CuriosityCloud aSecurity (aSEC): Protección Integral y Centralizada de Seguridad para Entornos Virtualizados
CuriosityCloud aSecurity (aSEC) es el módulo de seguridad avanzada integrado en la plataforma CuriosityCloud, diseñado para ofrecer un sistema automatizado de detección, monitoreo y respuesta ante amenazas. Esta solución proporciona visibilidad y control total sobre la seguridad de los entornos virtualizados, permitiendo a los administradores operar desde una única consola centralizada, lo que aumenta la eficiencia operativa, reduce riesgos y optimiza costos.
aSEC ofrece una gestión unificada de seguridad para todas las máquinas virtuales (VMs) que cuenten con el agente de Endpoint Security (ES) instalado. Una vez desplegado, el sistema permite la supervisión continua de eventos de seguridad, identificando actividades sospechosas, vulnerabilidades y posibles ataques cibernéticos a nivel de cada máquina virtual.
EDR (Endpoint Detection and Response):
Incluido como parte integral de aSEC, proporciona capacidades avanzadas de detección y respuesta ante amenazas en los endpoints. Permite identificar comportamientos anómalos, bloquear actividades maliciosas y realizar análisis forense a nivel de VM.
Gestión de eventos de seguridad:
Todos los incidentes detectados se agrupan y presentan de forma ordenada en la consola, permitiendo su clasificación y atención. Los administradores pueden ejecutar acciones sobre cada incidente, como:
Cuarentena / Liberar de cuarentena:
Aislamiento de VMs infectadas para prevenir la propagación de amenazas.
Recuperación ante Ransomware:
Restauración de una VM comprometida a su estado funcional anterior, minimizando interrupciones.
Acciones sobre eventos de seguridad:
Posibilidad de Reparar, Confiar (whitelist) o Ignorar eventos según el análisis del equipo de seguridad.
Gestión de vulnerabilidades:
Las vulnerabilidades detectadas pueden ser marcadas como reparadas o ignoradas, según los criterios del administrador.
Es importante destacar que la funcionalidad de aSecurity (aSEC) requiere una licencia adicional para su activación dentro del entorno CuriosityCloud. Esta licencia habilita el uso completo del módulo de seguridad, incluyendo la instalación del agente de Endpoint Security y las funciones avanzadas de EDR.