Microsoft quiere unificar las políticas y herramientas de ciberseguridad en todas las nubes, la propia y las de sus competidores Amazon y Google en particular. Varios anuncios vienen a concretar este deseo multinube.
Entre los obstáculos para la adopción, la dificultad de gestionar la seguridad en la nube y, más concretamente, en la multinube es una de las principales preocupaciones. Según un estudio de Microsoft, el 83 % de las empresas que han adoptado la multinube consideran que gestionar su complejidad intrínseca, especialmente en términos de seguridad, será su principal desafío en 2022.
Es por eso que el editor anunció varias características nuevas esta semana en torno a la gestión de la ciberseguridad en un entorno multinube.
El anuncio principal es el soporte para Google Cloud por Microsoft defender para la nube. Esta solución, nacida de la unión de Azure Security Center y Azure Defender, proporciona un conjunto de escudos para fortalecer y administrar la seguridad de los recursos de la nube y protegerlos de los ataques cibernéticos. Y la nube está aquí para ser tomada en un sentido amplio. Microsoft ya había anunciado soporte para AWS además de Azure en noviembre pasado. Ahora anuncia soporte para Google Cloud. Por tanto, la solución permite adoptar la misma postura de seguridad extendida a las tres principales nubes públicas y centralizar alertas, visibilidad y observabilidad multinube a través de una única consola.
Al mismo tiempo, Microsoft anuncia la versión preliminar pública de Gestión de permisos de CloudKnox, una solución CIEM (Administración de derechos de infraestructura en la nube) unificada para controlar las identidades y los permisos en diferentes nubes en un enfoque multinube puro de nube híbrida. Como resultado de la adquisición de CloudKnox en julio de 2021, esta solución es un elemento esencial en la implementación de un enfoque unificado de «confianza cero» entre los diversos proveedores de la nube. La solución ofrece funciones para implementar de forma dinámica y automática el acceso con privilegios mínimos y utiliza el aprendizaje automático para detectar y bloquear actividades y comportamientos sospechosos. Como recordatorio, Microsoft bloqueó 26 mil millones de ataques a identidades en 2021 a través de sus diversas protecciones. De ahí la necesidad de que las empresas centren sus esfuerzos en la seguridad de acceso e identidad con un enfoque sin confianza.
Finalmente, Microsoft también está anunciando nuevas características para Centinela de Microsoft, su SIEM de «próxima generación» en modo SaaS. Las mejoras se relacionan principalmente con la optimización de los análisis en volúmenes de datos cada vez mayores y con los tiempos de archivo de los registros ahora extendidos a 7 años.
Recuerde que Microsoft ahora ha agrupado todas sus actividades de ciberseguridad dentro de una misma división encabezada por Charlie Bell (un ex empleado de AWS) y que reúne a más de 3.500 expertos. Los productos de ciberseguridad generaron $ 15 mil millones para el editor el año pasado (una facturación superior al 45% en comparación con 2020).
Lea también:
> Siete formas de enfrentar los desafíos de la multinube
> Un nuevo trimestre récord para Microsoft, impulsado por la nube, Windows y los videojuegos
> Defectos en cascada de Microsoft…
> La cantidad de usuarios de Microsoft 365 está creciendo rápidamente. ¡Los riesgos asociados con su uso también!
> ¿Qué futuro para la ciberseguridad en 2022?
> Ciberseguridad: 10 predicciones para 2022
[

