Datadog, Inc. a annoncé la disponibilité générale de Cloud Security Management. Ce produit rassemble les fonctionnalités de Cloud Security Posture Management (CSPM), Cloud Workload Security (CWS), d'alerte, de gestion des incidents et de reporting en une seule plateforme pour permettre aux équipes DevOps et de sécurité d'identifier les mauvaises configurations, de détecter les menaces et de décrocher les applications natives du cloud. À mesure que les architectures en nuage des organisations deviennent plus complexes, l'évaluation des risques de sécurité et la collaboration entre les équipes pour les décrocher sont devenues de plus en plus difficiles.

Alors que les ingénieurs en sécurité sont chargés d'identifier les menaces et les mauvaises configurations, les équipes DevOps sont chargées d'y remédier. Les équipes DevOps et de sécurité utilisent souvent plusieurs solutions et outils ponctuels pour signaler et résoudre les problèmes, mais ces outils fournissent une vue incomplète des risques de sécurité et créent des silos entre les équipes. Cloud Security Management de Datadog rassemble l'observabilité et les informations sur la sécurité dans l'ensemble de l'environnement en nuage d'une entreprise׫sans qu'il soit nécessaire de déployer des agents supplémentaires. Ce contexte partagé fournit aux ingénieurs en sécurité des informations plus approfondies pour collaborer avec les équipes DevOps et remédier plus rapidement aux problèmes de sécurité.

Cloud Security Management étend les capacités fondamentales de la gestion de la posture de sécurité du cloud et de la sécurité de la charge de travail du cloud d'une solution CNAPP grâce à : Graphique des relations entre les ressources : En fournissant une évaluation visuelle des risques liés aux ressources mal configurées et aux vulnérabilités de l'infrastructure cloud d'une entreprise, les équipes DevOps peuvent prendre des mesures correctives en fonction de l'impact du risque. Règles de détection personnalisées : Les équipes peuvent désormais créer des règles de détection des menaces à grain fin sur toutes les ressources en nuage׫y compris leurs journaux associés et les événements d'incidents de sécurité. Catalogue de ressources (Beta) : Les ingénieurs peuvent accéder à une représentation visuelle complète de tous les risques de sécurité associés à chaque ressource en nuage dans l'environnement d'un client et identifier les propriétaires de chaque ressource d'infrastructure en nuage pour remédier aux vulnérabilités et aux mauvaises configurations.