Las soluciones de monitoreo y análisis de seguridad en la nube son herramientas utilizadas para mejorar la visibilidad y el monitoreo de seguridad a través de redes y aplicaciones basadas en la nube. El software puede ser utilizado para monitorear aplicaciones basadas en la nube, entornos virtualizados y/u otra infraestructura en la nube. Además, las herramientas de seguridad y análisis en la nube se utilizan para identificar riesgos potenciales y eliminarlos para evitar impactar funciones críticas para el negocio y prevenir violaciones de cumplimiento y multas.
El monitoreo y análisis en la nube son típicamente realizados por el personal de TI y seguridad de manera continua. Las características de monitoreo ayudan a las empresas a construir un inventario de activos en la nube y descubrir nuevos a medida que se crean o conectan. Las características de análisis típicamente ayudan a examinar los riesgos asociados con los entornos en la nube, ayudando a las empresas a priorizar problemas en orden de impacto. Otras características comunes incluyen el monitoreo de usuarios, el descubrimiento de datos sensibles y la aplicación de políticas de seguridad.
Hay cierta superposición entre el software de monitoreo y análisis de seguridad en la nube y el análisis de comportamiento de usuarios y entidades (UEBA). Ambas herramientas están diseñadas para descubrir anomalías y monitorear el comportamiento de los usuarios, pero las soluciones UEBA pueden ser utilizadas tanto en la nube como en las instalaciones y proporcionan menos características generales de análisis de seguridad.
Para calificar para la inclusión en la categoría de Monitoreo y Análisis de Seguridad en la Nube, un producto debe:
Monitorear archivos y datos para actividad y cumplimiento
Informar sobre la actividad de los usuarios y los riesgos de seguridad en la nube
Detectar comportamientos anormales y/o anomalías para alertar a los equipos de seguridad