Seguridad de red en la nube

Proteja las aplicaciones nativas de la nube de todas las rutas de ataque de la red.
Cloud Network Security Front
Cloud Network Security Back

A medida que se acelera la adopción de la nube, las organizaciones tienen una responsabilidad mucho mayor de proteger sus activos digitales en la red. El enfoque más sólido para la seguridad de la red en la nube es el que ofrece visibilidad, prevención e inteligencia.

Lea el libro electrónico: Identity-Powered Microsegmentation (Microsegmentación basada en identidad)

Bloquee las amenazas y evite el movimiento lateral en su red de la nube

Prisma® Cloud, combinado con nuestros NGFW de la serie VM o de la serie CN, ofrece una seguridad de red de la nube que brinda visibilidad y controles de red de alta fidelidad. Vea las cargas de trabajo, las aplicaciones y el contenido de su red en la nube. Los equipos de seguridad pueden reducir el riesgo y evitar que las amenazas ingresen a la nube, detener el movimiento lateral dentro de la nube y evitar que los datos críticos salgan de la nube.
  • Bloquear amenazas entrantes
  • Detener el movimiento de ataque lateral
  • Tráfico saliente seguro
  • Microsegmentación
    Microsegmentación
  • Firewalls virtuales
    Firewalls virtuales

LA SOLUCIÓN DE PRISMA CLOUD

Nuestro enfoque para la seguridad de la red en la nube

Microsegmentación basada en identidad

Proteger el tráfico entre las aplicaciones nativas de la nube requiere controles especialmente diseñados. La microsegmentación basada en la identidad lo ayuda a ver cómo se comunican las aplicaciones y detener el movimiento lateral de las amenazas. Los equipos de seguridad pueden reducir el riesgo sin cambiar la red. Los equipos de infraestructura de nube y DevOps pueden adoptar la nube sin preocuparse de que la seguridad ralentice el lanzamiento rápido.

  • Comenzar con la identidad de la carga de trabajo

    La identidad de la carga de trabajo es el elemento clave que permite Zero Trust con la microsegmentación basada en identidad. Prisma Cloud asigna a cada host y contenedor protegido una identidad de carga de trabajo firmada criptográficamente.

  • Identidad de carga de trabajo definida como etiquetas

    Cada identidad consta de atributos contextuales, incluidos metadatos de fuentes nativas de la nube en Amazon Web Services (AWS®), Microsoft Azure®, Google Cloud, Kubernetes® y otros.

  • Visibilidad basada en la identidad

    Las cargas de trabajo protegidas envían y reciben la identidad en cada solicitud de conexión para que no deba depender de direcciones IP sin contexto para lograr visibilidad y control. Vea cómo se comunican las aplicaciones en un mapa de dependencia de aplicaciones.

  • Lenguaje de políticas fácil de entender

    Las políticas de microsegmentación utilizan un lenguaje de aplicación contextual (p. ej., service=frontend puede comunicarse con service=backend) en lugar del lenguaje de red (p. ej., allow 192.168.10.20 to 10.0.0.31).

  • Mayor defensa de cargas de trabajo

    Prisma Cloud verifica la identidad de las cargas de trabajo que se comunican, en lugar de direcciones IP. Si la carga de trabajo no se verifica o autoriza, se deniega la solicitud de acceso a la red para garantizar una protección adicional.

Microsegmentación basada en identidad

Firewalls virtuales

Proteger sus aplicaciones y datos de un panorama dinámico de amenazas requiere una solución de seguridad de red en la nube flexible e inteligente. Nuestros firewalls de próxima generación de la serie VM y la serie CN inspeccionan todo el tráfico de la red en la nube en busca de amenazas y contenido de alto riesgo, lo que permite que solo el tráfico seguro entre y salga de su nube sin sacrificar la agilidad a favor de la seguridad.

  • Aléjese de los puertos y protocolos: use App-ID

    Obtenga visibilidad de Capa 7 en el tráfico de la red e identifique aplicaciones independientemente de su puerto, protocolo o tácticas de evasión con la tecnología App-ID™. Genere una política vinculada a las aplicaciones en lugar de a los puertos.

  • Elija y seleccione su seguridad

    Potencie nuestros firewalls virtuales con suscripciones de seguridad integradas que lo ayudan a detectar amenazas difíciles de encontrar y a detener la exfiltración de datos, incluyendo Threat Prevention, la prevención de malware WildFire®, URL Filtering, Enterprise DLP y DNS Security.

  • Proteja consistentemente cualquier nube

    Establezca límites de confianza de seguridad de red entre nubes y clústeres de Kubernetes. Obtenga visibilidad centralizada y administración de políticas en todos sus firewalls virtuales con la solución de administración Panorama™.

  • Generar informes para el cumplimiento

    Genere informes de aplicaciones, tráfico y amenazas para ayudar con las auditorías de cumplimiento.

Firewalls virtuales

Prisma Cloud
Prisma Cloud
Prisma Cloud ofrece la cobertura de cumplimiento y seguridad más amplia de la industria, para aplicaciones, datos y toda la pila de tecnología nativa de la nube, a lo largo del ciclo de vida del desarrollo y en entornos de nubes múltiples e híbridas.

Soluciones de seguridad de redes en la nube

Microsegmentación basada en identidad

Microsegmentación para hosts y contenedores en nubes públicas o privadas.

VM-Series

NGFW virtuales que pueden escalar para implementarse sin interrupciones en cualquier entorno virtual o en la nube.

CN-Series

El primer NGFW con tecnología ML de la industria creado para entornos de Kubernetes.