Escaneo de contenedores en entornos de nube 

Escaneo de contenedores en entornos de nube

Compartir publicación

Más seguridad en entornos de nube a través del escaneo de contenedores. Sophos Cloud Optix ahora también identifica vulnerabilidades en imágenes de contenedores y permite respuestas automáticas.

Sophos está ampliando aún más su solución de análisis en la nube Sophos Cloud Optix y ofrece seguridad adicional para los activos de contenedores en entornos de múltiples nubes con la opción de escanear imágenes de contenedores. La nueva extensión permite identificar y remediar automáticamente vulnerabilidades del sistema operativo potencialmente peligrosas en imágenes de contenedores.

Mayor demanda de servicios en la nube

Durante el último año, el aumento de la demanda de servicios en la nube ha llevado a muchos equipos de TI y seguridad a acelerar sus migraciones a la nube. Además de una estrategia eficiente y segura para proporcionar aplicaciones en la nube, las empresas también deben prestar atención a la configuración, a veces compleja, y la asignación de derechos de acceso a la infraestructura de la nube. Esta es la única forma de utilizar la nube de forma segura y evitar problemas de cumplimiento. Con Sophos Cloud Optix, las empresas y los MSP pueden monitorear sus entornos en la nube y, al mismo tiempo, iniciar respuestas automáticas a los incidentes detectados.

Contenedores populares

Los contenedores son una tecnología de nube escalable y portátil que es particularmente útil para crear, probar e implementar aplicaciones en la nube. Se utiliza, por ejemplo, cuando los desarrolladores quieren mover una aplicación de un entorno de prueba a un entorno de producción. Esto se hace en gran medida a través de imágenes de contenedores disponibles públicamente que están disponibles para acelerar el trabajo de desarrollo. En comparación con las máquinas virtuales (VM), los contenedores no ejecutan un sistema operativo completo. La imagen del contenedor proporciona todos los datos necesarios para ejecutar el contenedor, por lo que se puede usar un solo contenedor para ejecutar cualquier cosa, desde un solo proceso de software hasta aplicaciones más complejas.

Sophos Cloud Optix para más protección

Sophos Cloud Optix ayuda a prevenir brechas de seguridad al brindar visibilidad de los activos de los contenedores y escanear para identificar vulnerabilidades potencialmente explotables en las imágenes de los contenedores. Las imágenes de contenedores se pueden escanear antes de la implementación para evitar amenazas de vulnerabilidad. Asimismo, se identifican versiones de imágenes más nuevas que tienen puertas de entrada potenciales para los ciberdelincuentes.

Tan pronto como los registros de contenedores se vinculan a Sophos Cloud Optix, el usuario recibe detalles sobre los escaneos realizados, las imágenes en la cola de escaneo y las vulnerabilidades detectadas. El proceso de escaneo de imágenes se repite automáticamente periódicamente para identificar vulnerabilidades y arreglos disponibles para imágenes de contenedores. Las alertas se pueden enviar directamente a los equipos de desarrollo a través de las integraciones de Jira, ServiceNow, Slack y Microsoft Teams para solucionar los problemas.

Sophos Cloud Optix escanea imágenes de contenedores en busca de vulnerabilidades

  • Registros de contenedores elásticos de Amazon (ECR)
  • Registros de contenedores de Microsoft Azure (ACR)
  • Registros de Docker Hub
  • Entornos IaC (Bitbucket y GitHub)
  • Imágenes en canalizaciones de compilación (usando la API de Cloud Optix)

 

Obtenga más información en Barracuda.com

 


Acerca de Sophos

Sophos cuenta con la confianza de más de 100 millones de usuarios en 150 países. Ofrecemos la mejor protección contra amenazas informáticas complejas y pérdida de datos. Nuestras soluciones integrales de seguridad son fáciles de implementar, usar y administrar. Ofrecen el costo total de propiedad más bajo de la industria. Sophos ofrece soluciones de cifrado galardonadas, soluciones de seguridad para terminales, redes, dispositivos móviles, correo electrónico y web. También cuenta con el soporte de SophosLabs, nuestra red global de centros de análisis patentados. Las oficinas centrales de Sophos se encuentran en Boston, EE. UU. y Oxford, Reino Unido.


 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más