Cloud Advisor
Cloud Security Posture Management

Контроль конфигурации облака (CSPM)

Устраните главную угрозу безопасности — обеспечьте непрерывный контроль конфигурации облака.

  • Аудит информационной безопасности облачной инфраструктуры

    Автоматическая проверка конфигурации облака на соответствие 1200+ правилам безопасности.

  • Критические пути атаки

    Приоритизация выявленных угроз с учётом других рисков безопасности и построение критических путей атаки.

  • Мониторинг облачной инфраструктуры

    Оперативное оповещение о небезопасных настройках облака с рекомендациями по устранению угроз.

Поддержка мульти-облака
  • cloud.ru
  • Yandex Cloud
  • VMware
  • РТК-ЦОД
  • T1
  • Oxygen Cloud
  • MWS
  • Selectel
  • AWS
  • GCP
  • Azure
  • Huawei Cloud

Возьмите главную угрозу безопасности в публичном облаке под контроль

Фокусируйтесь на устранении критических угроз

Cloud Advisor находит токсичные комбинации мисконфигураций с другими рисками безопасности — уязвимостями, вредоносным ПО, секретами, избыточными привилегиями — и строит пути атаки, требующие устранения в первую очередь.

Пути атаки
Запросить демо
Контроль периметра

Актуальный список всех публично доступных активов в облаке и оперативное оповещение о появлении новых ресурсов на периметре.

Контроль периметра в облаке

Куда исчез периметр в облаке?

Подпишитесь на рассылку Cloud Advisor и получите детальную схему доступов к ресурсам в публичном облаке, чтобы взять под контроль все точки входа в инфраструктуру.

access

Контроль IAM

Проверка учётных записей и прав доступа на соответствие лучшим практикам безопасности: выявление избыточных привилегий, отсутствия MFA, неактивных аккаунтов, неротируемых паролей и других нарушений.

Контроль доступов в публичном облаке
Compliance-стандарты

Автоматический аудит облачной инфраструктуры на соответствие требованиям ФСТЭК, ФЗ-152, CIS, PCI DSS и других стандартов с предоставлением детальных отчётов.

Аудит ИТ-инфраструктуры

Собственные правила и стандарты

Возможность создавать собственные правила и пользовательские стандарты для автоматизации контроля соответствия инфраструктуры внутренним политикам организации.

Примеры правил:
  • Каждая ВМ и управляемая БД должна иметь тэг owner
  • В каталоге dev можно запускать ВМ только из образа Ubuntu 22.04.1 LTS
  • В облаке не должно быть администраторов кроме пользователей X, Y и Z
  • ВМ не должна иметь привилегии администратора в облаке

Готовы защитить вашу облачную инфраструктуру?

Запланируйте видео-встречу с экспертами Cloud Advisor

Запросить демо

Уведомления и командная работа

При обнаружении нарушений политики безопасности, требующих реагирования, Cloud Advisor оповестит ответственного по удобному каналу коммуникации или создаст задачу в таск-менеджере. Настройте уведомления таким образом, чтобы каждый тип алерта попадал к нужному сотруднику.

Уведомления

Сканирование IaC

Cloud Advisor встраивается в процессы CI/CD и осуществляет проверку файлов Terraform на наличие небезопасных конфигураций до того, как инфраструктура будет развернута.

  • Процессы CI/CD
  • Файлы Terraform
Сканирование IaC
avatar

Константин Асеев

Руководитель отдела кибербезопасности инфраструктуры OKKO

«Внедрение Cloud Advisor позволило нам решить широкий спектр задач безопасности в публичном облаке в рамках одного продукта: от сканирования на уязвимости до контроля конфигурации. Мы получили возможность отслеживать действия пользователей и оперативно выявлять небезопасные изменения, например, вывод ресурса на периметр или избыточные привилегии.»

resources
Персональное демо

Готовы увидеть Cloud Advisor в действии?

Единая платформа для безопасности и сокращения расходов в публичном облаке

Запросить демо