Importar
Recibir una exportación de configuración compatible o una entrada de conexión aprobada.
SDefender Security Posture Management es evaluación de configuración basada en evidencia para firewalls y controles compatibles de firewall cloud. Importa exportaciones compatibles o entradas de conexión aprobadas, resuelve objetos y reglas específicos de cada proveedor, evalúa benchmark y contexto CVE, y separa la evidencia observada de los controles que requieren revisión manual.
Recibir una exportación de configuración compatible o una entrada de conexión aprobada.
Resolver objetos, servicios, reglas y referencias específicos de cada proveedor.
Evaluar la política, la configuración, el contexto CVE y los controles de cumplimiento.
Mostrar por separado los controles observados, fallidos y manuales o desconocidos.
Explicar el riesgo, el objeto afectado y la acción correctiva.
Verificar los cambios frente a la siguiente evaluación aprobada.
Cada firewall obtiene una puntuación de riesgo general y hallazgos clasificados de crítico → bajo (acceso administrativo débil, gestión en texto plano, políticas any-any y más), cada uno mapeado a técnicas de atacantes (MITRE ATT&CK).
Un benchmark de tipo CIS dedicado para cada plataforma soportada, detectado automáticamente al importar en lugar de una línea base genérica, con cobertura de controles que puede rastrear y demostrar.
La coincidencia CVE aislada por rama señala firmware y software vulnerables, p. ej. PAN-OS GlobalProtect (CVE-2024-3400), Cisco IOS-XE WebUI (CVE-2023-20198), Check Point VPN (CVE-2024-24919).
Cada hallazgo se mapea cruzado a PCI, NIST, ISO 27001, HIPAA, STIG, NERC, CMMC y NCSC: un análisis, evidencia lista para auditoría en todos ellos.
El análisis con AI de un solo clic explica cada hallazgo en lenguaje sencillo y genera scripts de remediación, mientras que un chat AI responde preguntas sobre su configuración.
Cubre firewalls y firewalls en nube (AWS, Azure, GCP) en un solo lugar, con topología, seguimiento de cambios, limpieza de reglas, exportación CSV/JSON, tokens REST API, RBAC y registro de auditoría completo.
Problemas de alto riesgo en reglas, gestión y firmware agrupados por impacto práctico.
La regla, el servicio, el objeto o el contexto de plataforma relevantes que respaldan el hallazgo.
Puntuación de postura mostrada junto con la cobertura evaluada para que los controles no compatibles no queden ocultos.
Los elementos que requieren validación del cliente se separan de los resultados observados de aprobado o fallido.
Explicación del riesgo en lenguaje claro y acción correctiva para el equipo responsable.
Hallazgos asignados a los marcos compatibles para auditoría e informes de gestión.
Muestra score, distribución de hallazgos, cobertura de benchmark y separación entre evidencia observada y puntos de revisión.
Vista demo sanitizada; los identificadores de entorno se sustituyeron.
Security Posture Management cubre la postura de configuración de firewalls y firewalls cloud en 15 plataformas. El producto independiente Cloud Security Posture Management ya está disponible para evaluar cuentas AWS, IAM y cumplimiento con acceso de solo lectura; Azure, GCP, Microsoft 365, OCI y Zadara están en su hoja de ruta.
Detectadas automáticamente al importar. 15 benchmarks de tipo CIS · feeds CVE en vivo para 10 plataformas (aislados por rama y coincidencia lineal) · cada hallazgo mapeado a 8 marcos. Y seguimos añadiendo más.
La cobertura actual se aplica a 15 plataformas de firewall y firewall cloud y a los marcos indicados.
La evidencia ausente no se presenta como un control aprobado, y los controles no compatibles no se tratan como fallos.
Este producto cubre la postura de configuración de firewalls y firewalls cloud. La postura de cuentas cloud e IAM corresponde al producto independiente Cloud Security Posture Management, disponible ahora para AWS.
Empiece con una configuración compatible de firewall o firewall cloud y produzca una guía de remediación respaldada por evidencia.
Confirmar la plataforma compatible, el método de entrada y el alcance de cumplimiento.
Importar, normalizar y asignar los controles a la evidencia.
Revisar los hallazgos, remediar y comparar la siguiente evaluación.
Elija un producto, un entorno y un resultado medible. Definimos los criterios de éxito antes de empezar.
Cuéntanos un poco sobre tu entorno y te responderemos en breve.
Su mensaje nos ha llegado correctamente; un miembro del equipo de SDefender se pondrá en contacto con usted en breve. Recuerde que también puede escribirnos directamente a info@sdefender.com.
Utilizamos cookies de analítica para entender cómo se usa nuestro sitio. Puedes desactivarlas cuando quieras. Política de cookies