Les solutions de surveillance et d'analyse de la sécurité du cloud sont des outils utilisés pour améliorer la visibilité et la surveillance de la sécurité à travers les réseaux et les applications basées sur le cloud. Le logiciel peut être utilisé pour surveiller les applications basées sur le cloud, les environnements virtualisés et/ou d'autres infrastructures cloud. De plus, les outils de sécurité et d'analyse du cloud sont utilisés pour identifier les risques potentiels et les éliminer afin d'éviter d'impacter les fonctions critiques pour l'entreprise et de prévenir les violations de conformité et les amendes.
La surveillance et l'analyse du cloud sont généralement effectuées par le personnel informatique et de sécurité de manière continue. Les fonctionnalités de surveillance aident les entreprises à constituer un inventaire des actifs cloud et à en découvrir de nouveaux au fur et à mesure de leur création ou de leur connexion. Les fonctionnalités d'analyse aident généralement à examiner les risques associés aux environnements cloud, aidant les entreprises à prioriser les problèmes par ordre d'impact. Parmi les autres fonctionnalités courantes figurent la surveillance des utilisateurs, la découverte de données sensibles et l'application des politiques de sécurité.
Il existe un certain chevauchement entre les logiciels de surveillance et d'analyse de la sécurité du cloud et les logiciels d'analyse comportementale des utilisateurs et des entités (UEBA). Les deux outils sont conçus pour découvrir des anomalies et surveiller le comportement des utilisateurs, mais les solutions UEBA peuvent être utilisées soit dans le cloud, soit sur site et offrent moins de fonctionnalités d'analyse de sécurité globales.
Pour être inclus dans la catégorie Surveillance et Analyse de la Sécurité du Cloud, un produit doit :
Surveiller les fichiers et les données pour l'activité et la conformité
Rapporter sur l'activité des utilisateurs et les risques de sécurité du cloud
Détecter les comportements anormaux et/ou les anomalies pour alerter les équipes de sécurité