Vigilancia continua (Shield 360)Vigilância contínua (Shield 360)
Con Shield 360, Cloura no espera a que pidas un análisis: revisa tu organización de forma periódica y, cuando detecta que tu nube cambió (drift), vuelve a analizarla sola. Así tus hallazgos de cumplimiento no envejecen entre revisiones.
Com o Shield 360, a Cloura não espera você pedir uma análise: revisa sua organização periodicamente e, quando detecta que sua nuvem mudou (drift), a analisa novamente sozinha. Assim seus achados de conformidade não envelhecem entre revisões.
Cómo funcionaComo funciona
Cada 6 horas, Cloura revisa las organizaciones con Shield 360 y comprueba si el último análisis completado de cada cuenta detectó cambios. Si los detectó, lanza un re-análisis automático de esa cuenta —el mismo análisis completo que si lo pidieras a mano—. El resultado aparece en tu historial marcado con el origen drift, para que distingas de un vistazo lo automático de lo manual.
A cada 6 horas, a Cloura revisa as organizações com Shield 360 e verifica se a última análise concluída de cada conta detectou mudanças. Se detectou, dispara uma reanálise automática dessa conta —a mesma análise completa de quando você a pede manualmente—. O resultado aparece no seu histórico marcado com a origem drift, para você distinguir num relance o automático do manual.
Cuándo se dispara un re-análisisQuando uma reanálise é disparada
Para evitar ruido y gasto innecesario, el re-análisis automático solo ocurre si se cumple todo lo siguiente:
Para evitar ruído e gasto desnecessário, a reanálise automática só ocorre se tudo a seguir for verdadeiro:
- Tu organización tiene Shield 360 (por plan o por add-on).
- La cuenta ya tiene al menos un análisis completado previo (hace falta una base con la cual comparar).
- Ese último análisis detectó drift (registró al menos un cambio).
- Han pasado más de 12 horas desde ese análisis. Es una pausa de seguridad para no re-analizar en ráfaga.
- La cuenta está dentro del cupo de cuentas de tu plan o add-on. Las cuentas por sobre el tope se siguen analizando, pero no se vigilan de forma continua.
- La conexión de esa cuenta está completa. Es la condición que cambia según la nube: la explicamos en la siguiente sección.
- Sua organização tem Shield 360 (por plano ou por add-on).
- A conta já tem pelo menos uma análise concluída anterior (é preciso uma base de comparação).
- Essa última análise detectou drift (registrou ao menos uma mudança).
- Passaram mais de 12 horas desde essa análise. É uma pausa de segurança para não reanalisar em rajada.
- A conta está dentro da cota de contas do seu plano ou add-on. As contas acima do limite continuam sendo analisadas, mas não são vigiadas continuamente.
- A conexão dessa conta está completa. É a condição que muda conforme a nuvem: explicamos na próxima seção.
Qué necesita cada nubeO que cada nuvem precisa
La vigilancia continua funciona en las tres nubes, pero cada una se conecta de una forma distinta. En AWS basta el rol de solo lectura que creas al conectar la cuenta. En Azure y GCP el re-escaneo automático necesita que la federación de identidad (WIF, Workload Identity Federation) haya quedado completa.
A vigilância contínua funciona nas três nuvens, mas cada uma se conecta de forma diferente. Na AWS basta o papel somente leitura criado ao conectar a conta. No Azure e no GCP o reescaneamento automático precisa que a federação de identidade (WIF, Workload Identity Federation) tenha ficado completa.
| Nube | Qué necesita la vigilancia continua |
|---|---|
| AWS | El rol de solo lectura ClouraReadOnly de la cuenta. Si conectaste la cuenta y el análisis funciona, la vigilancia también. |
| Azure | El Tenant ID y el Client ID de la app registration, más el subject de federación configurado en Azure. |
| GCP | El WIF Provider (el recurso //iam.googleapis.com/…/providers/…) y el correo de la service account, más el subject de federación. |
| Nuvem | O que a vigilância contínua precisa |
|---|---|
| AWS | O papel somente leitura ClouraReadOnly da conta. Se você conectou a conta e a análise funciona, a vigilância também. |
| Azure | O Tenant ID e o Client ID do app registration, mais o subject de federação configurado no Azure. |
| GCP | O WIF Provider (o recurso //iam.googleapis.com/…/providers/…) e o e-mail da service account, mais o subject de federação. |
Estos datos son exactamente los que te pide el asistente al conectar tu nube. Si completaste todos sus pasos, ya los tienes.
Esses dados são exatamente os que o assistente pede ao conectar sua nuvem. Se você concluiu todos os passos, já os tem.
Si la federación no está completaSe a federação não estiver completa
No pasa nada grave, y sobre todo no pierdes visibilidad. Esa cuenta:
Nada de grave acontece e, sobretudo, você não perde visibilidade. Essa conta:
- Se sigue analizando cuando lo pides desde la app.
- Se sigue analizando por la cadencia programada de tu plan.
- No dispara el re-análisis automático por drift: se omite, sin error y sin alerta.
- Continua sendo analisada quando você pede pelo app.
- Continua sendo analisada pela cadência programada do seu plano.
- Não dispara a reanálise automática por drift: é omitida, sem erro e sem alerta.
Cómo habilitarlaComo habilitá-la
Si una cuenta de Azure o GCP no está disparando la vigilancia, reconéctala desde Ajustes → Cuentas de nube y completa todos los pasos de federación del asistente. No hace falta borrar la cuenta ni perder tu historial: al reconectarla, la vigilancia queda activa desde la siguiente revisión.
Se uma conta do Azure ou GCP não está disparando a vigilância, reconecte-a em Configurações → Contas de nuvem e conclua todos os passos de federação do assistente. Não é preciso apagar a conta nem perder seu histórico: ao reconectá-la, a vigilância fica ativa a partir da revisão seguinte.
Cómo saber si está funcionandoComo saber se está funcionando
- En Shield 360 verás la tarjeta de vigilancia con los re-análisis automáticos de los últimos 7 días. Si aún no hubo cambios, dirá que la vigilancia está activa y sin drift detectado.
- En Análisis, cada re-análisis automático aparece con el origen marcado, y puedes filtrar por él.
- Recuerda la pausa de 12 horas: si acabas de correr un análisis, la vigilancia no actuará de inmediato aunque haya cambios.
- Em Shield 360 você verá o cartão de vigilância com as reanálises automáticas dos últimos 7 dias. Se ainda não houve mudanças, dirá que a vigilância está ativa e sem drift detectado.
- Em Análises, cada reanálise automática aparece com a origem marcada, e você pode filtrar por ela.
- Lembre-se da pausa de 12 horas: se você acabou de rodar uma análise, a vigilância não agirá de imediato mesmo havendo mudanças.