Precisa de computação em nuvem? Comece agora mesmo

Akamai Guardicore Segmentation

Akamai Guardicore Segmentation

Elimine os riscos na sua rede com a microssegmentação líder do setor.

Impeça o movimento lateral com controles granulares

Proteja os ativos críticos da sua organização com a Akamai Guardicore Segmentation.

  • É rápida. Usa segmentação baseada em software para evitar que invasores obtenham suas informações mais confidenciais, em vez de abordagens de segmentação de infraestrutura mais lentas.
  • É simples. Fácil de implantar e gerenciar, oferecendo às equipes de TI a visibilidade e o controle de que precisam para aplicar os princípios Zero Trust nos data centers, multinuvens e pontos de extremidade.
  • É intuitiva. Impede a movimentação lateral maliciosa na sua rede por meio da aplicação de políticas de segmentação precisas com base em insights visuais de todo o seu ambiente.

Uma maneira melhor para alcançar a segmentação Zero Trust

Reduza sua superfície de ataque

Uma abordagem de microssegmentação baseada em software para redução de riscos, sem exigir hardware de segurança caro.

Evite a movimentação lateral

Uma plataforma única para detecção de movimentos laterais e ameaças em tempo real em toda a cadeia de destruição de ataques cibernéticos.

Proteja ativos de TI críticos

Aplique com facilidade os princípios Zero Trust em ecossistemas de nuvem híbrida para proteger seus ativos críticos contra ransomware.

Como funciona a Akamai Guardicore Segmentation

Mapeie

Mapa

Sensores, coletores de dados e registros mapeiam sua rede para uma visão única de seus ativos e infraestrutura.

Crie

Crie

A criação de políticas de segurança é simples, com modelos e fluxos de trabalho predefinidos, e não há restrições para regras de permissão/negação.

Visualize

Visualize

Visualize atividades anteriores ou em tempo real com granularidade em nível de usuário e processo para detectar rapidamente possíveis violações.

Aplique

Aplique

A aplicação de políticas é dissociada da infraestrutura subjacente para permitir a criação ou modificação fáceis.

O cenário da segmentação em 2023 | White Paper

O cenário da segmentação em 2023: como superar os obstáculos à implantação

Recursos

  • Recursos de microssegmentação granular até processos e serviços individuais 
  • Análise forense facilitada com visibilidade histórica e quase em tempo real
  • A mais ampla cobertura de plataforma para tecnologia legada e sistemas mais recentes
  • Serviços personalizados de localização de ameaças fornecidos pela Akamai Security Research
  • Rotulagem flexível de ativos que se integra a sistemas de orquestração e CMDB  
  • Criação de políticas rápida e intuitiva com modelos para os casos de uso mais comuns
  • Inteligência contra ameaças e detecção de violações para reduzir o tempo de resposta a incidentes
  • Detecção de plataformas e dispositivos de alto risco em seu ambiente com insights acionados pelo Osquery

Perguntas frequentes (FAQ)

Ela está disponível na nuvem ou localmente, permitindo a implementação fácil da sua estratégia de segmentação de rede na sua arquitetura vigente.

Sim, é possível executar os firewalls em conjunto com a solução de microssegmentação da Akamai. No entanto, a Akamai Guardicore Segmentation é uma solução de segmentação de rede mais granular e flexível que permite a remoção da maioria dos firewalls, principalmente os internos. Muitos clientes os executam em conjunto por um curto período, até se sentirem confortáveis com a aplicação de novas políticas.

Ela inclui opções baseadas em agentes e sem agentes. Essa flexibilidade garante que a segurança e a segmentação possam ser aplicadas em uma ampla variedade de ambientes. Recomenda-se a implantação de agentes para obter o máximo de visibilidade e controle sobre o tráfego e as atividades da rede. A opção sem agente é ideal para ambientes de PaaS na nuvem, IoT e OT.

A criação de políticas é rápida e fácil. Usando IA, nossa solução de microssegmentação sugere políticas por meio de modelos e fluxos de trabalho intuitivos e permite a personalização com base nas necessidades de sua empresa.

É um produto de microssegmentação independente que protege o tráfego Leste-Oeste e aplica um dos princípios básicos do Zero Trust, conforme definido pela Forrester® e Gartner®. No Forrester New Wave™ de 2022, a Forrester afirma que “a microssegmentação é essencial para as redes privadas Zero Trust”.

