SlideShare uma empresa Scribd logo
1 de 32
Baixar para ler offline
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Seguridad en la nube para industrias
reguladas
Eduardo Patiño Balaguera
Arquitecto de Soluciones para Sector Publico, Amazon Web Services
balague@amazon.com
¿Qué esperar de esta sesión?
• Aprender del modelo de seguridad compartida usando AWS
Marketplace
• Aprender de servicios para la detección y registro de seguridad
• Machine learning para DLP (Data Loss Prevention)
• Usar herramientas modernas que resuelvan problemas difíciles del
pasado = Demos
OMoverse
rapido
Estar seguro
Antes…
ORYMoverse
rapido
Estar seguro
Ahora…
Que nos dicen nuestros clientes
Que tienen nuestros clientes:
• Modelos de creación y despliegue de
software lento
• Contratos complejos
• Renovación y cambios constantes
• Mecanismos de adquisición anticuados
• No hay un único catálogo aprobado de
software en su lugar
Que quieren nuestros clientes:
• Innovar rápidamente comprando e
implementando soluciones de software
bajo demanda
• Simplifique las compras, la administración
de licencias y la facturación
• Mejorar bajo demanda
• Reduzca los costos mientras selecciona
nuevos estándares
AWS Marketplace
b u s c a r , c o m p r a r , i m p l e m e n t a r y a d m i n i s t r a r s o f t w a r e e n
l a n u b e
• Implementar software bajo demanda
• Software provisto por proveedores confiables
• 1280+ ISVs
• 4200+ listados de productos
• Aprovisionamiento e implementación simple
• Facturado a través de la cuenta de AWS
• Desplegado en 15 regiones alrededor del
mundo
• 160,000+ clientes activos
La seguridad y el cumplimiento es una responsabilidad compartida
CUSTOMER DATA
PLATFORM, APPLICATIONS, IDENTITY & ACCESS MANAGEMENT
OPERATING SYSTEM, NETWORK & FIREWALL CONFIGURATION
CLIENT-SIDE DATA
ENCRYPTION &
DATA INTEGRITY
AUTHENTICATION
SERVER-SIDE ENCRYPTION
(FILE SYSTEM
AND/OR DATA)
NETWORK TRAFFIC
PROTECTION
(ENCRYPTION/
INTEGRITY/IDENTITY)
COMPUTE STORAGE DATABASE NETWORKING
AWS GLOBAL
INFRASTRUCTURE
REGIONS
EDGE LOCATIONS
AVAILABILITY ZONES
Cliente
Responsable
de la
seguridad
EN la nube
AWS
Responsible
de la
seguridad
DE la nube
Clientes usando AWS
Soluciones de seguridad en el Marketplace de AWS
Además de que la nube de AWS ya es segura, el
Marketplace de AWS ofrece soluciones de seguridad
líderes en la industria para ayudarlo a proteger
sistemas operativos, plataformas, aplicaciones y datos
que se pueden integrar con los controles existentes en
su nube de AWS y entornos híbridos.
• Despliegue cuando lo necesite, Despliegue con un solo
clic en múltiples regiones del mundo
• Listo para correr en AWS, tanto preconfigurado como
personalizable para sus necesidades
• Precios medidos por hora. Pague solo por lo que usa.
Licencia por volumen disponible
Mantenga sus aplicaciones y datos a
salvo de las amenazas
Controle todas las actividades en su
infraestructura de aplicaciones
Descubre las vulnerabilidades dentro de
tus aplicaciones y obtén consejos de
expertos de remediación
Mantenga sus datos a salvo de la
divulgación y modificaciones no
autorizadas
INFRASTRUCTURE
SECURITY
LOGGING
& MONITORING
CONFIGURATION &
VULNERABILITY ANALYSIS
DATA
PROTECTION
AWS Identity & Access
Management (IAM)
AWS Organizations
AWS Cognito
AWS Directory Service
AWS Single Sign-On
AWS CloudTrail
AWS Config
Amazon GuardDuty
VPC Flow Logs
Amazon
CloudWatch
Amazon EC2
Systems Manager
AWS Shield
AWS Web Application
Firewall (WAF)
Amazon Inspector
Amazon Virtual Private
Cloud (VPC)
AWS Key Management
Service (KMS)
AWS CloudHSM
Amazon Macie
Certificate Manager
Server Side Encryption
AWS Config Rules
AWS Lambda
Identidad Detección y
registro
