Vigilancia continua (Shield 360)Vigilância contínua (Shield 360)

Con Shield 360, Cloura no espera a que pidas un análisis: revisa tu organización de forma periódica y, cuando detecta que tu nube cambió (drift), vuelve a analizarla sola. Así tus hallazgos de cumplimiento no envejecen entre revisiones.

Com o Shield 360, a Cloura não espera você pedir uma análise: revisa sua organização periodicamente e, quando detecta que sua nuvem mudou (drift), a analisa novamente sozinha. Assim seus achados de conformidade não envelhecem entre revisões.

Solo con Shield 360 La vigilancia continua es exclusiva del pack Shield 360. Puedes tenerlo incluido en tu plan (Enterprise) o contratarlo como add-on en cualquier plan.
Somente com Shield 360 A vigilância contínua é exclusiva do pack Shield 360. Você pode tê-lo incluído no seu plano (Enterprise) ou contratá-lo como add-on em qualquer plano.

Cómo funcionaComo funciona

Cada 6 horas, Cloura revisa las organizaciones con Shield 360 y comprueba si el último análisis completado de cada cuenta detectó cambios. Si los detectó, lanza un re-análisis automático de esa cuenta —el mismo análisis completo que si lo pidieras a mano—. El resultado aparece en tu historial marcado con el origen drift, para que distingas de un vistazo lo automático de lo manual.

A cada 6 horas, a Cloura revisa as organizações com Shield 360 e verifica se a última análise concluída de cada conta detectou mudanças. Se detectou, dispara uma reanálise automática dessa conta —a mesma análise completa de quando você a pede manualmente—. O resultado aparece no seu histórico marcado com a origem drift, para você distinguir num relance o automático do manual.

Tarjeta de vigilancia continua en Shield 360, con el aviso multi-cloud
En la app: Shield 360 → tarjeta de vigilancia continua.
No app: Shield 360 → cartão de vigilância contínua.

Cuándo se dispara un re-análisisQuando uma reanálise é disparada

Para evitar ruido y gasto innecesario, el re-análisis automático solo ocurre si se cumple todo lo siguiente:

Para evitar ruído e gasto desnecessário, a reanálise automática só ocorre se tudo a seguir for verdadeiro:

  1. Tu organización tiene Shield 360 (por plan o por add-on).
  2. La cuenta ya tiene al menos un análisis completado previo (hace falta una base con la cual comparar).
  3. Ese último análisis detectó drift (registró al menos un cambio).
  4. Han pasado más de 12 horas desde ese análisis. Es una pausa de seguridad para no re-analizar en ráfaga.
  5. La cuenta está dentro del cupo de cuentas de tu plan o add-on. Las cuentas por sobre el tope se siguen analizando, pero no se vigilan de forma continua.
  6. La conexión de esa cuenta está completa. Es la condición que cambia según la nube: la explicamos en la siguiente sección.
  1. Sua organização tem Shield 360 (por plano ou por add-on).
  2. A conta já tem pelo menos uma análise concluída anterior (é preciso uma base de comparação).
  3. Essa última análise detectou drift (registrou ao menos uma mudança).
  4. Passaram mais de 12 horas desde essa análise. É uma pausa de segurança para não reanalisar em rajada.
  5. A conta está dentro da cota de contas do seu plano ou add-on. As contas acima do limite continuam sendo analisadas, mas não são vigiadas continuamente.
  6. A conexão dessa conta está completa. É a condição que muda conforme a nuvem: explicamos na próxima seção.

Qué necesita cada nubeO que cada nuvem precisa

La vigilancia continua funciona en las tres nubes, pero cada una se conecta de una forma distinta. En AWS basta el rol de solo lectura que creas al conectar la cuenta. En Azure y GCP el re-escaneo automático necesita que la federación de identidad (WIF, Workload Identity Federation) haya quedado completa.

A vigilância contínua funciona nas três nuvens, mas cada uma se conecta de forma diferente. Na AWS basta o papel somente leitura criado ao conectar a conta. No Azure e no GCP o reescaneamento automático precisa que a federação de identidade (WIF, Workload Identity Federation) tenha ficado completa.