 

A Akamai fornece serviços gerenciados de busca de ameaças por meio do Akamai Hunt, que encontra e corrige os riscos de segurança de rede mais evasivos em seu ambiente. Ele é operado por especialistas em segurança das equipes de análise e inteligência de ameaças da Akamai, e utiliza os dados coletados da solução Akamai Guardicore Segmentation para procurar ameaças em sua rede, encontrar e corrigir vulnerabilidades virtualmente e fortalecer sua infraestrutura.

Leve o poder da segmentação no local para a nuvem

Faça a segmentação em ambientes de nuvem, máquinas virtuais, servidores e contêineres usando um mecanismo de um mapa e uma política.

Casos de uso de microssegmentação

Explore os benefícios da microssegmentação

Segmentação de nuvem e de contêineres

Segmentação de nuvem e de contêineres

Contenha ataques com segmentação para suas implantações de nuvem híbrida


A Akamai Guardicore Segmentation permite que você contenha ataques a aplicações e cargas de trabalho em ambientes de nuvem híbrida e K8s, usando a mesma visibilidade e controles de políticas provisionados em ambientes locais. Mapeie seus ativos e fluxos entre ambientes, máquinas virtuais, servidores e contêineres, tudo a partir de um único painel.

Vá além do data center para proteger o Azure, o AWS, o GCP e outras infraestruturas de nuvem com uma visão única da nuvem e uma política de segurança única e consistente em todo o seu ambiente híbrido. Isso permite identificar ameaças, anomalias e possíveis vulnerabilidades e, ao mesmo tempo, aplicar rapidamente controles de segurança que se adaptam a qualquer alteração no seu ambiente de nuvem.

Benefícios:

  • Automatize a descoberta e obtenha uma visualização abrangente dos fluxos da nuvem, políticas de segmentação precisas e alertas de segurança de rede.
  • Implemente uma solução de segmentação que funcione de forma consistente em várias implementações de nuvem e K8s, usando pontos de aplicação nativos. 
  • Impeça violações na nuvem por meio da adaptação de políticas de segurança automáticas a qualquer alteração em seu ambiente de nuvem, evitando atualizações manuais.

Ransomware

Ransomware

Reduza o ransomware e evite ataques futuros


Ransomware, como a maioria dos malwares, depende do movimento lateral em toda a rede para ter sucesso. Muitas soluções que afirmam proteger contra ransomware concentram seus esforços no perímetro, o que é bom até que uma violação ocorra inevitavelmente. Sem uma solução de segmentação adequada, o escopo da violação pode ser enorme. A Akamai ajuda as empresas a corrigir e se protegerem contra os efeitos do ransomware, visualizando todos os ativos que estão se comunicando em seu ambiente, implementando rapidamente a política para limitar as comunicações com os ativos infectados e protegendo os esforços de recuperação de ransomware.

Benefícios:

  • Visibilidade instantânea — Visualize imediatamente seus ativos e as respectivas comunicações para investigar a violação e validar a contenção.
  • Rápida definição de política Aplique a política com apenas alguns cliques para conter a disseminação do ransomware e limitar a dimensão da violação.
  • Prevenção do movimento lateral durante a recuperação — Bloqueie facilmente todas as conexões recebidas durante a recuperação para evitar reinfecções.

Conformidade

Conformidade

Acelere e valide iniciativas de conformidade de dados


Muitas exigências de conformidade exigem que as organizações segmentem dados confidenciais ou críticos do restante de sua infraestrutura de TI. A segmentação baseada em software facilita esse processo, mas muitas soluções não fornecem visibilidade abrangente da rede, tornando mais desafiador e demorado concluir esses projetos de segmentação e validar a conformidade. A Akamai ajuda as empresas a acelerar e validar iniciativas de conformidade de dados fornecendo uma única fonte de verdade para o que está se comunicando dentro da sua rede e permitindo a aplicação consistente de políticas em todas as infraestruturas de TI. Isso simplifica a identificação de ativos no escopo, a segmentação desses ativos do restante do seu ambiente de TI e a validação da conformidade com visualizações históricas e em tempo real.

Benefícios:

  • Visualização detalhada de ativos de TI — Veja o que está se comunicando em sua rede e crie etiquetas facilmente para todos os ativos sujeitos a exigências de conformidade.
  • Criação rápida de políticas de segmentação — Aplique políticas com apenas alguns cliques para segmentar todos os ativos dentro do escopo, acelerando as iniciativas de conformidade.
  • Validação da conformidade — Use visualizações anteriores e em tempo real da sua rede para validar a conformidade durante as auditorias.

