A gestão de postura de segurança na nuvem (CSPM) é um mercado emergente de tecnologias de gestão de vulnerabilidades e conformidade de segurança projetadas para garantir a proteção de ambientes de computação híbridos complexos e modernos. As ferramentas CSPM monitoram aplicativos, serviços, contêineres e infraestrutura na nuvem para detectar e remediar configurações incorretas ou políticas aplicadas incorretamente. Os fornecedores de gestão de postura de segurança na nuvem criam soluções que normalmente remediarão problemas automaticamente quando acionados por uma anomalia ou outra configuração incorreta com base em regras definidas pelo administrador.
As empresas usam essas ferramentas porque é muito difícil mapear e visualizar consistentemente todos os componentes de um ambiente de computação em nuvem complexo. Novas ferramentas foram desenvolvidas para permitir a gestão automatizada baseada em IA de identidades, redes, infraestrutura, etc. No entanto, apenas o software CSPM surgiu para fornecer monitoramento contínuo e visibilidade da postura de segurança de uma empresa, e combiná-lo com a detecção e remediação automatizadas de problemas à medida que surgem em ambientes de computação distintos.
Essas ferramentas fazem parte do mercado emergente de tecnologia de borda de serviço de acesso seguro (SASE) que também inclui software de perímetro definido por software (SDP), software de corretores de segurança de acesso à nuvem (CASB), portais web seguros, e software de rede de confiança zero. Juntas, essas ferramentas são entregues virtualmente através de software SD-WAN para fornecer uma solução de segurança abrangente para todos os componentes em qualquer ambiente de nuvem.
Para se qualificar para inclusão na categoria de Gestão de Postura de Segurança na Nuvem (CSPM), um produto deve:
Facilitar a detecção e remediação automatizada de configurações incorretas na nuvem
Monitorar políticas de segurança e configurações em infraestrutura, aplicativos e outros ambientes de nuvem
Visualizar a infraestrutura de nuvem em uma visão de painel único
Monitorar outros problemas relacionados à conformidade na nuvem, infraestrutura como código e outras possíveis lacunas de segurança