Identidad de las cargas de trabajo
Las aplicaciones nativas en la nube requieren un nuevo diseño de la seguridad que no dependa de las direcciones de red para proteger las comunicaciones de las cargas de trabajo. Para optimizar la protección, Prisma Cloud desvincula la microsegmentación de la red, por un lado, y vincula la seguridad a la identidad de las cargas de trabajo, por el otro. En la solución de microsegmentación de Prisma Cloud, todo gira en torno a la identidad.
Determinación de la identidad de las cargas de trabajo
La identidad de las cargas de trabajo es el elemento clave para aplicar el modelo Zero Trust (confianza cero) a la microsegmentación basada en identidades. Prisma Cloud asigna a cada host y contenedor protegido una identidad de carga de trabajo firmada criptográficamente.
La identidad de las cargas de trabajo incluye etiquetas
Cada identidad consiste en una serie de atributos contextuales, incluidos los metadatos de las fuentes nativas en la nube de Amazon Web Services (AWS®), Microsoft Azure®, Google Cloud, Kubernetes®, etc.
La identidad garantiza una visibilidad precisa de la red
Las cargas de trabajo protegidas envían y reciben identidades en cada solicitud de comunicación. La identidad se incorpora a la visibilidad de los flujos de red para que no tenga que depender de direcciones IP descontextualizadas.
La identidad refuerza las defensas de las cargas de trabajo
Prisma Cloud verifica la identidad de las cargas de trabajo que establecen una comunicación, y no la de las direcciones IP. Si la carga de trabajo no está ni verificada ni autorizada, la solicitud de acceso a la red se deniega.