Delimitação da aplicação crítica

Delimitação da aplicação crítica

Proteção concentrada das aplicações nas quais você mais confia


A maioria das organizações tem um conjunto selecionado de aplicações que são a força vital de seus negócios, desde aplicações da Web voltadas para o cliente até bancos de dados que contêm informações valiosas ou confidenciais. Os incidentes de segurança que afetam esses tipos de ativos críticos podem ter um impactos significativo nos negócios e na reputação de uma empresa. A Akamai ajuda as equipes de segurança a dar às aplicações críticas o foco de segurança que elas exigem, fornecendo um mapa visual de como elas funcionam, facilitando a delimitação de regras com políticas de segmentação precisas e detectando de forma protetora os ataques direcionados.

Benefícios:

  • Visualize aplicações críticas em detalhes — Entenda como as aplicações críticas funcionam e se comunicam para protegê-las com eficiência.
  • Crie políticas granulares de delimitação — Controle rigorosamente como as aplicações funcionam e isole-as o máximo possível.
  • Detecte e responda rapidamente a ataques — Empregue várias técnicas complementares para detectar e mitigar ataques contra ativos críticos.

Segmentação Zero Trust

Segmentação Zero Trust

Descubra dependências de aplicações para reduzir a superfície de ataque, proteger aplicações críticas e garantir a conformidade


Uma base sólida para proteção e conformidade da carga de trabalho é o isolamento e a segmentação granulares suas aplicações de rede e componentes. A Akamai Guardicore Segmentation permite o mapeamento de dependências profundas de aplicações e a aplicação de políticas, garantindo um processo de gerenciamento contínuo de sua política de microssegmentação. Ela oferece uma das soluções mais completas e flexíveis do setor para microssegmentação, apresentando os seguintes atributos principais:

  • Ampla cobertura
  • Visibilidade profunda
  • Fluxo de trabalho intuitivo
  • Políticas granulares

Benefícios:

  • Visibilidade do seu ambiente por meio da descoberta de aplicações e do mapeamento de dependências para entender a distinção entre o que deve e o que não deve ser confiável.
  • Aplicação dos princípios Zero Trust com políticas que são rápidas de projetar, testar e implementar.
  • Acompanhamento e monitoramento da sua rede com inteligência contra ameaças, alertas e muito mais.

Proteja dispositivos de Internet das coisas

Zero Trust para dispositivos conectados

Proteja seus dispositivos de IoT/OT em escala


Tradicionalmente, proteger dispositivos de Internet das coisas e tecnologia operacional tem sido um desafio para a maioria das organizações. Com a Akamai Guardicore Segmentation, as organizações agora podem reduzir sua superfície de ataque e aplicar políticas Zero Trust a dispositivos que não executam softwares de segurança baseados em host. Os principais recursos incluem:

  • Descoberta contínua de dispositivos 
  • Análise integrada de impressões digitais em dispositivos
  • Visibilidade profunda
  • Segmentação Zero Trust sem agente
  • Reconhecimento de dispositivos em roaming

Benefícios:

  • Descubra, visualize e mapeie todos os sistemas de IoT e OT, juntamente com sua infraestrutura de TI, em uma única visualização.
  • Identifique e segmente sistemas de alto valor para protegê-los contra a disseminação de violações. Nenhuma ferramenta de segurança de terceiros é necessária. 
  • Atribua a cada dispositivo sua própria impressão digital para garantir que as políticas de segurança apropriadas sejam aplicadas.
  • Evite e contenha ransomware e outros ataques de malware aplicando políticas de segmentação com privilégios mínimos à rede antes de ocorrer um ataque.
Quote Industry details
Summit Hosting

A Akamai Guardicore Segmentation superou todas as outras soluções que analisamos porque é fácil de implementar em escala e nos dá uma visibilidade profunda do que está acontecendo em nossa rede.

Shane Barnard, engenheiro sênior de redes da Summit Hosting

Recursos

Infection Monkey

Experimente nossa plataforma gratuita e de código aberto para emulação de ataques. Use o Monkey para avaliar continuamente as brechas na sua rede.

Experimente a facilidade de habilitar o Zero Trust

Veja por conta própria como é fácil reduzir sua superfície de ataque e aplicar os princípios Zero Trust com a microssegmentação. Solicite uma demonstração e saiba como:

  • Implementar visibilidade de painel único em todas as infraestruturas
  • Corrigir ameaças como ransomware usando a segmentação
  • Evitar a movimentação lateral e detectar violações
  • Proteger ativos críticos em nuvem híbrida, no local e em sistemas herdados

Agende sua demonstração em duas etapas fáceis:

  1. Envie o formulário
  2. Agende um horário com nossa equipe

Agradecemos sua solicitação! Um especialista da Akamai entrará em contato em breve.