La plateforme Lacework offre une visibilité sur tous les process et applications de vos environnements conteneurisés. L'étendue et la qualité de la visibilité des workloads fournies par Lacework aident les équipes de sécurité à détecter les vulnérabilités et comportements anormaux qui constituent des menaces.
Les solutions de sécurité classiques s'appuient sur les logs réseau et les règles de pare-feu pour identifier les risques potentiels, mais ces approches nécessitent des interventions manuelles et ne peuvent pas suivre le rythme des déploiements cloud modernes. Lacework a été spécialement conçu pour fournir des données contextuelles sur les événements cloud : mises à jour de configuration, nouveaux point d'accès ainsi que plus d'un million d'autres activités susceptibles de représenter des menaces potentielles.
Nous surveillons toutes les communications machine/processus, les utilisateurs associés à ces processus et la quantité de données transférées entre les processus pendant un temps donné. Ce niveau de détail très fin permet aux équipes de gagner du temps sur leurs analyses, car toutes les informations pertinentes se trouvent sur une seule plateforme de sécurité des workloads.
Détection automatisée des intrusions dans le workload
La plateforme de sécurité et de protection du cloud workload est entièrement automatisée, sans qu'aucune règle ne doive être écrite. Grâce au machine learning sophistiqué, notre plateforme de sécurité des workloads apprend ce qu'est un comportement normal par rapport à des comportements potentiellement malveillants. Parmi les exemples de telles activités anormales, citons le lancement par un utilisateur d'une nouvelle application inconnue, la connexion d'une application à un terminal suspect ou une élévation inattendue des privilèges. Lorsque Lacework identifie une menace potentielle, une alerte contextuelle est générée avec des données pertinentes pour permettre aux utilisateurs d'analyser et de trier le problème dans leur environnement cloud workload.
L'approche automatisée de la sécurité des cloud workloads de Lacework offre les avantages suivants :
- Aucun événement manqué : Lacework vous alertera toujours en cas de nouvelle activité afin que vous ayez la possibilité d'analyser tout comportement potentiellement malveillant dans votre workload
- Réduction du bruit d'alerte : Lacework ne vous alertera qu'en cas de nouvelle menace ou d'anomalie, évitant ainsi la saturation face aux alertes au sein de votre organisation.
- Gestion et maintenance simples : la détection automatique du workload permet d'éviter l'écriture et la gestion de règles sujettes aux erreurs, ce qui permet de se concentrer sur la sécurisation de l'environnement
Protection des Cloud Workloads à grande échelle et au rythme de l'entreprise
L'infrastructure cloud moderne permet aux entreprises de déployer, d'adapter et de configurer leur infrastructure plus rapidement que jamais. La capacité d'automatiser et de fonctionner à la vitesse DevOps représente un défi pour les approches traditionnelles de la sécurité. L'approche de Lacework consiste à automatiser la sécurité du workload au niveau de la détection des menaces et des anomalies et à fournir des informations d'analyse compréhensibles par l'homme. La solution de sécurité du cloud workload de Lacework prend en charge les clouds publics tels qu'AWS, GCP et Azure, et prend en charge les hôtes informatiques et les containers.


