Инвентаризация
Когда облако содержит сотни или тысячи различных объектов, развернутых в десятках различных аккаунтов/каталогов/проектов, остро встает вопрос об инвентаризации и наглядности (visibility) облачной инфраструктуры.
Полная видимость
Cloud Advisor сохраняет в единой графовой базе данных информацию об объектах, работающих на всех уровнях облачной инфраструктуры, их свойствах и взаимосвязях:
Решение использует безагентную технологию, которая обеспечивает 100% покрытие и автоматическое обнаружение ресурсов (Asset Auto Discovery). Такой подход исключает появление «слепых зон» и обеспечивает полноту и актуальность информации в любой момент времени.
Конструктор запросов
Удобный конструктор запросов упрощает управление облачными активами и позволяет оперативно получать ответы на любые вопросы о вашей инфраструктуре. Например, покажет:
- Контейнеры во всех кластерах, развернутые из образа PostgreSQL
- Список ВМ, привязанных к определенной группе безопасности
- ВМ, развернутые из неразрешенных образов
Более 90 предустановленных запросов уже включены в модуль Инсайты.
Пример запроса: Все публично доступные ВМ, на которых найдены секреты и на которых есть вредоносный код или критическая уязвимость.
Собственные правила
Возможность сохранить запрос в виде правила позволяет оперативно выявлять небезопасные или не удовлетворяющие ИТ-требованиям вашей организации изменения в облачной инфраструктуре. Платформа автоматически отслеживает появление ресурсов, отвечающих заданным условиям, и при их обнаружении отправляет уведомление в выбранный вами канал коммуникации: email, Telegram, Jira или др.
Это обеспечивает оперативное реагирование на инциденты и позволяет автоматизировать аудит соответствия инфраструктуры вашим внутренним требованиям.
Интеграция с CMDB
Часто облачная инфраструктура является «слепой зоной» для корпоративных систем управления ИТ-активами, таких как CMDB (Configuration Management Database, база данных управления конфигурацией). Cloud Advisor предоставляет мощное API для получения детальной информации об объектах, работающих на всех уровнях облачной инфраструктуры. Это позволяет передавать данные об облачных ресурсах в системы CMDB, а, значит, избавиться от «слепых зон» и предоставить ИТ-подразделению полную видимость (visibility) на уровне публичного облака.