Cómo funciona ShieldComo funciona o Shield

Shield es la capa de seguridad y cumplimiento de Cloura. Viene en tres packs que se acumulan: cada uno incluye todo lo del anterior y agrega algo más. Esta guía explica qué te da cada uno y qué ocurre cuando contratas uno nuevo.

O Shield é a camada de segurança e conformidade da Cloura. Vem em três módulos que se acumulam: cada um inclui tudo do anterior e adiciona algo mais. Este guia explica o que cada um oferece e o que acontece quando você contrata um novo.

Los tres packsOs três módulos

Shield 360
Todo lo de Compliance + vigilancia continua: Cloura revisa tus nubes por su cuenta y vuelve a analizarlas cuando algo cambia. Incluye la vista consolidada de toda tu organización.
Tudo do Compliance + vigilância contínua: a Cloura revisa suas nuvens por conta própria e as analisa de novo quando algo muda. Inclui a visão consolidada de toda a sua organização.
Shield Compliance
Todo lo de Core + hallazgos de cumplimiento: lo que te separa de los marcos normativos que te aplican.
Tudo do Core + achados de conformidade: o que te separa dos marcos normativos que se aplicam a você.
Shield Core
Hallazgos de seguridad: puertos expuestos, permisos excesivos, cifrado ausente. Incluido en todos los planes.
Achados de segurança: portas expostas, permissões excessivas, criptografia ausente. Incluído em todos os planos.
PackIncluido en¿Se puede contratar aparte?
Coretodos los planesya lo tienes
ComplianceScale y Enterprisesí, desde cualquier plan
360Enterprisesí, desde cualquier plan
MóduloIncluído emDá para contratar à parte?
Coretodos os planosvocê já tem
ComplianceScale e Enterprisesim, a partir de qualquer plano
360Enterprisesim, a partir de qualquer plano
Contratar 360 te da también Compliance Los packs se acumulan, así que no necesitas contratarlos por separado: el 360 incluye Compliance y Core.
Contratar o 360 também te dá o Compliance Os módulos se acumulam, então você não precisa contratá-los separadamente: o 360 inclui Compliance e Core.

Qué pasa con un hallazgo según tus packsO que acontece com um achado conforme seus módulos

Cloura analiza tu nube completa siempre, tengas los packs que tengas. Lo que cambia es qué hallazgos puedes ver en detalle. Los de costos, rendimiento y confiabilidad nunca dependen de un pack.

A Cloura analisa sua nuvem inteira sempre, independentemente dos módulos que você tenha. O que muda é quais achados você pode ver em detalhe. Os de custos, desempenho e confiabilidade nunca dependem de um módulo.

Cloura encuentra algo en tu nube
A Cloura encontra algo na sua nuvem
¿Es de costos, rendimiento
o confiabilidad?
É de custos, desempenho
ou confiabilidade?
Lo ves siempre.
No depende de ningún pack.
Você sempre vê.
Não depende de nenhum módulo.
¿Es de seguridad?
É de segurança?
Lo ves con Core,
que viene en todos los planes.
Você vê com o Core,
que vem em todos os planos.
¿Es de cumplimiento?
É de conformidade?
Necesitas Compliance.
Sin él ves cuántos hay, pero no el detalle.
Você precisa do Compliance.
Sem ele você vê quantos são, mas não o detalhe.

Que veas el número de hallazgos bloqueados es a propósito: así sabes si te conviene el pack antes de contratarlo, en vez de comprar a ciegas.

Ver o número de achados bloqueados é proposital: assim você sabe se o módulo vale a pena antes de contratá-lo, em vez de comprar às cegas.

Cuando contratas un pack nuevoQuando você contrata um módulo novo

Aquí hay un detalle que conviene conocer: los informes se generan con los packs que tenías en ese momento. El informe de esta mañana no contiene los hallazgos de cumplimiento que compraste al mediodía —no estaban calculados—.

Aqui há um detalhe que vale conhecer: os relatórios são gerados com os módulos que você tinha naquele momento. O relatório desta manhã não contém os achados de conformidade que você comprou ao meio-dia —eles não estavam calculados—.

Por eso Cloura no te muestra el informe viejo: al activar el pack lanza un análisis nuevo de cada cuenta conectada y te avisa en pantalla. Cuando termine, verás los hallazgos que el pack habilita, si los hay.

Por isso a Cloura não te mostra o relatório antigo: ao ativar o módulo ela dispara uma nova análise de cada conta conectada e avisa você na tela. Quando terminar, você verá os achados que o módulo habilita, se houver.

Activas el pack
Você ativa o módulo
Cloura lanza un análisis nuevo de cada cuenta conectada
A Cloura dispara uma nova análise de cada conta conectada
Un aviso te confirma que está en marcha.
Lo cierras tú: así no se te pasa.
Um aviso confirma que está em andamento.
Você o fecha: assim não passa despercebido.
Al terminar, el informe ya incluye lo que el pack habilita
Ao terminar, o relatório já inclui o que o módulo habilita

La vigilancia continua (solo 360)A vigilância contínua (só no 360)

Es lo que distingue al 360: no esperas a pedir un análisis. Cloura consulta tus nubes periódicamente —una comprobación ligera, que no consume tus análisis— y, cuando detecta un cambio, re-analiza esa cuenta sola.

É o que distingue o 360: você não espera para pedir uma análise. A Cloura consulta suas nuvens periodicamente —uma verificação leve, que não consome as suas análises— e, quando detecta uma mudança, reanalisa aquela conta sozinha.

Cloura mira tus nubes cada cierto tiempo
A Cloura olha suas nuvens de tempos em tempos
¿Cambió algo desde el último análisis?
Mudou algo desde a última análise?
Sí → Cloura re-analiza esa cuenta
Sim → a Cloura reanalisa aquela conta
El análisis aparece en tu historial marcado como drift, para que lo distingas de los que pediste tú
A análise aparece no seu histórico marcada como drift, para você distinguir das que você pediu

Hay un límite diario de re-análisis automáticos, para que el gasto sea previsible, y ninguna cuenta puede acaparar el cupo del día. Los detalles —qué cambios detecta cada nube, qué necesita cada una y cómo comprobarlo tú mismo— están en la guía de vigilancia continua.

Há um limite diário de reanálises automáticas, para que o gasto seja previsível, e nenhuma conta pode monopolizar a cota do dia. Os detalhes —quais mudanças cada nuvem detecta, do que cada uma precisa e como você mesmo pode verificar— estão no guia de vigilância contínua.

Azure y GCP necesitan la federación completa En AWS la vigilancia funciona con el rol de solo lectura. En Azure y GCP hace falta la federación WIF completa; si falta, la cuenta se sigue analizando cuando lo pides, pero no dispara vigilancia automática.
Azure e GCP precisam da federação completa Na AWS a vigilância funciona com o papel somente leitura. No Azure e no GCP é preciso a federação WIF completa; se faltar, a conta continua sendo analisada quando você pede, mas não dispara vigilância automática.

Dónde ves todo estoOnde você vê tudo isso

En la app, la sección Shield 360 reúne la postura de toda tu organización y el estado de la vigilancia. Si no tienes el pack, esa misma sección te muestra qué incluye antes de contratarlo.

No app, a seção Shield 360 reúne a postura de toda a sua organização e o estado da vigilância. Se você não tem o módulo, essa mesma seção mostra o que ele inclui antes de contratar.