La gestión de la postura de seguridad en la nube (CSPM) es un mercado emergente de tecnologías de gestión de vulnerabilidades y cumplimiento de seguridad diseñadas para garantizar la protección de entornos informáticos híbridos complejos y modernos. Las herramientas CSPM monitorean aplicaciones en la nube, servicios, contenedores e infraestructura para detectar y remediar configuraciones incorrectas o políticas mal aplicadas. Los proveedores de gestión de la postura de seguridad en la nube crean soluciones que típicamente remediarán problemas automáticamente cuando se activen por una anomalía u otra configuración incorrecta basada en reglas establecidas por el administrador.
Las empresas utilizan estas herramientas porque es muy difícil mapear y visualizar consistentemente todos los componentes de un entorno de computación en la nube complejo. Se han desarrollado nuevas herramientas para habilitar la gestión automatizada basada en IA de identidades, redes, infraestructura, etc. Sin embargo, solo el software CSPM ha surgido para proporcionar monitoreo continuo y visibilidad de la postura de seguridad de una empresa, y emparejarlo con la detección y remediación automatizada de problemas a medida que surgen en entornos informáticos dispares.
Estas herramientas son parte del mercado emergente de tecnología de borde de servicio de acceso seguro (SASE) que también incluye software de perímetro definido por software (SDP), software de corredores de seguridad de acceso a la nube (CASB), puertas de enlace web seguras, y software de redes de confianza cero. Juntas, estas herramientas se entregan virtualmente a través de software SD-WAN para proporcionar una solución de seguridad integral para todos los componentes en cualquier entorno de nube.
Para calificar para la inclusión en la categoría de Gestión de la Postura de Seguridad en la Nube (CSPM), un producto debe:
Facilitar la detección y remediación automatizada de configuraciones incorrectas en la nube
Monitorear políticas de seguridad y configuraciones a través de infraestructura, aplicaciones y otros entornos de nube
Visualizar la infraestructura de la nube en una vista de panel único
Monitorear otros problemas relacionados con el cumplimiento en la nube, infraestructura como código y otras posibles brechas de seguridad