Segurança de Configuração · Security Posture Management

Security Posture Management
audita cada regra, fecha cada lacuna

O SDefender Security Posture Management é avaliação de configuração baseada em evidência para firewalls e controlos suportados de firewall cloud. Importa exports suportados ou entradas de ligação aprovadas, resolve objetos e regras específicos de fornecedor, avalia benchmark e contexto CVE, e separa evidência observada de controlos que exigem revisão manual.

Todos os produtos
  • 15 plataformas, detetadas automaticamente na importação
  • Benchmark de tipo CIS por plataforma
  • Feed CVE em direto para 10 das 12 plataformas de firewall
  • Mapeamento cruzado para 8 frameworks de conformidade
Security Posture Management
Fluxo de configuração

Da importação da configuração à alteração de postura verificada

01

Importar

Receber uma exportação de configuração suportada ou uma entrada de ligação aprovada.

02

Normalizar

Resolver objetos, serviços, regras e referências específicos do fabricante.

03

Avaliar

Avaliar políticas, configuração, contexto de CVE e controlos de compliance.

04

Separar a incerteza

Mostrar de forma distinta os controlos observados, falhados e manuais ou desconhecidos.

05

Remediar

Explicar o risco, o objeto afetado e a ação corretiva.

06

Comparar

Verificar as alterações em relação à avaliação aprovada seguinte.

Capacidades

O que faz

Pontuação de risco e descobertas priorizadas

Cada firewall recebe uma pontuação de risco geral e descobertas classificadas de crítico → baixo (acesso administrativo fraco, gestão em texto simples, políticas any-any e mais), cada uma mapeada a técnicas de atacantes (MITRE ATT&CK).

Benchmark de tipo CIS por plataforma

Um benchmark de tipo CIS dedicado para cada plataforma suportada, detetado automaticamente na importação, em vez de uma linha de base genérica, com cobertura de controlos que pode acompanhar e comprovar.

Feed CVE em direto

A correspondência CVE isolada por ramificação sinaliza firmware e software vulneráveis, ex.: PAN-OS GlobalProtect (CVE-2024-3400), Cisco IOS-XE WebUI (CVE-2023-20198), Check Point VPN (CVE-2024-24919).

Mapa de conformidade (8 frameworks)

Cada descoberta é mapeada de forma cruzada para PCI, NIST, ISO 27001, HIPAA, STIG, NERC, CMMC e NCSC: uma análise, evidências prontas para auditoria em todos eles.

Análise AI e remediação

Um clique para analisar com AI explica cada descoberta em linguagem simples e gera scripts de remediação, enquanto um chat AI responde a perguntas sobre a sua configuração.

On-prem e cloud, exportações e API

Cobre firewalls e firewalls em cloud (AWS, Azure, GCP) num único lugar, com topologia, rastreio de alterações, limpeza de regras, exportação CSV/JSON, tokens REST API, RBAC e registo de auditoria completo.

Entregáveis ao cliente

Evidência que um responsável por firewalls ou compliance pode usar

Achados de configuração priorizados

Problemas de alto risco em regras, gestão e firmware, agrupados por impacto prático.

Evidência e objetos afetados

A regra, o serviço, o objeto ou o contexto de plataforma relevante que sustenta o achado.

Score com cobertura

O score de postura é apresentado juntamente com a cobertura avaliada, para que os controlos não suportados não fiquem ocultos.

Controlos manuais ou desconhecidos

Os itens que exigem validação do cliente são separados dos resultados observados de aprovação ou falha.

Orientação de remediação

Explicação do risco em linguagem clara e ação corretiva para a equipa responsável.

Mapeamento de compliance

Achados mapeados para os frameworks suportados, para auditoria e reporte à gestão.

Evidência de produto

Posture score with coverage and uncertainty

Vista sanitizada do Security Posture Management com score e cobertura

Cobertura de postura e evidência

Mostra score, distribuição de achados, cobertura de benchmark e separação entre evidência observada e itens de revisão.

Vista demo sanitizada; identificadores de ambiente foram substituídos.

Em resumo

Especificações

CategoriaSegurança de configuração de firewall e cloud
Plataformas15, detetadas automaticamente na importação (12 firewalls + firewalls em cloud AWS / Azure / GCP)
Benchmarks15 benchmarks de tipo CIS (linha de base neutra apenas como alternativa para fornecedores desconhecidos)
Feeds CVE10 plataformas, isoladas por ramificação + correspondência linear
ConformidadePCI · NIST · ISO 27001 · HIPAA · STIG · NERC · CMMC · NCSC (crosswalk)
AIAnálise AI, chat AI, scripts de remediação gerados
ImplementaçãoOn-premises

O Security Posture Management cobre a postura de configuração de firewalls e cloud firewalls em 15 plataformas. O produto separado Cloud Security Posture Management já está disponível para avaliar contas AWS, IAM e conformidade com acesso só de leitura; Azure, GCP, Microsoft 365, OCI e Zadara estão no roadmap.

Cobertura

15 plataformas suportadas

FortiGatePalo Alto PAN-OSJuniper SRX (Junos)Cisco IOS / IOS-XECisco ASACheck PointSophos FirewallSonicWallWatchGuard FireboxMikroTik RouterOSpfSenseOPNsenseAWS Security GroupsAzure NSGGCP VPC Firewall

Detetadas automaticamente na importação. 15 benchmarks de tipo CIS · feeds CVE em direto para 10 plataformas (isolados por ramificação e correspondência linear) · cada descoberta mapeada a 8 frameworks. E continuamos a adicionar mais.

Limite de cobertura

Score e cobertura permanecem juntos

Apenas plataformas suportadas

A cobertura atual aplica-se a 15 plataformas de firewall e firewall cloud e aos frameworks listados.

Sem aprovações falsas

A evidência em falta não é apresentada como um controlo aprovado, e os controlos não suportados não são tratados como falhas.

Fronteira cloud

Este produto cobre a postura de configuração de firewalls e cloud firewalls. A postura de contas cloud e IAM pertence ao produto separado Cloud Security Posture Management, disponível agora para AWS.

Modelo de avaliação

Reveja uma configuração

Comece com uma configuração suportada de firewall ou firewall cloud e produza orientação de remediação sustentada por evidência.

01

Avaliar

Confirmar a plataforma suportada, o método de entrada e o âmbito de compliance.

02

Implementar

Importar, normalizar e mapear controlos para evidência.

03

Operar

Rever achados, remediar e comparar a avaliação seguinte.

Engagement mensurável

Planeie Security Posture Management com os seus próprios dados

Escolha um produto, um ambiente e um resultado mensurável. Definimos os critérios de sucesso antes do início.