La sécurisation de divers workloads nécessite des systèmes de détection d'intrusion basés sur l'hôte, capables d'identifier les attaques de l'intérieur qui, autrement, ne seraient pas détectées dans le trafic réseau. La sécurité des workloads repose également sur la capacité d'utiliser les données disponibles pour analyser un hôte ou une application infectés.
- Les organisations doivent renforcer la sécurité de leur cloud avec un système de détection des intrusions dans l'hôte basé sur les anomalies, qui fonctionne au niveau de l'hôte. Lacework recueille des données au niveau de l'hôte, ce qui permet aux équipes de sécurité de détecter avec précision et efficacité les attaques internes qui, autrement, ne seraient pas identifiées dans le trafic réseau
- Au lieu de s'appuyer simplement sur les mêmes signatures et règles que les hackers connaissent bien et sont capables de contourner, le système de détection des intrusions basé sur l'hôte (HIDS) de Lacework identifie l'activité de tous les cloud workloads et de tous les comptes
- Notre détection des intrusions basée sur l'hôte élimine les limites des systèmes de détection d'intrusion réseaux qui sont traditionnellement utilisés dans les data centers d'entreprises et les infrastructures non basées sur le cloud. Ces approches traditionnelles se concentrent généralement sur le trafic d'entrée et de sortie sur le réseau d'une entreprise. Pour faire face à la nature en constante évolution des environnements cloud et en containers, une solution beaucoup plus complète est nécessaire. Grâce aux données collectées, l'analyse simplifiée de Lacework fournit aux utilisateurs le contexte nécessaire pour comprendre rapidement comment les incidents de sécurité se sont produits et comment les applications ont été infectées.
Obtenez des informations exploitables et faciles à parcourir sur chaque incident
- Visualisez les interactions et les communications entre les entités du cloud
- Analysez les incidents aussi finement que possible
- Intégrez les informations provenant de bases de données de menaces tierces
- Trouvez rapidement des événements associés partout dans le cloud
Tirez parti d'une collecte de données complète
- Collectez des données en continu et automatiquement
- Enregistrez la télémétrie disponible de chaque processus cloud
- Accompagnez les mesures de compliance grâce à des statistiques complètes
- Intégrez les données de Lacework avec des partenaires technologiques tels que DataDog, New Relic et Snowflake
Recevez des alertes précises avec un contexte enrichi
- Gagnez en visibilité et en contexte pour les activités et les événements, organisés suivant leur comportement
- Minimisez le bruit des alertes tout en améliorant la fidélité grâce à l'agrégation, à la notation des risques et à la personnalisation
- Analysez rapidement les alertes en quelques clics grâce à des liens pertinents et à un contexte complémentaire

