Microsoft trajo su sistema de seguridad Defender for Cloud para eliminar las debilidades de configuración en las cargas de trabajo a Google Cloud Platform (GCP).
La extensión de Defender for Cloud pone la oferta de seguridad en línea con los mismos servicios de seguridad de Defender for Cloud que Microsoft ofrece actualmente para cargas de trabajo en Amazon Web Services (AWS).
Los dos servicios clave de Defender for Cloud son Cloud Security Posture Management (CSPM) y Cloud Workload Protection (CWP), dos categorías de productos de seguridad que abordan las configuraciones incorrectas de la nube.
VER: La computación en la nube es la clave del éxito empresarial. Pero desbloquear sus beneficios es un trabajo duro.
Eric Doerr, vicepresidente corporativo de Cloud Security en Microsoft, señaló que no hay dependencias de las propias herramientas de Google, fácil incorporación desde las cargas de trabajo de GCP y más de 80 recomendaciones para fortalecer un entorno en GCP o AWS. El propio Azure de Microsoft, por supuesto, ya está integrado en Defender for Cloud.
Hay un tablero que ofrece una descripción general rápida de varias nubes y una puntuación segura para los entornos en esas nubes. Las recomendaciones incluyen alertas sobre depósitos de almacenamiento en la nube a los que se puede acceder públicamente, alertas cuando la autenticación multifactor (MFA) no está habilitada para todas las cuentas que no son de servicio y cuando las instancias de la base de datos SQL en la nube no obligan a las conexiones entrantes a usar el cifrado SSL.
También hay un amplio soporte para contenedores y servidores, así como protección de contenedores para clústeres estándar de Google Kubernetes Engine (GKE).
Además, hay protección de servidor para admitir máquinas virtuales de Google Compute, que se basa en Defender para Endpoint y cubre evaluaciones de vulnerabilidad a alertas de comportamiento para máquinas virtuales, antimalware y actualizaciones del sistema operativo que deben aplicarse.
En cuanto a las nubes múltiples, Microsoft cree que es el momento adecuado para las soluciones de seguridad que unen las nubes principales, lo que se ve agravado por la escasez constante de tiempo y talento en ciberseguridad.
«Cada vez escuchamos más de los clientes que quieren simplicidad y que no quieren la complejidad de diez productos diferentes que están usando. Les está costando mucho defender la infraestructura de nube que tienen», Doerr dijo.
«También ha habido un cambio de múltiples nubes por accidente a múltiples nubes por intención. Es fundamental para la estrategia de un número cada vez mayor de clientes. Tienen una razón por la que lo hacen y, sin embargo, es muy difícil para ellos». equipos de seguridad».
Doerr considera que las organizaciones tienen mucho que hacer para adelantarse al tipo de amenazas de seguridad cibernética que impulsaron la nueva estrategia de seguridad cibernética de la Administración Biden para las agencias federales. Sin embargo, son las cosas simples, como no aplicar parches o no usar autenticaciones de múltiples factores, donde la mayoría de las organizaciones son víctimas de ataques a sus sistemas de TI.
«En la gran mayoría de los casos, cuando ayudamos a los clientes a responder a una infracción, incluso a los atacantes más sofisticados, muchos de ellos comienzan con algo muy simple como no usar MFA, no tener una buena política de contraseñas, dejar un puerto de administración abierto en una parte de la infraestructura de la nube, los parches no están actualizados», dijo Doerr.
«Los atacantes sofisticados tienen un conjunto de herramientas que incluye las cosas básicas y lo prueban primero y, si funciona, entonces no necesitan dedicar tiempo a técnicas más avanzadas. Parte del viaje aquí como industria es cómo elevamos el mínimo bar. Si podemos llegar al lugar donde la mayoría de las organizaciones están dominando los aspectos básicos de la seguridad, marcará una gran diferencia».