Voltar
CrowdStrike Unifica Segurança Multi-Cloud com Cobertura Abrangente para Azure e Google Cloud

CrowdStrike Unifica Segurança Multi-Cloud com Cobertura Abrangente para Azure e Google Cloud

Aprofundamento CEVIU

Aprofundamento

A CrowdStrike reforça sua presença no mercado de cibersegurança em nuvem com a expansão do Falcon Cloud Security, que agora abraça Azure e Google Cloud de forma mais completa. Antes, as funcionalidades de Cloud Security Posture Management (CSPM), Data Security Posture Management (DSPM), Cloud Infrastructure Entitlement Management (CIEM) e a correlação de riscos eram predominantemente focadas na AWS. Essa unificação é uma resposta direta à crescente complexidade dos ambientes multi-cloud, onde as equipes de segurança enfrentam o desafio de manter visibilidade e controle em diferentes provedores.

A principal inovação está na capacidade de oferecer uma visão consolidada de vulnerabilidades e permissões excessivas, independentemente da nuvem. O sistema agora detecta configurações incorretas e identifica caminhos potenciais de violação em tempo quase real para os três maiores provedores. Além disso, a ferramenta ganha a varredura de imagens de containers Windows, adicionando uma camada extra de proteção para empresas que usam ambos os sistemas, Linux e Windows, em suas aplicações conteinerizadas.

O que mudou

A CrowdStrike expandiu as funcionalidades que antes eram mais restritas à AWS para agora cobrir amplamente Azure e Google Cloud. Antes, a visibilidade e a gestão de postura de segurança (CSPM), a gestão de postura de segurança de dados (DSPM), a gestão de permissões (CIEM) e a correlação de riscos estavam disponíveis ou eram mais robustas para a nuvem da Amazon. Agora, esses recursos são consistentes nos três provedores, permitindo um fluxo de trabalho unificado. Outra novidade é o suporte para varredura de imagens de containers Windows, complementando a capacidade já existente para Linux.

Por que isso importa

Em um cenário onde a maioria das grandes organizações opera em múltiplos provedores de nuvem, a unificação da segurança é crucial. Esta atualização da CrowdStrike simplifica a gestão de segurança, eliminando a necessidade de ferramentas ou processos distintos para cada nuvem. Isso resulta em maior visibilidade, detecção mais rápida de ameaças e uma resposta mais eficiente a incidentes. Para as empresas, significa menos risco operacional e financeiro, além de maior conformidade com regulamentações de proteção de dados e cibersegurança.

Linha do tempo

  1. Google conclui a aquisição da Wiz, fortalecendo sua posição em segurança na nuvem.

  2. CrowdStrike faz parceria com a Perplexity para aprimorar investigações de segurança com IA.

  3. CrowdStrike e Nebius se unem para proteger infraestrutura de IA na nuvem.

  4. CrowdStrike integra segurança corporativa na infraestrutura de IA com NVIDIA BlueField-4 STX.

  5. CrowdStrike unifica segurança multi-cloud, expandindo cobertura para Azure e Google Cloud.

Perguntas frequentes

O que são CSPM, DSPM e CIEM no contexto multi-cloud?

CSPM (Cloud Security Posture Management) ajuda a identificar configurações incorretas e vulnerabilidades em sua infraestrutura de nuvem. DSPM (Data Security Posture Management) foca na descoberta e classificação de dados sensíveis e como eles estão expostos. CIEM (Cloud Infrastructure Entitlement Management) gerencia e audita permissões de acesso para garantir o princípio do menor privilégio.

Qual o principal desafio de segurança que a CrowdStrike está resolvendo com essa expansão?

O principal desafio é a complexidade e a visibilidade inconsistente em ambientes multi-cloud. Empresas usam diferentes provedores (AWS, Azure, Google Cloud), e cada um tem suas particularidades de segurança. A CrowdStrike está unificando a detecção de riscos e a gestão de segurança em uma única plataforma, simplificando o trabalho das equipes e reduzindo as chances de falhas de segurança.

Como a plataforma correlaciona riscos entre diferentes provedores de nuvem?

A funcionalidade 'Cloud Risks' correlaciona sinais como permissões de identidade, recursos expostos e configurações incorretas, independentemente do provedor de nuvem. Isso permite que a plataforma identifique potenciais caminhos de violação que um atacante poderia usar, mesmo que as falhas individuais estejam em nuvens distintas, oferecendo uma visão holística e priorizando as ameaças mais críticas.

O que significa a adição de varredura de imagens de container Windows?

Significa que a CrowdStrike agora pode escanear e avaliar vulnerabilidades, malware e conformidade em imagens de containers baseadas em Windows, assim como já fazia com containers Linux. Isso garante que as organizações que utilizam ambos os sistemas operacionais em suas cargas de trabalho conteinerizadas possam manter um processo de segurança consistente e unificado antes da implantação em produção.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
11 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
CrowdStrike Unifica Segurança Multi-Cloud com Cobertura