Seguridad de Configuración · Analizador de Configuración de Firewalls

Security Posture Management
audita cada regla, cierra cada brecha

SDefender Security Posture Management es evaluación de configuración basada en evidencia para firewalls y controles compatibles de firewall cloud. Importa exportaciones compatibles o entradas de conexión aprobadas, resuelve objetos y reglas específicos de cada proveedor, evalúa benchmark y contexto CVE, y separa la evidencia observada de los controles que requieren revisión manual.

Todos los productos
  • 15 plataformas, detectadas automáticamente al importar
  • Benchmark de tipo CIS por plataforma
  • Feed CVE en vivo para 10 de las 12 plataformas firewall
  • Mapeado cruzado a 8 marcos de cumplimiento
Security Posture Management
Flujo de trabajo de configuración

De la importación de la configuración al cambio de postura verificado

01

Importar

Recibir una exportación de configuración compatible o una entrada de conexión aprobada.

02

Normalizar

Resolver objetos, servicios, reglas y referencias específicos de cada proveedor.

03

Evaluar

Evaluar la política, la configuración, el contexto CVE y los controles de cumplimiento.

04

Separar la incertidumbre

Mostrar por separado los controles observados, fallidos y manuales o desconocidos.

05

Remediar

Explicar el riesgo, el objeto afectado y la acción correctiva.

06

Comparar

Verificar los cambios frente a la siguiente evaluación aprobada.

Capacidades

Qué hace

Puntuación de riesgo y hallazgos priorizados

Cada firewall obtiene una puntuación de riesgo general y hallazgos clasificados de crítico → bajo (acceso administrativo débil, gestión en texto plano, políticas any-any y más), cada uno mapeado a técnicas de atacantes (MITRE ATT&CK).

Benchmark de tipo CIS por plataforma

Un benchmark de tipo CIS dedicado para cada plataforma soportada, detectado automáticamente al importar en lugar de una línea base genérica, con cobertura de controles que puede rastrear y demostrar.

Feed CVE en vivo

La coincidencia CVE aislada por rama señala firmware y software vulnerables, p. ej. PAN-OS GlobalProtect (CVE-2024-3400), Cisco IOS-XE WebUI (CVE-2023-20198), Check Point VPN (CVE-2024-24919).

Mapa de cumplimiento (8 marcos)

Cada hallazgo se mapea cruzado a PCI, NIST, ISO 27001, HIPAA, STIG, NERC, CMMC y NCSC: un análisis, evidencia lista para auditoría en todos ellos.

Análisis AI y remediación

El análisis con AI de un solo clic explica cada hallazgo en lenguaje sencillo y genera scripts de remediación, mientras que un chat AI responde preguntas sobre su configuración.

On-prem y nube, exportaciones y API

Cubre firewalls y firewalls en nube (AWS, Azure, GCP) en un solo lugar, con topología, seguimiento de cambios, limpieza de reglas, exportación CSV/JSON, tokens REST API, RBAC y registro de auditoría completo.

Entregables para el cliente

Evidencia que un responsable de firewall o de cumplimiento puede usar

Hallazgos de configuración priorizados

Problemas de alto riesgo en reglas, gestión y firmware agrupados por impacto práctico.

Evidencia y objetos afectados

La regla, el servicio, el objeto o el contexto de plataforma relevantes que respaldan el hallazgo.

Score con cobertura

Puntuación de postura mostrada junto con la cobertura evaluada para que los controles no compatibles no queden ocultos.

Controles manuales o desconocidos

Los elementos que requieren validación del cliente se separan de los resultados observados de aprobado o fallido.

Guía de remediación

Explicación del riesgo en lenguaje claro y acción correctiva para el equipo responsable.

Mapeo cruzado de cumplimiento

Hallazgos asignados a los marcos compatibles para auditoría e informes de gestión.

Evidencia de producto

Posture score with coverage and uncertainty

Vista sanitizada de Security Posture Management con score y cobertura

Cobertura de postura y evidencia

Muestra score, distribución de hallazgos, cobertura de benchmark y separación entre evidencia observada y puntos de revisión.

Vista demo sanitizada; los identificadores de entorno se sustituyeron.

De un vistazo

Especificaciones

CategoríaSeguridad de configuración de firewalls y nube
Plataformas15, detectadas automáticamente al importar (12 firewalls + firewalls en nube AWS / Azure / GCP)
Benchmarks15 benchmarks dedicados de tipo CIS (línea base neutral solo como alternativa para proveedores desconocidos)
Feeds CVE10 plataformas, aisladas por rama + coincidencia lineal
CumplimientoPCI · NIST · ISO 27001 · HIPAA · STIG · NERC · CMMC · NCSC (crosswalk)
AIAnálisis AI, chat AI, scripts de remediación generados
DespliegueOn-premises

Security Posture Management cubre la postura de configuración de firewalls y firewalls cloud en 15 plataformas. El producto independiente Cloud Security Posture Management ya está disponible para evaluar cuentas AWS, IAM y cumplimiento con acceso de solo lectura; Azure, GCP, Microsoft 365, OCI y Zadara están en su hoja de ruta.

Cobertura

15 plataformas soportadas

FortiGatePalo Alto PAN-OSJuniper SRX (Junos)Cisco IOS / IOS-XECisco ASACheck PointSophos FirewallSonicWallWatchGuard FireboxMikroTik RouterOSpfSenseOPNsenseAWS Security GroupsAzure NSGGCP VPC Firewall

Detectadas automáticamente al importar. 15 benchmarks de tipo CIS · feeds CVE en vivo para 10 plataformas (aislados por rama y coincidencia lineal) · cada hallazgo mapeado a 8 marcos. Y seguimos añadiendo más.

Límite de cobertura

Score y cobertura permanecen juntos

Solo plataformas compatibles

La cobertura actual se aplica a 15 plataformas de firewall y firewall cloud y a los marcos indicados.

Sin aprobados falsos

La evidencia ausente no se presenta como un control aprobado, y los controles no compatibles no se tratan como fallos.

Límite cloud

Este producto cubre la postura de configuración de firewalls y firewalls cloud. La postura de cuentas cloud e IAM corresponde al producto independiente Cloud Security Posture Management, disponible ahora para AWS.

Modelo de evaluación

Revise una configuración

Empiece con una configuración compatible de firewall o firewall cloud y produzca una guía de remediación respaldada por evidencia.

01

Evaluar

Confirmar la plataforma compatible, el método de entrada y el alcance de cumplimiento.

02

Implementar

Importar, normalizar y asignar los controles a la evidencia.

03

Operar

Revisar los hallazgos, remediar y comparar la siguiente evaluación.

Engagement medible

Planifique Security Posture Management con sus propios datos

Elija un producto, un entorno y un resultado medible. Definimos los criterios de éxito antes de empezar.