y los ciberataques modernos a menudo eluden estas defensas.  

Zero Trust Segmentation (ZTS) adopta un enfoque diferente al asumir que los ataques ocurrirán inevitablemente. En lugar de asumir que todos los ataques se pueden prevenir, ZTS permite a los equipos de seguridad preparar para posibles infracciones y mejorar continuamente la seguridad a medida que cambia el panorama de amenazas. ZTS emplea políticas de seguridad granulares y segmentación para evitar que los atacantes puedan mover lateralmente dentro de la red. Al segmentar la red en zonas más pequeñas y aisladas y aplicar políticas de seguridad basadas en el principio de privilegio mínimo, ZTS reduce la superficie de ataque y limita el impacto de posibles infracciones.  

En este contexto, ZTS es un respaldo para plataformas de detección de amenazas como Wiz al contener y aislar cualquier amenaza que logre penetrar el perímetro de la red o evadir otras medidas de seguridad. Incluso si una amenaza logra infiltrar en un segmento de la red, enfrentará barreras adicionales cuando intente mover lateralmente a otros segmentos.

ZTS también complementa las capacidades de detección de amenazas al proporcionar contexto adicional para las alertas de seguridad. Al correlacionar el tráfico de red con las políticas de segmentación, los equipos de seguridad pueden distinguir mejor entre actividades legítimas y amenazas potenciales. Esta información contextual mejora la precisión de la detección de amenazas y permite a los equipos de seguridad priorizar sus esfuerzos de respuesta de manera más efectiva.

Realice una prueba de manejo de Illumio gratis durante 30 días. Comience su prueba gratis ahora.

Temas relacionados

No items found.

Artículos relacionados

Illumio gana el premio IBM Security Excellence in Global Sales Partnering Award
Socios e integraciones

Illumio gana el premio IBM Security Excellence in Global Sales Partnering Award

Obtenga más información sobre cómo Illumio brindó un nivel superior de soporte de ventas como socio de la alianza de IBM Security.

Illumio en Microsoft Ignite 2022: Contención simple de brechas para proteger Azure Assets
Socios e integraciones

Illumio en Microsoft Ignite 2022: Contención simple de brechas para proteger Azure Assets

Estamos emocionados de estar en la conferencia híbrida Microsoft Ignite 2022 del 12 al 13 de octubre.

Protección de los mainframes de IBM con Illumio: la perspectiva de un profesional
Socios e integraciones

Protección de los mainframes de IBM con Illumio: la perspectiva de un profesional

Descubra cómo Illumio Zero Trust Segmentation y BMC AMI Enterprise Connector simplifican la seguridad del mainframe de IBM.

Por qué la seguridad en la nube comienza con una visibilidad completa
PRODUCTOS ILLUMIO

Por qué la seguridad en la nube comienza con una visibilidad completa

Descubra por qué la visibilidad de la nube es importante ahora, por qué los enfoques de visibilidad tradicionales están fallando y cómo ZTS con Illumio CloudSecure puede ayudar.

La segmentación de confianza cero es fundamental para la resiliencia de la nube
Segmentación de confianza cero

La segmentación de confianza cero es fundamental para la resiliencia de la nube

La resiliencia de la nube comienza con Zero Trust. Conozca los tres principales problemas de la nube resueltos por la segmentación de confianza cero, según lo compartido por el creador de ZTS, John Kindervag.

Por qué el 93% de los líderes de seguridad dicen que la seguridad en la nube requiere segmentación de confianza cero
Segmentación de confianza cero

Por qué el 93% de los líderes de seguridad dicen que la seguridad en la nube requiere segmentación de confianza cero

Obtenga información de nuevas investigaciones sobre el estado actual de la seguridad en la nube y por qué la segmentación de confianza cero es la clave para la resiliencia de la nube.

Asumir incumplimiento.
Minimizar el impacto.
Aumentar la resiliencia.

¿Listo para obtener más información sobre la segmentación de confianza cero?