Безопасность общедоступного облака AWS — программное обеспечение Check Point

Защита AWS

Комплексная безопасность сред Amazon Web Services (AWS) с продвинутым предотвращением угроз, обеспечением логирования, управлением комплаенсом и поиском угроз.

Все предложения Check Point Marketplace доступны через партнеров-консультантов AWS в рамках программы AWS CPPO. Для получения дополнительной информации обратитесь к представителю Контрольно-пропускного пункта.

Официальный документ: Основные ошибки безопасности при использовании AWS и как их исправить СКАЧАТЬ СЕЙЧАС

Контроль защиты и состояния

Визуализация, автоматизация, управление и исправление безопасности и соответствии требованиям в AWS

Унифицированная облачная безопасность AWS

Комплексная, унифицированная и эластичная сетевая и рабочая безопасность

Аналитика безопасности облака

Расширенный облачный интеллект, поиск угроз и криминалистика в AWS

Более 3000

Лояльные клиенты CloudGuard

Более 85

Наборы правил соответствия AWS

Более 300

интегрированных решений специально для облачных сред

Более высокий уровень безопасности AWS – успех клиентов

«При развертывании мультиоблачной среды вам нужен соответствующий инструмент, который работал бы на всех платформах. Благодаря использованию службы CloudGuard, которая не зависит от типа облака, мне достаточно обучить сотрудника обращаться всего с одним набором инструментов и он сможет очень эффективно управлять всей нашей облачной средой».
—Шрини Канчарла, директор по информационным технологиям и старшим директором группы, Cadence

«Мы выбрали CloudGuard для бессерверных систем, чтобы обеспечить дополнительную безопасность, поскольку он легко интегрировался в постоянно расширяющееся использование функций AWS Lambda и помог автоматизировать безопасность в нашей бессерверной инфраструктуре».
—Брент Бэйн, старший облачный архитектор, Общество лучших друзей животных

«Check Point и AWS избавили компанию Xero от ограничений традиционного менеджмента от условий защиты. Вместе мы обеспечиваем сильную, позитивную культуру безопасности во всем бизнесе, никоим образом не ограничивая рост».
—Аарон МакКаун, руководитель отдела инженерии и архитектуры безопасности, Xero

«Sallie Mae защищает свои облачные периметры и сообщает о рисках внутри Check Point CloudGuard. Sallie Mae имеет более 100 аккаунтов AWS и не имеет возможности вручную отслеживать каждый аккаунт в отдельности. CloudGuard легко масштабируется, обеспечивает прозрачность безопасности и непрерывное соответствие требованиям, а также стал важным для сообщения о рисках внутренней управленческой команде Sallie Mae».
—Энди Смит, менеджер по операциям безопасности, Sallie Mae

«Я бы полностью рекомендовал CloudGuard Posture Management. Основная причина будет заключаться в том, чтобы сэкономить время и головную боль, если вы пытаетесь должным образом защитить свою среду и справиться с внешним [SaaS] следом».
—Феликс Дешам, главный архитектор DevOps в Centrify

«Нам не пришлось увеличивать численность персонала при переходе в облачную среду благодаря комплексной и простой сетевой защите и обеспечения соответствия требованиям CloudGuard Dome9. Мы осознаем, что, если бы мы использовали старые методы, оставались все еще на аппаратном хостинге и боялись делать изменения, то мы не занимали бы то положение, которое занимаем сегодня, когда мы обеспечиваем надежную защиту цепи производства пищевой продукции США и создаем различные приложения для здравоохранения и федеральных агентств».
—Эрик Хоффман, президент Datastream Connexion

«Наши клиенты знают, что у них есть решение, которое постоянно обновляется Check Point, обеспечивая предотвращение в режиме реального времени от известных и возникающих угроз».
—Хосе Мария Сан Хосе, технический директор и ИТ-директор, X by Orange

Безопасность ресурсов в AWS: масштаб и скорость

Check Point обеспечивает унифицированную и автоматизированную специальную защиту облачной среды AWS, в том числе обеспечение безопасности сети и предотвращение угроз, управление типами средств обеспечения безопасности, рабочих нагрузок и защитой API, расследование инцидентов в облаке и поиск угроз.

Он изначально интегрирован с AWS Security Hub, функциями AWS Lambda, Amazon VPC Flow Logs, Amazon GuardDuty, Amazon CloudWatch и более чем 50 сервисами и решениями безопасности Amazon AWS.

Автоматизация DevSecOps в AWS

CloudGuard предоставляет специалистам DevOps уровень безопасности, соответствующий требованиям, с производительностью, обеспечивающей непрерывное развитие. CloudGuard не только защищает от новейших угроз современные приложения на основе микросервисов, но и минимизирует сбои в процессах разработки. Интеграция CloudGuard с AWS Lambda и многими другими специальными сервисами AWS позволяет обеспечивать более высокий уровень безопасности во всех облачных средах, активах и в сетях.

Вместе лучше: интеграция с сервисами AWS Security

CloudGuard изначально интегрируется с более чем 50 сервисами и решениями безопасности Amazon AWS, включая AWS Security Hub, функции AWS Lambda, журналы потоков Amazon VPC, Amazon GuardDuty и Amazon CloudWatch.

