Безопасность общедоступного облака AWS — программное обеспечение Check Point
Защита AWS
Комплексная безопасность сред Amazon Web Services (AWS) с продвинутым предотвращением угроз, обеспечением логирования, управлением комплаенсом и поиском угроз.
Все предложения Check Point Marketplace доступны через партнеров-консультантов AWS в рамках программы AWS CPPO. Для получения дополнительной информации обратитесь к представителю Контрольно-пропускного пункта.
Официальный документ: Основные ошибки безопасности при использовании AWS и как их исправить СКАЧАТЬ СЕЙЧАС
Контроль защиты и состояния
Визуализация, автоматизация, управление и исправление безопасности и соответствии требованиям в AWS
Унифицированная облачная безопасность AWS
Комплексная, унифицированная и эластичная сетевая и рабочая безопасность
Аналитика безопасности облака
Расширенный облачный интеллект, поиск угроз и криминалистика в AWS
Более 3000
Лояльные клиенты CloudGuard
Более 85
Наборы правил соответствия AWS
Более 300
интегрированных решений специально для облачных сред
Более высокий уровень безопасности AWS – успех клиентов
«При развертывании мультиоблачной среды вам нужен соответствующий инструмент, который работал бы на всех платформах. Благодаря использованию службы CloudGuard, которая не зависит от типа облака, мне достаточно обучить сотрудника обращаться всего с одним набором инструментов и он сможет очень эффективно управлять всей нашей облачной средой».
—Шрини Канчарла, директор по информационным технологиям и старшим директором группы, Cadence
«Мы выбрали CloudGuard для бессерверных систем, чтобы обеспечить дополнительную безопасность, поскольку он легко интегрировался в постоянно расширяющееся использование функций AWS Lambda и помог автоматизировать безопасность в нашей бессерверной инфраструктуре».
—Брент Бэйн, старший облачный архитектор, Общество лучших друзей животных
«Check Point и AWS избавили компанию Xero от ограничений традиционного менеджмента от условий защиты. Вместе мы обеспечиваем сильную, позитивную культуру безопасности во всем бизнесе, никоим образом не ограничивая рост».
—Аарон МакКаун, руководитель отдела инженерии и архитектуры безопасности, Xero
«Sallie Mae защищает свои облачные периметры и сообщает о рисках внутри Check Point CloudGuard. Sallie Mae имеет более 100 аккаунтов AWS и не имеет возможности вручную отслеживать каждый аккаунт в отдельности. CloudGuard легко масштабируется, обеспечивает прозрачность безопасности и непрерывное соответствие требованиям, а также стал важным для сообщения о рисках внутренней управленческой команде Sallie Mae».
—Энди Смит, менеджер по операциям безопасности, Sallie Mae
«Я бы полностью рекомендовал CloudGuard Posture Management. Основная причина будет заключаться в том, чтобы сэкономить время и головную боль, если вы пытаетесь должным образом защитить свою среду и справиться с внешним [SaaS] следом».
—Феликс Дешам, главный архитектор DevOps в Centrify
«Нам не пришлось увеличивать численность персонала при переходе в облачную среду благодаря комплексной и простой сетевой защите и обеспечения соответствия требованиям CloudGuard Dome9. Мы осознаем, что, если бы мы использовали старые методы, оставались все еще на аппаратном хостинге и боялись делать изменения, то мы не занимали бы то положение, которое занимаем сегодня, когда мы обеспечиваем надежную защиту цепи производства пищевой продукции США и создаем различные приложения для здравоохранения и федеральных агентств».
—Эрик Хоффман, президент Datastream Connexion
«Наши клиенты знают, что у них есть решение, которое постоянно обновляется Check Point, обеспечивая предотвращение в режиме реального времени от известных и возникающих угроз».
—Хосе Мария Сан Хосе, технический директор и ИТ-директор, X by Orange
Безопасность ресурсов в AWS: масштаб и скорость
Check Point обеспечивает унифицированную и автоматизированную специальную защиту облачной среды AWS, в том числе обеспечение безопасности сети и предотвращение угроз, управление типами средств обеспечения безопасности, рабочих нагрузок и защитой API, расследование инцидентов в облаке и поиск угроз.
Он изначально интегрирован с AWS Security Hub, функциями AWS Lambda, Amazon VPC Flow Logs, Amazon GuardDuty, Amazon CloudWatch и более чем 50 сервисами и решениями безопасности Amazon AWS.
Автоматизация DevSecOps в AWS
CloudGuard предоставляет специалистам DevOps уровень безопасности, соответствующий требованиям, с производительностью, обеспечивающей непрерывное развитие. CloudGuard не только защищает от новейших угроз современные приложения на основе микросервисов, но и минимизирует сбои в процессах разработки. Интеграция CloudGuard с AWS Lambda и многими другими специальными сервисами AWS позволяет обеспечивать более высокий уровень безопасности во всех облачных средах, активах и в сетях.
Вместе лучше: интеграция с сервисами AWS Security
CloudGuard изначально интегрируется с более чем 50 сервисами и решениями безопасности Amazon AWS, включая AWS Security Hub, функции AWS Lambda, журналы потоков Amazon VPC, Amazon GuardDuty и Amazon CloudWatch.