Infraestructura de
seguridad
Respuesta a
incidentes
Protección de
datos
Soluciones de Seguridad de AWS
Herramientas de detección y registro de AWS
Detección y registro
• AWS CloudTrail
• AWS Config & Config Rules
• Amazon GuardDuty
• VPC Flow Logs
• Amazon
CloudWatch
AWS CloudTrail
• Aumenta la visibilidad de sus usuarios y actividad de recursos
• Descubra y solucione problemas de seguridad y operativos registrando la
actividad que ocurrió
• Simplifique sus auditorías registrando y almacenando automáticamente las
bitácoras de actividades
Usos comunes de AWS CloudTrail
• Ejemplos:
• Obtenga visibilidad sobre el uso de las credenciales root
• Detecte el acceso a información sensible desde redes o
direcciones IP no autorizadas
• Solucione problemas de permisos mal configurados en sus
aplicaciones
AWS Config & Config Rules
• Servicio de registro y evaluación continua
• Seguimiento de cambios a la configuración en los recursos AWS
• Notifica en caso de que la configuración no cumpla sus políticas
Recursos cambiantes
AWS Config
Config Rules
Histórico, Snapshot
Notificaciones
Accesos API
Normalizados
Dashboard de AWS Config
Dance like no one’s watching;
Encrypt like everyone is!
E N C R Y P T I O N + A W S C o n f i g
Detección inteligente de amenazas y monitoreo
continuo para proteger sus cuentas AWS y cargas de
trabajo
Amazon GuardDuty
Encuentre la aguja(amenazas) en el pajar (oceano de logs)
GuardDuty Detección de Amenazas y
notificación
Amazon GuardDuty: Beneficios
• Servicio administrado de detección de amenazas
• Activación sencilla con un clic sin impacto arquitectónico o de rendimiento
• Monitoreo continuo de cuentas y recursos de AWS
• Descubra las amenazas relacionadas con EC2 y IAM
• Al instante proporciona hallazgos, en minutos!!
• Sin agentes, sin sensores, sin dispositivos de red
• Cobertura global, resultados regionales
• Detección de anomalías incorporada con aprendizaje automático
• Integraciones de socios para protecciones adicionales
• Precios simples y rentables
Amazon GuardDuty Hallazgos
• Remediar una instancia comprometida
• Remediate las credenciales de AWS comprometidas
Respuesta a hallazgos y Remediación Automática
GuardDuty CloudWatch Events Lambda
Amazon
GuardDuty
Amazon
CloudWatch
CloudWatch Event Lambda Function
AWS Lambda
Machine Learning para prevención de
Perdida de Datos (DLP) con Amazon
Macie
Amazon Macie
Amazon Macie es un servicio de seguridad de datos que utiliza
Machine Learning y que automatiza el descubrimiento, la
clasificación y la protección de los datos almacenados en Amazon S3.
Amazon Macie utiliza el Machine Learning para proporcionar
visibilidad y seguridad de sus datos, monitoreando continuamente y
alertando sobre datos desprotegidos y actividades sospechosas.
Macie Clasificación de contenido
• Datos personales
• Código fuente
• Certificados SSL, claves privadas
• Copias de seguridad
• OAuth y Cloud SAAS API Keys
Amazon Macie Beneficios
Visibilidad de Datos
DEMO TIME
Mapeo de Productos para Regulación – Allgress
AWS CloudTrail
AWS Config
Amazon Guard Duty
Amazon Macie
¿Qué sigue?
Seguridad en la nube para industrias reguladas
Aplique el principio del menor
privilegio
Deje que herramientas
modernas resuelvan
problemas difíciles del pasado
Conozca los estándares y sepa
con que herramientas puede
cumplir
Tenga todo documentado y registrado
sus auditores lo agradecerán
Automatice usando Infraestructura como
Código
¡ Gracias !
https://aws.amazon.com/security
https://aws.amazon.com/compliance
• Introducing Allgress Regulatory
Product Mapping Tool
• Reduce the complexity and shorten the
timeframe of achieving security compliance
Califica nuestra charla

