Seguridad de la nube privada
Evita que los ataques se propaguen por dentro
evoila protege tu nube privada de VMware con Broadcom vDefend y microsegmentación, para que una brecha de seguridad en una carga de trabajo no pueda propagarse libremente al resto.
Seguridad de la nube privada
Evita que los ataques se propaguen por dentro
evoila protege tu nube privada de VMware con Broadcom vDefend y microsegmentación, para que una brecha de seguridad en una carga de trabajo no pueda propagarse libremente al resto.
La microsegmentación cubre las lagunas que el perímetro no puede cubrir
Una vez que los atacantes consiguen acceder a un centro de datos tradicional, pueden moverse lateralmente sin apenas encontrar resistencia, ya que el tráfico interno casi nunca se controla. La nube privada aumenta el impacto de este riesgo, y la microsegmentación cambia la forma de abordarlo.
evoila protege la nube privada basada en VMware con Broadcom vDefend dividiendo el entorno en zonas protegidas. Cada carga de trabajo está aislada, por lo que las amenazas no pueden propagarse por toda la plataforma. Como evoila crea y gestiona entornos de VMware Cloud Foundation, la seguridad se puede integrar directamente en la arquitectura y ajustarse a los requisitos de BSI IT-Grundschutz.
Ventajas para la empresa:
- Se ha contenido el movimiento lateral, para que un problema no se convierta en muchos
- Seguridad integrada en la estructura de VMware, no añadida a posteriori en los extremos
- Entornos de nube privada que cumplen los requisitos de protección de BSI IT-Grundschutz
El ransomware se propaga con facilidad en redes sin estructura
A menudo, basta con una sola máquina virtual comprometida para desplazarse por toda una red interna. Se puede acceder a los controladores de dominio, las bases de datos y las copias de seguridad a través de esa misma cadena de movimiento lateral. El ransomware se aprovecha precisamente de este comportamiento para propagarse.
La buena noticia: la segmentación no requiere una reconstrucción
La microsegmentación resuelve esto directamente a nivel de carga de trabajo dentro de la estructura de VMware. Sin redireccionar el tráfico. Sin tener que rediseñar la red actual.
Tecnologías y socios
La infraestructura que sustenta la seguridad de la nube privada
Usamos Broadcom vDefend para la protección distribuida mediante cortafuegos, la microsegmentación y la prevención avanzada de amenazas en nuestra nube privada basada en VMware y en VMware Cloud Foundation, gestionadas a través de la Plataforma de Servicios de Seguridad de Broadcom (SSP). Creamos entornos que cumplen con la norma BSI IT-Grundschutz. evoila cuenta con la certificación ISO 27001. La seguridad de nuestra nube privada se integra con nuestro SOC y nuestros servicios de seguridad para contenedores.
Un perímetro no puede detener a un atacante que ya está dentro. Te cuento
Segmenta tu nube privada para que, si se produce una brecha de seguridad, esta se quede en una sola.
Habla con los ingenieros que gestionan los sistemas que protegen.
Tanto si empiezas desde cero como si quieres reforzar la seguridad de un entorno VMware ya existente, nuestros especialistas en seguridad de la nube privada te dirán exactamente dónde están tus puntos débiles y qué hay que hacer para solucionarlos.
Patrick Cosic
Business Unit Lead Security
Preguntas frecuentes
Preguntas frecuentes sobre la seguridad de la nube privada
La microsegmentación divide el entorno en zonas protegidas a nivel de carga de trabajo. Esto impide que los atacantes se desplacen lateralmente tras el acceso inicial, que es la vía principal para las brechas internas y la propagación del ransomware.
Un cortafuegos tradicional se sitúa en el perímetro de la red y se centra principalmente en el tráfico que entra o sale. vDefend implementa un cortafuegos distribuido en cada carga de trabajo dentro del entorno, controlando el tráfico este-oeste que un cortafuegos perimetral nunca inspecciona, y la política sigue a la carga de trabajo a medida que se desplaza.
No, si se implementa con cuidado. Empezamos en modo de supervisión para ver cómo se comunican realmente tus aplicaciones y, después, vamos endureciendo las políticas poco a poco. Así se evita bloquear el tráfico legítimo y, al mismo tiempo, se cierran las vías que usarían los atacantes.
Sí, y es uno de nuestros puntos fuertes. Como desarrollamos y gestionamos nosotros mismos VMware Cloud Foundation, ofrecemos una nube privada segmentada y reforzada que cumple de por sí con los requisitos de BSI IT-Grundschutz, algo muy importante para el sector público y las organizaciones KRITIS.
Sí. Los incidentes de seguridad de la nube privada, incluidos los intentos de movimiento lateral detectados, pueden enviarse al SOC de evoila, de modo que las amenazas dentro del entorno no solo se bloquean, sino que también se detectan y se les da respuesta.