AWS Security Hub
Для усиления возможностей предотвращения угроз решение CloudGuard от Check Point интегрируется с компонентом облака AWS Security Hub, обеспечивая пользователей AWS контекстными данными об угрозах безопасности и позволяя лучше видеть недостатки в защите и несоответствия требованиям. CloudGuard также является партнером по проектированию AWS Security Hub.
AWS Control Tower
AWS Control Tower позволяет создавать новые учетные записи AWS в организации AWS, применяя передовые методы работы и существующие средства защиты, которые можно настроить под конкретного клиента. CloudGuard можно интегрировать с AWS Control Tower для автоматизации безопасности новых создаваемых учетных записей AWS. В решении используется модель централизованного входа в AWS Control Tower для формирования единого операционного представления и представления безопасности разных учетных записей.
AWS Lambda
В CloudGuard используется AWS Lambda для автоматического восстановления состояния ИБ возможностями Cloudbots. Платформа CloudBots — проект с открытым исходным кодом, разворачиваемый в облачной среде клиента.
Amazon Inspector
CloudGuard интегрирует Amazon Inspector в свой сервис автоматической защиты. Благодаря CloudGuard пользователи AWS могут быть уверены в корректном развертывании и конфигурации Amazon Inspector в крупномасштабных средах, а также в непрерывном мониторинге и оперативном реагировании.
Amazon GuardDuty
Интеграция с Amazon GuardDuty обеспечивает контекстную видимость событий непосредственно из Entity Explorer. Благодаря этому пользователь может быстро идентифицировать ресурс и соотнести его с конфигурацией, сетью и настройками IAM, а также блокировать эксплуатацию уязвимостей и защищаться от обнаруженных угроз, что существенно сокращает время на ранжирование и исследование атак.
Функция VPC Flow Logs в Amazon
CloudGuard получает доступ к данным журналов потока данных VPC и позволяет пользователям активировать мощную защиту и обзор операций на основании трафика сети. CloudGuard преобразует потоки журналов VPC в данные для расследования инцидентов в облаке и контекстную аналитику для поиска и анализа угроз в AWS. Оно также использует журналы потока данных для обнаружения вредоносной активности в рамках сетевого трафика.
Журналы AWS CloudTrail
CloudGuard отслеживает все действия API с помощью журналов AWS CloudTrail и аккумулирует информацию для независимого стороннего аудита. Журнал аудита CloudGuard содержит временные метки и контекстную информацию о деятельности пользователя на предмет любых изменений конфигурации в среде AWS.
Amazon CloudWatch
Благодаря CloudGuard можно анализировать конфигурации Amazon CloudWatch и применить весь функционал отслеживания соответствия требованиям ИБ в CloudGuard, в том числе анализ и поиск аномалий, непрерывный мониторинг, уведомления и отчетность, в отношении конфигураций и событий Amazon CloudWatch.
AWS IAM Access Analyzer
CloudGuard позволяет пользователям загружать выявленные недочеты из Amazon IAM Access Analyzer и применять в их отношении весь функционал в механизме соответствия требованиям ИБ в CloudGuard.
AWS Config
CloudGuard позволяет включать правила AWS Config и обеспечивать отсутствие изменений конфигурации в AWS Config, гарантируя постоянное соответствие нормативным требованиям.
Amazon SQS/Amazon SNS
В решении CloudGuard используются Amazon SNS и Amazon SQS для отправки уведомлений, которые можно запустить в пользовательском интерфейсе CloudGuard для каждой соответствующей платформы.
Балансировщик нагрузки шлюза AWS
CloudGuard интегрируется с AWS Gateway Load Balancer, чтобы упростить клиентам развертывание, масштабирование и управление шлюзами безопасности облачных сетей в дополнение к безопасности и повышению безопасности AWS.
Транзитный шлюз AWS
AWS Transit Gateway соединяет VPC и локальные сети через центральный концентратор. Это упрощает проектирование и развертывание безопасных облачных сред.
Облако AWSФормация
AWS CloudFormation позволяет пользователям AWS развертывать ресурсы на AWS с помощью инфраструктуры как кода. Check Point интегрируется с AWS CloudFormation для автоматизации работы с клиентами и предоставляет пользователям широкую и глубокую коллекцию шаблонов CloudFormation для поддержки всех возможностей CloudGuard.
Аванпосты AWS
Интеграция CloudGuard с AWS Outposts позволяет клиентам развертывать в локальных развертываниях ту же ведущую в отрасли облачную сетевую безопасность и расширенное предотвращение угроз, которые они имеют в облаке AWS. Всем можно управлять с помощью единой панели с помощью Unified Security Management от CloudGuard.
Полезные ресурсы
Загрузки
Краткое описание решения CloudGuard По сетевой безопасности на AWS
Схема безопасности облачных сетей
Основные ошибки безопасности AWS и способы их устранения
Непрерывное соответствие требованиям и управление для рабочих нагрузок общедоступного облака
Технический документ по модели совместной ответственности
Электронная книга по обеспечению надежной безопасности в среде AWS