Mais conteúdo relacionado

Mais procurados

Mais procurados (20)

Servicios de Bases de Datos de AWS
Servicios de Bases de Datos de AWSServicios de Bases de Datos de AWS
Servicios de Bases de Datos de AWS
 
Inteligencia Artificial en AWS
Inteligencia Artificial en AWS Inteligencia Artificial en AWS
Inteligencia Artificial en AWS
 
Construyendo aplicaciones de Big Data en AWS
Construyendo aplicaciones de Big Data en AWSConstruyendo aplicaciones de Big Data en AWS
Construyendo aplicaciones de Big Data en AWS
 
Sistema de Bases de Datos AWS
Sistema de Bases de Datos AWSSistema de Bases de Datos AWS
Sistema de Bases de Datos AWS
 
Construyendo aplicaciones para IoT con AWS
Construyendo aplicaciones para IoT con AWSConstruyendo aplicaciones para IoT con AWS
Construyendo aplicaciones para IoT con AWS
 
[Webinar] AWS Storage Day - Español
[Webinar] AWS Storage Day - Español[Webinar] AWS Storage Day - Español
[Webinar] AWS Storage Day - Español
 
Comenzando con Arquitecturas sin servidores
Comenzando con Arquitecturas sin servidoresComenzando con Arquitecturas sin servidores
Comenzando con Arquitecturas sin servidores
 
Introduccion a AWS
Introduccion a AWSIntroduccion a AWS
Introduccion a AWS
 
Construyendo aplicaciones de Big Data en AWS
Construyendo aplicaciones de Big Data en AWSConstruyendo aplicaciones de Big Data en AWS
Construyendo aplicaciones de Big Data en AWS
 
Implementando DRP en AWS
Implementando DRP en AWSImplementando DRP en AWS
Implementando DRP en AWS
 
Servicios de migración de datos a profundidad
Servicios de migración de datos a profundidadServicios de migración de datos a profundidad
Servicios de migración de datos a profundidad
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
Escalando para sus primeros 10 millones de usuarios
Escalando para sus primeros 10 millones de usuariosEscalando para sus primeros 10 millones de usuarios
Escalando para sus primeros 10 millones de usuarios
 
Servicios de migración de datos a profundidad
Servicios de migración de datos a profundidadServicios de migración de datos a profundidad
Servicios de migración de datos a profundidad
 
Servicios de Bases de Datos de AWS
Servicios de Bases de Datos de AWSServicios de Bases de Datos de AWS
Servicios de Bases de Datos de AWS
 
Webinar: introduction to cloud computing
Webinar:  introduction to cloud computingWebinar:  introduction to cloud computing
Webinar: introduction to cloud computing
 
DevOps en AWS, acelarando el desarrollo de software
DevOps en AWS, acelarando el desarrollo de softwareDevOps en AWS, acelarando el desarrollo de software
DevOps en AWS, acelarando el desarrollo de software
 
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWSAWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
 
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos AiresAWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
 
Construyendo aplicaciones para IoT con AWS
Construyendo aplicaciones para IoT con AWSConstruyendo aplicaciones para IoT con AWS
Construyendo aplicaciones para IoT con AWS
 

Semelhante a Conformidad y Seguridad en la Nube para industrias reguladas

AWS Summits América Latina 2015- Seguridad en AWS
AWS Summits América Latina 2015- Seguridad en AWSAWS Summits América Latina 2015- Seguridad en AWS
AWS Summits América Latina 2015- Seguridad en AWS
Amazon Web Services LATAM
 

Semelhante a Conformidad y Seguridad en la Nube para industrias reguladas (20)

