Cloud Advisor
  • Русский
  • English
Sign inGet a demo
Cloud Security Posture Management

Контроль конфигурации облака (CSPM)

Устраните главную угрозу безопасности — обеспечьте непрерывный контроль конфигурации облака.

  • Аудит информационной безопасности облачной инфраструктуры

    Автоматическая проверка конфигурации облака на соответствие 1200+ правилам безопасности.

  • Критические пути атаки

    Приоритизация выявленных угроз с учётом других рисков безопасности и построение критических путей атаки.

  • Мониторинг облачной инфраструктуры

    Оперативное оповещение о небезопасных настройках облака с рекомендациями по устранению угроз.

Поддержка мульти-облака
  • cloud.ru
  • Yandex Cloud
  • VMware
  • РТК-ЦОД
  • T1
  • Oxygen Cloud
  • MWS
  • Selectel
  • AWS
  • GCP
  • Azure
  • Huawei Cloud

Возьмите главную угрозу безопасности в публичном облаке под контроль

Фокусируйтесь на устранении критических угроз

Cloud Advisor находит токсичные комбинации мисконфигураций с другими рисками безопасности — уязвимостями, вредоносным ПО, секретами, избыточными привилегиями — и строит пути атаки, требующие устранения в первую очередь.

Пути атаки
Get a demo
Контроль периметра

Актуальный список всех публично доступных активов в облаке и оперативное оповещение о появлении новых ресурсов на периметре.

Контроль периметра в облаке

Куда исчез периметр в облаке?

Подпишитесь на рассылку Cloud Advisor и получите детальную схему доступов к ресурсам в публичном облаке, чтобы взять под контроль все точки входа в инфраструктуру.

access

Контроль IAM

Проверка учётных записей и прав доступа на соответствие лучшим практикам безопасности: выявление избыточных привилегий, отсутствия MFA, неактивных аккаунтов, неротируемых паролей и других нарушений.

Контроль доступов в публичном облаке
Compliance-стандарты

Автоматический аудит облачной инфраструктуры на соответствие требованиям ФСТЭК, ФЗ-152, CIS, PCI DSS и других стандартов с предоставлением детальных отчётов.

Аудит ИТ-инфраструктуры

Собственные правила и стандарты

Возможность создавать собственные правила и пользовательские стандарты для автоматизации контроля соответствия инфраструктуры внутренним политикам организации.

Примеры правил:
  • Каждая ВМ и управляемая БД должна иметь тэг owner
  • В каталоге dev можно запускать ВМ только из образа Ubuntu 22.04.1 LTS
  • В облаке не должно быть администраторов кроме пользователей X, Y и Z
  • ВМ не должна иметь привилегии администратора в облаке

blog.demo.heading

blog.demo.description

blog.demo.action

Уведомления и командная работа

При обнаружении нарушений политики безопасности, требующих реагирования, Cloud Advisor оповестит ответственного по удобному каналу коммуникации или создаст задачу в таск-менеджере. Настройте уведомления таким образом, чтобы каждый тип алерта попадал к нужному сотруднику.

Уведомления

Сканирование IaC

Cloud Advisor встраивается в процессы CI/CD и осуществляет проверку файлов Terraform на наличие небезопасных конфигураций до того, как инфраструктура будет развернута.

  • Процессы CI/CD
  • Файлы Terraform
Сканирование IaC
resources
personalDemo.tag

personalDemo.heading

personalDemo.description

Get a demo