Cumplimiento y riesgos en múltiples entornos
El cumplimiento detecta, automáticamente, los riesgos mediante comprobaciones configurables contra activos, controles y eventos conocidos, al mismo tiempo que brinda opciones –es decir, alerta, informe, reparación– para respuestas manuales o automatizadas.
Cloudvisory Security Platform (CSP) proporciona más de 1.300 comprobaciones de cumplimiento integradas, facilita la personalización de las comprobaciones existentes y la adición de nuevas comprobaciones personalizadas. Convierta rápidamente (ad-hoc) los hallazgos de la auditoría en barreras de cumplimiento continuas –es decir, verificaciones de cumplimiento que se repiten en un intervalo configurable–, a través de una interfaz de usuario simple: apuntar y hacer clic.
La plataforma de seguridad en la nube de Cloudvisory rastrea el historial completo de verificaciones de cumplimiento, asociadas con los activos de la nube, y proporciona capacidades de informes enriquecidos para cumplir con los requisitos internos y/o externos para la garantía de cumplimiento. Genere y exporte fácilmente informes de Cloud Security Platform en varios formatos –por ejemplo: PDF, XLS, CSV–, para todas las comprobaciones de cumplimiento –es decir, informe completo de CSP–, así como para los estándares de cumplimiento admitidos, que incluyen:
- Benchmark de AWS CIS, GDPR, HIPAA, NIST 800-53 Revisión 4,PCI DSS 3.2
- Benchmark de Azure CIS, GDPR, HIPAA, NIST 800-53 Revisión 4,PCI DSS 3.2
- Benchmark de CentOS CIS.
- Benchmark de Kubernetes CIS.
- Lista de verificación de seguridad de OpenStack.
- Benchmark de Redhat CIS.
- Punto de referencia de Ubuntu 16.04 CIS,18.04 CIS
- Barandillas de cumplimiento de seguridad en la nube.
- Establecemiento de límites razonables al autoservicio en la nube. Elija la(s) respuesta(s) deseada(s) a las infracciones, por ejemplo, alerta, reparación manual, reparación automática.
- Cumplimiento extensible.
- Marco de cumplimiento ampliable.
- Habilitación y personalización de más de 1.300 verificaciones de cumplimiento integradas.
- Conversión de consultas ad-hoc en verificaciones de cumplimiento periódicas.
- Creación de nuevas verificaciones de cumplimiento con facilidad.
- Análisis y remediación de riesgos.
- Evaluación e información sobre tendencias históricas en riesgos asociados con activos de múltiples nubes.
- Corrección de riesgos (manual o automático) y realización de un seguimiento de los efectos en su postura de seguridad.
- Gestión, detección, mapeo y clasificación automática de vulnerabilidades en la nube.
- Análisis e información sobre el historial completo de vulnerabilidades, riesgos y remediaciones.