Seguridad en la nube para industrias reguladas
Seguridad en la nube para industrias reguladasSeguridad en la nube para industrias reguladas
Seguridad en la nube para industrias reguladas
 
AWS Summits América Latina 2015- Seguridad en AWS
AWS Summits América Latina 2015- Seguridad en AWSAWS Summits América Latina 2015- Seguridad en AWS
AWS Summits América Latina 2015- Seguridad en AWS
 
AWS Summit Bogotá Track Básico: Seguridad en la nube de AWS
AWS Summit Bogotá Track Básico: Seguridad en la nube de AWS AWS Summit Bogotá Track Básico: Seguridad en la nube de AWS
AWS Summit Bogotá Track Básico: Seguridad en la nube de AWS
 
Los Anillos de Seguridad - AWS Security Day Chile - 2023
Los Anillos de Seguridad - AWS Security Day Chile - 2023Los Anillos de Seguridad - AWS Security Day Chile - 2023
Los Anillos de Seguridad - AWS Security Day Chile - 2023
 
Seguridad en la nube aws
Seguridad en la nube awsSeguridad en la nube aws
Seguridad en la nube aws
 
2019.10.04.v open.azurevsaws
2019.10.04.v open.azurevsaws2019.10.04.v open.azurevsaws
2019.10.04.v open.azurevsaws
 
The Importance of Cloud Security [Spanish]
The Importance of Cloud Security [Spanish]The Importance of Cloud Security [Spanish]
The Importance of Cloud Security [Spanish]
 
Multi-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdfMulti-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdf
 
Seguridad en la nube AWS
Seguridad en la nube AWSSeguridad en la nube AWS
Seguridad en la nube AWS
 
AWSome Day - Conferencia Online
AWSome Day - Conferencia OnlineAWSome Day - Conferencia Online
AWSome Day - Conferencia Online
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWS
 
AWS en Español
AWS en EspañolAWS en Español
AWS en Español
 
AWS en Español
AWS en EspañolAWS en Español
AWS en Español
 
Construyedo Aplicaciones Serverless
Construyedo Aplicaciones ServerlessConstruyedo Aplicaciones Serverless
Construyedo Aplicaciones Serverless
 
[webinar]: Seguridad en ambientes cloud | Capitulo VI
[webinar]: Seguridad en ambientes cloud | Capitulo VI[webinar]: Seguridad en ambientes cloud | Capitulo VI
[webinar]: Seguridad en ambientes cloud | Capitulo VI
 
Empezando con AWS [Spanish}
Empezando con AWS [Spanish}Empezando con AWS [Spanish}
Empezando con AWS [Spanish}
 
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWSGUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
 
WorkShop Android + Amazon Web Services
WorkShop Android + Amazon Web ServicesWorkShop Android + Amazon Web Services
WorkShop Android + Amazon Web Services
 
El Cloud Computing & Amazon Web Services
El Cloud Computing & Amazon Web ServicesEl Cloud Computing & Amazon Web Services
El Cloud Computing & Amazon Web Services
 
20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS
20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS
20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS
 

Mais de Amazon Web Services LATAM

Mais de Amazon Web Services LATAM (20)

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWS
 
Cómo empezar con Amazon EKS
Cómo empezar con Amazon EKSCómo empezar con Amazon EKS
Cómo empezar con Amazon EKS
 
Como começar com Amazon EKS
Como começar com Amazon EKSComo começar com Amazon EKS
Como começar com Amazon EKS
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWS
 
Ransomware: Estratégias de Mitigação
Ransomware: Estratégias de MitigaçãoRansomware: Estratégias de Mitigação
Ransomware: Estratégias de Mitigação
 
Ransomware: Estratégias de Mitigación
Ransomware: Estratégias de MitigaciónRansomware: Estratégias de Mitigación
Ransomware: Estratégias de Mitigación
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWS
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administrados
 
Simplifique su BI con AWS
Simplifique su BI con AWSSimplifique su BI con AWS
Simplifique su BI con AWS
 