AWS Security Hub

Для усиления возможностей предотвращения угроз решение CloudGuard от Check Point интегрируется с компонентом облака AWS Security Hub, обеспечивая пользователей AWS контекстными данными об угрозах безопасности и позволяя лучше видеть недостатки в защите и несоответствия требованиям. CloudGuard также является партнером по проектированию AWS Security Hub.

AWS Control Tower

AWS Control Tower позволяет создавать новые учетные записи AWS в организации AWS, применяя передовые методы работы и существующие средства защиты, которые можно настроить под конкретного клиента. CloudGuard можно интегрировать с AWS Control Tower для автоматизации безопасности новых создаваемых учетных записей AWS. В решении используется модель централизованного входа в AWS Control Tower для формирования единого операционного представления и представления безопасности разных учетных записей.

AWS Lambda

В CloudGuard используется AWS Lambda для автоматического восстановления состояния ИБ возможностями Cloudbots. Платформа CloudBots — проект с открытым исходным кодом, разворачиваемый в облачной среде клиента.

Amazon Inspector

CloudGuard интегрирует Amazon Inspector в свой сервис автоматической защиты. Благодаря CloudGuard пользователи AWS могут быть уверены в корректном развертывании и конфигурации Amazon Inspector в крупномасштабных средах, а также в непрерывном мониторинге и оперативном реагировании.

Amazon GuardDuty

Интеграция с Amazon GuardDuty обеспечивает контекстную видимость событий непосредственно из Entity Explorer. Благодаря этому пользователь может быстро идентифицировать ресурс и соотнести его с конфигурацией, сетью и настройками IAM, а также блокировать эксплуатацию уязвимостей и защищаться от обнаруженных угроз, что существенно сокращает время на ранжирование и исследование атак.

Функция VPC Flow Logs в Amazon

CloudGuard получает доступ к данным журналов потока данных VPC и позволяет пользователям активировать мощную защиту и обзор операций на основании трафика сети. CloudGuard преобразует потоки журналов VPC в данные для расследования инцидентов в облаке и контекстную аналитику для поиска и анализа угроз в AWS. Оно также использует журналы потока данных для обнаружения вредоносной активности в рамках сетевого трафика.

Журналы AWS CloudTrail

CloudGuard отслеживает все действия API с помощью журналов AWS CloudTrail и аккумулирует информацию для независимого стороннего аудита. Журнал аудита CloudGuard содержит временные метки и контекстную информацию о деятельности пользователя на предмет любых изменений конфигурации в среде AWS.

Amazon CloudWatch

Благодаря CloudGuard можно анализировать конфигурации Amazon CloudWatch и применить весь функционал отслеживания соответствия требованиям ИБ в CloudGuard, в том числе анализ и поиск аномалий, непрерывный мониторинг, уведомления и отчетность, в отношении конфигураций и событий Amazon CloudWatch.

AWS IAM Access Analyzer

CloudGuard позволяет пользователям загружать выявленные недочеты из Amazon IAM Access Analyzer и применять в их отношении весь функционал в механизме соответствия требованиям ИБ в CloudGuard.

AWS Config

CloudGuard позволяет включать правила AWS Config и обеспечивать отсутствие изменений конфигурации в AWS Config, гарантируя постоянное соответствие нормативным требованиям.

Amazon SQS/Amazon SNS

В решении CloudGuard используются Amazon SNS и Amazon SQS для отправки уведомлений, которые можно запустить в пользовательском интерфейсе CloudGuard для каждой соответствующей платформы.

Балансировщик нагрузки шлюза AWS

CloudGuard интегрируется с AWS Gateway Load Balancer, чтобы упростить клиентам развертывание, масштабирование и управление шлюзами безопасности облачных сетей в дополнение к безопасности и повышению безопасности AWS.

Транзитный шлюз AWS

AWS Transit Gateway соединяет VPC и локальные сети через центральный концентратор. Это упрощает проектирование и развертывание безопасных облачных сред.

Облако AWSФормация

AWS CloudFormation позволяет пользователям AWS развертывать ресурсы на AWS с помощью инфраструктуры как кода. Check Point интегрируется с AWS CloudFormation для автоматизации работы с клиентами и предоставляет пользователям широкую и глубокую коллекцию шаблонов CloudFormation для поддержки всех возможностей CloudGuard.

Аванпосты AWS

Интеграция CloudGuard с AWS Outposts позволяет клиентам развертывать в локальных развертываниях ту же ведущую в отрасли облачную сетевую безопасность и расширенное предотвращение угроз, которые они имеют в облаке AWS. Всем можно управлять с помощью единой панели с помощью Unified Security Management от CloudGuard.

Полезные ресурсы

Загрузки

Краткое описание решения CloudGuard По сетевой безопасности на AWS

Схема безопасности облачных сетей

Основные ошибки безопасности AWS и способы их устранения

Обеспечьте прозрачность и соответствие требованиям в AWS с помощью управления положением Check Point CloudGuard

Непрерывное соответствие требованиям и управление для рабочих нагрузок общедоступного облака

Технический документ по модели совместной ответственности

Электронная книга по обеспечению надежной безопасности в среде AWS

Рекомендации по защите AWS Lambda: электронная книга