Aporta velocidad y escala tus operaciones de seguridad de producción. Datadog Security ofrece una detección de amenazas en tiempo real y auditorías de configuración continuas en aplicaciones, hosts, contenedores e infraestructura en la nube. Junto con la mayor plataforma de observabilidad de Datadog, Datadog Security aporta una integración sin precedentes entre la seguridad y las operaciones, alineada con los objetivos compartidos de tu organización.
Datadog Security incluye:
Para obtener más información, consulta la visita guiada del producto de 30 segundos.
Cloud SIEM
Cloud SIEM (Security Information and Event Management) detecta amenazas en tiempo real para tu aplicación y tu infraestructura, como un ataque dirigido, una IP que se comunica con tus sistemas y que coincide con una lista de información sobre amenazas o una configuración insegura. Cloud SIEM utiliza la tecnología de Datadog Log Management. Con estas áreas combinadas, puedes automatizar la corrección de las amenazas detectadas por Datadog Cloud SIEM para acelerar tu flujo de trabajo de respuesta a amenazas. Para obtener más información, consulta la visita guiada.
Code Security
Code Security analiza tu código de origen y tus bibliotecas de código abierto utilizados en tus aplicaciones, tanto en tus repositorios como en tus servicios en ejecución, proporcionando visibilidad de extremo a extremo desde el desarrollo hasta la producción. Abarca las siguientes capacidades:
Code Security ayuda a los equipos a implementar DevSecOps en toda la organización:
- Desarrolladores: detección temprana de vulnerabilidades, mejoras en la calidad del código, desarrollo más rápido, ya que los desarrolladores pasan menos tiempo depurando y parcheando.
- Administradores de seguridad: postura de seguridad mejorada, gestión de parches mejorada en respuesta a alertas tempranas de vulnerabilidad y monitorización del cumplimiento.
- Ingenieros de fiabilidad del sitio (SRE): checks de seguridad automatizados en todo el flujo de trabajo de CI/CD, cumplimiento de la seguridad y resiliencia del sistema. SAST reduce la sobrecarga manual de los SRE y garantiza que cada versión se someta a tests exhaustivos para detectar vulnerabilidades.
Cloud Security
Cloud Security ofrece una detección de amenazas en tiempo real y auditorías continuas de configuración en toda tu infraestructura de nube, todo ello en una vista unificada para una colaboración ininterrumpida y una corrección más rápida. Gracias a los datos de observabilidad, los equipos de seguridad pueden determinar el impacto de una amenaza rastreando el flujo completo del ataque e identificar al propietario del recurso en el que se activó una vulnerabilidad.
Cloud Security incluye Workload Protection, Misconfigurations, Identity Risks y Vulnerabilities. Para obtener más información, consulta la visita guiada.
Para empezar a utilizar Datadog Security, ve a la página Seguridad > Configuración en Datadog, que contiene información detallada para usuarios individuales o configuraciones múltiples, o, para obtener más información sobre cada área de la plataforma, consulta las siguientes secciones que te guían para empezar a utilizar las funciones.
App and API Protection
App and API Protection (AAP) de Datadog proporciona una observabilidad de los ataques a nivel de aplicación, cuyo objetivo es explotar vulnerabilidades a nivel de código, como Server-Side-Request-Forgery (SSRF), Inyección SQL, Log4Shell y Reflected Cross-Site-Scripting (XSS). AAP aprovecha Datadog APM, el Datadog Agent y las reglas de detección en la aplicación para detectar amenazas en el entorno de tu aplicación. Para obtener más información, consulta la [visita guiada] del producto (https://www.datadoghq.com/guided-tour/security/application-security-management/).
Además de la detección de amenazas, Datadog proporciona la detección de vulnerabilidades de código y biblioteca de extremo a extremo, desde el desarrollo hasta la producción con Code Security, que incluye las siguientes funciones:
Workload Protection
Workload Protection monitoriza la actividad de archivos, redes y procesos en todo tu entorno para detectar amenazas a tu infraestructura en tiempo real. Como parte de la plataforma Datadog, puedes combinar la detección de amenazas en tiempo real de la Protección de cargas de trabajo con métricas, logs, trazas (traces) y otros datos de telemetría para ver el contexto completo de un posible ataque a tus cargas de trabajo.
Sensitive Data Scanner
Sensitive Data Scanner puede ayudar a prevenir fugas de datos confidenciales y limitar los riesgos de incumplimiento detectando, clasificando y, opcionalmente, redactando los datos confidenciales. Puede analizar en busca de datos confidenciales en tus datos de telemetría, como logs de aplicación, tramos (spans) APM, eventos RUM y eventos de Event Management. También puede analizar en busca de información confidencial en tus recursos de almacenamiento en la nube.
Después de configurar Sensitive Data Scanner,, utiliza la página de resumen para ver detalles de los problemas identificados en datos confidenciales, para que puedas clasificarlos, investigarlos y solucionarlos.
Referencias adicionales
Más enlaces, artículos y documentación útiles: