Blog de Zscaler

Reciba en su bandeja de entrada las últimas actualizaciones del blog de Zscaler

Suscríbase
Solución CAASM de Zscaler
Productos y soluciones

¿Se siente un poco… expuesto en lo que respecta a sus activos? Zscaler lo cubre.

image
MICHELLE MCLEAN
February 24, 2025 - 4 Min de lectura

Zscaler ya no sólo se trata de zero trust. Hoy lanzamos nuestra plataforma de gestión continua de exposición a amenazas (CTEM), que le ofrece capacidades incomparables en gestión de la postura. Zscaler aborda este antiguo problema con una combinación de conjuntos de datos únicos y una transformación de datos única.

Organizaciones de todos los tamaños y niveles de sofisticación han luchado durante años para llegar a conocer y gestionar sus superficies de ataque, ante el desafío de preguntas como:

  • ¿Cuántos activos tenemos realmente? 
  • ¿Cuáles son nuestras mayores brechas de seguridad? 
  • ¿Se ha solucionado realmente esa vulnerabilidad?

¿Por qué ha sido tan difícil comprender las exposiciones? Las empresas utilizan docenas de herramientas de seguridad, cada una de las cuales proporciona información útil sobre los riesgos para un dominio determinado, pero todos estos hallazgos se encuentran aislados, lo que deja a los clientes luchando con hojas de cálculo y datos obsoletos mientras intentan sintetizar la información. 

Zscaler aprovecha su Data Fabric for Security para resolver este desafío que existe desde hace décadas. Conéctese a su identidad, nube, terminal, escáner de vulnerabilidades, desarrollo de aplicaciones y otros sistemas de seguridad y empresariales, y nuestro Data Fabric ingiere, transforma y correlaciona esos datos para brindar información única sobre su postura de seguridad.

Esa estructura de datos potencia tres áreas clave de la gestión de exposición: en activos, con nuestra nueva aplicación Asset Exposure Management, en priorización de vulnerabilidades, con nuestra aplicación Unified Vulnerability Management y en información de exposición y cuantificación de riesgos de Zscaler, con nuestra aplicación Risk360.

Nuestra plataforma CTEM

CTEM ofrece a las organizaciones un potente marco de cinco pasos para identificar y abordar sus vulnerabilidades y otras brechas de seguridad. Diseñado para ser iterado a lo largo del tiempo, CTEM permite a las empresas madurar su enfoque para resolver las brechas de seguridad. Puede obtener más información sobre CTEM en este libro electrónico.

Zscaler ya proporciona información sobre la postura en una amplia gama de elementos digitales. En muchos sentidos, el lanzamiento de esta nueva oferta de gestión de la superficie de ataque de activos cibernéticos (CAASM) es la materialización de nuestra visión cuando comenzamos estos desarrollos como Avalor, antes de nuestra adquisición por parte de Zscaler

Desarrollamos Data Fabric for Security con la idea expresa de que impulsara una serie de soluciones de seguridad, y es gratificante estar aquí, menos de un año después de la adquisición, presentando la tercera aplicación en la estructura. La aplicación Unified Vulnerability Management llegó con nuestra adquisición y trasladamos Risk360 a Data Fabric hace unos meses.

Nuestra nueva solución de gestión de exposición de activos

Nuestra última aplicación que se ejecuta en Data Fabric aprovecha muchas de las mismas integraciones prediseñadas que impulsan nuestra aplicación Unified Vulnerability Management. La información de sus herramientas de seguridad en la nube, de desarrollo de aplicaciones y de protección de terminales también le ayudará a crear un superconjunto de todos los activos que se ejecutan en su entorno.

Cualquier organización, tanto si utiliza Zscaler para zero trust como si no, ahora puede usar estos conocimientos colectivos para encontrar y cerrar brechas de seguridad de activos antes de que ciberdelincuentes puedan explotarlas. Nuestra nueva aplicación, nuestra solución Asset Exposure Management, le ayuda a:

  • Crear un inventario de activos integrales y preciso: integre cientos de fuentes de datos y Data Fabric deduplica los hallazgos para lograr una mayor precisión.
  • Identificar y cerrar las brechas de cobertura: correlacione los detalles de los activos para detectar configuraciones incorrectas y la ausencia de controles para garantizar el cumplimiento.
  • Mitigar el riesgo: automatice los flujos de trabajo para abordar el riesgo de los activos, ajustando las políticas de acceso, por ejemplo, y habilite la higiene de los datos con actualizaciones automáticas de CMDB.

Una plataforma potente, sin las típicas desventajas de las plataformas

Los clientes se sienten atraídos por un enfoque de plataforma para la seguridad por una serie de presuntas ventajas, entre las que se incluyen una implementación más sencilla, compras consolidadas y ahorros de costes.

Sin embargo, estas plataformas a menudo conllevan desventajas que pueden anular esas ventajas, como:

  • Funcionalidad mediocre: las plataformas a menudo ofrecen capacidades amplias, pero no profundas, por lo que los clientes sacrifican las mejores características.
  • Arquitecturas cerradas: las plataformas normalmente se integran sólo con sistemas del mismo proveedor
  • Innovación lenta: se necesita una empresa de tamaño considerable para respaldar un enfoque de plataforma para la seguridad y los grandes proveedores tienden a innovar mucho menos rápido que las empresas emergentes.

La plataforma CTEM de Zscaler desafía estos inconvenientes. Gracias a la arquitectura única de Data Fabric for Security, los clientes de Zscaler obtienen: 

  • La mejor funcionalidad de su clase: nuestras aplicaciones de gestión de exposición de activos y gestión unificada ofrecen una funcionalidad líder en el sector, superando sistemáticamente a la competencia en comparaciones directas con información de exposición superior, cálculos de riesgo personalizables e informes y paneles dinámicos y personalizables.
  • Una arquitectura abierta: nuestra estructura de datos para seguridad ya admite casi 200 conexiones prediseñadas con proveedores externos, y el modelo de datos en el corazón de la estructura es extensible para admitir cualquier punto de datos o métrica personalizada que un cliente quiera agregar.
  • Innovación rápida: dado que muchas funciones clave se ejecutan en la capa Data Fabric, podemos crear nuevas aplicaciones rápidamente, ya que únicamente necesitan las capacidades exclusivas de la aplicación. Hemos demostrado este ritmo rápido al implementar nuestra tercera aplicación que se ejecuta en la capa Data Fabric hoy, sólo 10 meses después de nuestra adquisición.

Permítanos ayudarle en su viaje CTEM

Dondequiera que se encuentre en su recorrido CTEM, y tanto su usa Zscaler para zero trust como si no lo hace, podemos ayudarle a mejorar su postura de seguridad. Ponemos en sus manos el poder de la información sobre riesgos, exclusiva de su entorno y actualizada continuamente, con flujos de trabajo sólidos para mitigar dichos riesgos.

Le invitamos a ver nuestro lanzamientoconocer más sobre CTEMsolicitar una demostración personalizada para ver el poder de nuestra plataforma de gestión de exposición en acción.

form submtited
Gracias por leer

¿Este post ha sido útil?

Reciba en su bandeja de entrada las últimas actualizaciones del blog de Zscaler

Al enviar el formulario, acepta nuestra política de privacidad.