NubeQué necesita la vigilancia continua
AWSEl rol de solo lectura ClouraReadOnly de la cuenta. Si conectaste la cuenta y el análisis funciona, la vigilancia también.
AzureEl Tenant ID y el Client ID de la app registration, más el subject de federación configurado en Azure.
GCPEl WIF Provider (el recurso //iam.googleapis.com/…/providers/…) y el correo de la service account, más el subject de federación.
NuvemO que a vigilância contínua precisa
AWSO papel somente leitura ClouraReadOnly da conta. Se você conectou a conta e a análise funciona, a vigilância também.
AzureO Tenant ID e o Client ID do app registration, mais o subject de federação configurado no Azure.
GCPO WIF Provider (o recurso //iam.googleapis.com/…/providers/…) e o e-mail da service account, mais o subject de federação.

Estos datos son exactamente los que te pide el asistente al conectar tu nube. Si completaste todos sus pasos, ya los tienes.

Esses dados são exatamente os que o assistente pede ao conectar sua nuvem. Se você concluiu todos os passos, já os tem.

Paso de federación de Azure en el asistente de conexión
Azure: el asistente pide el Tenant ID y el Client ID de la app registration.
Azure: o assistente pede o Tenant ID e o Client ID do app registration.
Paso de federación de GCP en el asistente de conexión
GCP: el asistente pide el WIF Provider y la service account.
GCP: o assistente pede o WIF Provider e a service account.

Si la federación no está completaSe a federação não estiver completa

No pasa nada grave, y sobre todo no pierdes visibilidad. Esa cuenta:

Nada de grave acontece e, sobretudo, você não perde visibilidade. Essa conta:

  • Se sigue analizando cuando lo pides desde la app.
  • Se sigue analizando por la cadencia programada de tu plan.
  • No dispara el re-análisis automático por drift: se omite, sin error y sin alerta.
  • Continua sendo analisada quando você pede pelo app.
  • Continua sendo analisada pela cadência programada do seu plano.
  • Não dispara a reanálise automática por drift: é omitida, sem erro e sem alerta.
Por qué se omite en silencio Es una decisión deliberada: Cloura nunca dice que vigiló algo que no vigiló. Si la conexión no alcanza para re-analizar de verdad, preferimos no lanzar nada antes que registrar una vigilancia que no ocurrió. Así, cuando tu reporte dice «sin drift», puedes confiar en que de verdad se revisó.
Por que é omitida em silêncio É uma decisão deliberada: a Cloura nunca diz que vigiou algo que não vigiou. Se a conexão não é suficiente para reanalisar de verdade, preferimos não disparar nada a registrar uma vigilância que não aconteceu. Assim, quando seu relatório diz «sem drift», você pode confiar que houve mesmo uma revisão.

Cómo habilitarlaComo habilitá-la

Si una cuenta de Azure o GCP no está disparando la vigilancia, reconéctala desde Ajustes → Cuentas de nube y completa todos los pasos de federación del asistente. No hace falta borrar la cuenta ni perder tu historial: al reconectarla, la vigilancia queda activa desde la siguiente revisión.

Se uma conta do Azure ou GCP não está disparando a vigilância, reconecte-a em Configurações → Contas de nuvem e conclua todos os passos de federação do assistente. Não é preciso apagar a conta nem perder seu histórico: ao reconectá-la, a vigilância fica ativa a partir da revisão seguinte.

Cómo saber si está funcionandoComo saber se está funcionando

  • En Shield 360 verás la tarjeta de vigilancia con los re-análisis automáticos de los últimos 7 días. Si aún no hubo cambios, dirá que la vigilancia está activa y sin drift detectado.
  • En Análisis, cada re-análisis automático aparece con el origen marcado, y puedes filtrar por él.
  • Recuerda la pausa de 12 horas: si acabas de correr un análisis, la vigilancia no actuará de inmediato aunque haya cambios.
  • Em Shield 360 você verá o cartão de vigilância com as reanálises automáticas dos últimos 7 dias. Se ainda não houve mudanças, dirá que a vigilância está ativa e sem drift detectado.
  • Em Análises, cada reanálise automática aparece com a origem marcada, e você pode filtrar por ela.
  • Lembre-se da pausa de 12 horas: se você acabou de rodar uma análise, a vigilância não agirá de imediato mesmo havendo mudanças.
Solo lectura, siempre La vigilancia continua usa exactamente los mismos permisos de solo lectura que un análisis normal. Cloura nunca modifica tu nube.
Somente leitura, sempre A vigilância contínua usa exatamente as mesmas permissões de somente leitura de uma análise normal. A Cloura nunca modifica sua nuvem.