Simplifique o seu BI com a AWS
Simplifique o seu BI com a AWSSimplifique o seu BI com a AWS
Simplifique o seu BI com a AWS
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWS
 

Último

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
nicho110
 

Último (11)

Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 

Conformidad y Seguridad en la Nube para industrias reguladas

  • 1. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Seguridad en la nube para industrias reguladas Eduardo Patiño Balaguera Arquitecto de Soluciones para Sector Publico, Amazon Web Services balague@amazon.com
  • 2. ¿Qué esperar de esta sesión? • Aprender del modelo de seguridad compartida usando AWS Marketplace • Aprender de servicios para la detección y registro de seguridad • Machine learning para DLP (Data Loss Prevention) • Usar herramientas modernas que resuelvan problemas difíciles del pasado = Demos
  • 5. Que nos dicen nuestros clientes Que tienen nuestros clientes: • Modelos de creación y despliegue de software lento • Contratos complejos • Renovación y cambios constantes • Mecanismos de adquisición anticuados • No hay un único catálogo aprobado de software en su lugar Que quieren nuestros clientes: • Innovar rápidamente comprando e implementando soluciones de software bajo demanda • Simplifique las compras, la administración de licencias y la facturación • Mejorar bajo demanda • Reduzca los costos mientras selecciona nuevos estándares
  • 6. AWS Marketplace b u s c a r , c o m p r a r , i m p l e m e n t a r y a d m i n i s t r a r s o f t w a r e e n l a n u b e • Implementar software bajo demanda • Software provisto por proveedores confiables • 1280+ ISVs • 4200+ listados de productos • Aprovisionamiento e implementación simple • Facturado a través de la cuenta de AWS • Desplegado en 15 regiones alrededor del mundo • 160,000+ clientes activos
  • 7. La seguridad y el cumplimiento es una responsabilidad compartida CUSTOMER DATA PLATFORM, APPLICATIONS, IDENTITY & ACCESS MANAGEMENT OPERATING SYSTEM, NETWORK & FIREWALL CONFIGURATION CLIENT-SIDE DATA ENCRYPTION & DATA INTEGRITY AUTHENTICATION SERVER-SIDE ENCRYPTION (FILE SYSTEM AND/OR DATA) NETWORK TRAFFIC PROTECTION (ENCRYPTION/ INTEGRITY/IDENTITY) COMPUTE STORAGE DATABASE NETWORKING AWS GLOBAL INFRASTRUCTURE REGIONS EDGE LOCATIONS AVAILABILITY ZONES Cliente Responsable de la seguridad EN la nube AWS Responsible de la seguridad DE la nube
  • 9. Soluciones de seguridad en el Marketplace de AWS Además de que la nube de AWS ya es segura, el Marketplace de AWS ofrece soluciones de seguridad líderes en la industria para ayudarlo a proteger sistemas operativos, plataformas, aplicaciones y datos que se pueden integrar con los controles existentes en su nube de AWS y entornos híbridos. • Despliegue cuando lo necesite, Despliegue con un solo clic en múltiples regiones del mundo • Listo para correr en AWS, tanto preconfigurado como personalizable para sus necesidades • Precios medidos por hora. Pague solo por lo que usa. Licencia por volumen disponible Mantenga sus aplicaciones y datos a salvo de las amenazas Controle todas las actividades en su infraestructura de aplicaciones Descubre las vulnerabilidades dentro de tus aplicaciones y obtén consejos de expertos de remediación Mantenga sus datos a salvo de la divulgación y modificaciones no autorizadas INFRASTRUCTURE SECURITY LOGGING & MONITORING CONFIGURATION & VULNERABILITY ANALYSIS DATA PROTECTION
  • 10. AWS Identity & Access Management (IAM) AWS Organizations AWS Cognito AWS Directory Service AWS Single Sign-On AWS CloudTrail AWS Config Amazon GuardDuty VPC Flow Logs Amazon CloudWatch Amazon EC2 Systems Manager AWS Shield AWS Web Application Firewall (WAF) Amazon Inspector Amazon Virtual Private Cloud (VPC) AWS Key Management Service (KMS) AWS CloudHSM Amazon Macie Certificate Manager Server Side Encryption AWS Config Rules AWS Lambda Identidad Detección y registro Infraestructura de seguridad Respuesta a incidentes Protección de datos Soluciones de Seguridad de AWS
  • 11. Herramientas de detección y registro de AWS Detección y registro • AWS CloudTrail • AWS Config & Config Rules • Amazon GuardDuty • VPC Flow Logs • Amazon CloudWatch
  • 12. AWS CloudTrail • Aumenta la visibilidad de sus usuarios y actividad de recursos • Descubra y solucione problemas de seguridad y operativos registrando la actividad que ocurrió • Simplifique sus auditorías registrando y almacenando automáticamente las bitácoras de actividades
  • 13. Usos comunes de AWS CloudTrail • Ejemplos: • Obtenga visibilidad sobre el uso de las credenciales root • Detecte el acceso a información sensible desde redes o direcciones IP no autorizadas • Solucione problemas de permisos mal configurados en sus aplicaciones
  • 14. AWS Config & Config Rules • Servicio de registro y evaluación continua • Seguimiento de cambios a la configuración en los recursos AWS • Notifica en caso de que la configuración no cumpla sus políticas Recursos cambiantes AWS Config Config Rules Histórico, Snapshot Notificaciones Accesos API Normalizados
  • 16. Dance like no one’s watching; Encrypt like everyone is! E N C R Y P T I O N + A W S C o n f i g
  • 17. Detección inteligente de amenazas y monitoreo continuo para proteger sus cuentas AWS y cargas de trabajo Amazon GuardDuty Encuentre la aguja(amenazas) en el pajar (oceano de logs)
  • 18. GuardDuty Detección de Amenazas y notificación
  • 19. Amazon GuardDuty: Beneficios • Servicio administrado de detección de amenazas • Activación sencilla con un clic sin impacto arquitectónico o de rendimiento • Monitoreo continuo de cuentas y recursos de AWS • Descubra las amenazas relacionadas con EC2 y IAM • Al instante proporciona hallazgos, en minutos!! • Sin agentes, sin sensores, sin dispositivos de red • Cobertura global, resultados regionales • Detección de anomalías incorporada con aprendizaje automático • Integraciones de socios para protecciones adicionales • Precios simples y rentables
  • 21. • Remediar una instancia comprometida • Remediate las credenciales de AWS comprometidas Respuesta a hallazgos y Remediación Automática GuardDuty CloudWatch Events Lambda Amazon GuardDuty Amazon CloudWatch CloudWatch Event Lambda Function AWS Lambda
  • 22. Machine Learning para prevención de Perdida de Datos (DLP) con Amazon Macie
  • 23. Amazon Macie Amazon Macie es un servicio de seguridad de datos que utiliza Machine Learning y que automatiza el descubrimiento, la clasificación y la protección de los datos almacenados en Amazon S3. Amazon Macie utiliza el Machine Learning para proporcionar visibilidad y seguridad de sus datos, monitoreando continuamente y alertando sobre datos desprotegidos y actividades sospechosas.
  • 24. Macie Clasificación de contenido • Datos personales • Código fuente • Certificados SSL, claves privadas • Copias de seguridad • OAuth y Cloud SAAS API Keys Amazon Macie Beneficios Visibilidad de Datos
  • 26. Mapeo de Productos para Regulación – Allgress AWS CloudTrail AWS Config Amazon Guard Duty Amazon Macie
  • 28. Seguridad en la nube para industrias reguladas Aplique el principio del menor privilegio Deje que herramientas modernas resuelvan problemas difíciles del pasado Conozca los estándares y sepa con que herramientas puede cumplir Tenga todo documentado y registrado sus auditores lo agradecerán Automatice usando Infraestructura como Código
  • 30.
  • 31. • Introducing Allgress Regulatory Product Mapping Tool • Reduce the complexity and shorten the timeframe of achieving security compliance