/
IL L U M IO P R O D U T O S

3 maneiras de aproveitar ao máximo seu teste gratuito do Illumio Insights

De acordo com o Relatório Global de Detecção e Resposta na Nuvem de 2025, quase 90% das organizações sofreram um incidente de segurança envolvendo movimentação lateral no último ano.  

Uma vez que os invasores ultrapassam o perímetro de segurança e entram em suas redes, eles não param. Eles se movem silenciosamente entre as cargas de trabalho, aproveitando conexões invisíveis e sistemas superexpostos.

A visibilidade de todo o tráfego lateral da rede interna é o problema que o Illumio Insights foi projetado para resolver.

A partir do momento em que você inicia seu ambiente sandbox gratuito, você pode ver caminhos de comunicação reais, portas acessíveis e fluxos inesperados em seu ambiente híbrido e multicloud. Visualize dados de demonstração e veja seu próprio tráfego lateral interno integrando seus próprios recursos de nuvem e dados de registro de fluxo.

Em vez de tentar adivinhar onde o risco pode estar se acumulando, você o vê de forma clara e objetiva.

Com apenas alguns passos simples, você pode transformar seu teste em um retrato significativo do comportamento do seu ambiente. Aqui estão três maneiras fáceis de começar.

1. Ingerir seus registros de fluxo para ver seu tráfego lateral em tempo real ganhar vida

Se você deseja entender como seu ambiente se comporta em tempo real, conecte seus registros de fluxo.  

O Illumio Insights oferece suporte a fontes de dados da Amazon Web Services (AWS), Microsoft Azure, Google Cloud Platform (GCP) e locais. Mesmo uma pequena amostra de registros é suficiente para obter visibilidade em tempo real dos padrões de comunicação em todo o seu ambiente.

Para começar, acesse a seção Nuvem na barra lateral e selecione a guia Integração.  

Um close-up de um conteúdo gerado por IA na tela pode estar incorreto.

Em seguida, selecione o ambiente de nuvem da sua equipe na seção Contas na Nuvem.

Uma captura de tela de conteúdo gerado por inteligência artificial pode estar incorreta.

O processo de integração varia dependendo da plataforma de nuvem que você está utilizando. Este vídeo descreve um processo passo a passo para começar:

Após o processo de integração, conceder acesso aos registros de fluxo é simples:

  1. Depois de adicionar sua conta AWS, Azure ou GCP, volte para a guia Integração e selecione Acesso ao Log de Fluxo.
  2. Selecione Azure, AWS ou GCP e, em seguida, escolha Conceder acesso. Se precisar de instruções mais detalhadas sobre como fazer isso, leia a documentação do produto.  
  3. Selecione sua conta de serviço, forneça o token da conta de serviço e escolha Concluído.

Após a ingestão dos registros, explore:

  • Mapas de tráfego: uma representação visual de como as cargas de trabalho se comunicam.
  • Principais sistemas de comunicação: sistemas que geram mais tráfego.
  • Fluxos inesperados: conexões que exigem investigação
  • Pontos de exposição: cargas de trabalho com portas acessíveis ou desnecessárias

Essas informações oferecem uma visão holística do comportamento do seu ambiente, baseada em dados que você já possui.  

2. Inicie o Insights Agent para expor rapidamente riscos ocultos.

Uma das maneiras mais rápidas de agregar valor ao seu estudo clínico é lançar o Agente de Insights para expor os riscos de maior impacto.  

Nos ambientes de nuvem híbrida atuais, o risco muitas vezes se esconde nos pequenos detalhes do tráfego de rede interno. Exemplos incluem uma porta de escuta inesperada, um processo obsoleto ou uma carga de trabalho mais acessível do que deveria. Todos eles criam exposição de risco.  

O agente exibe essas informações imediatamente, para que você veja não apenas os padrões de tráfego, mas também os fatores de risco associados a eles. O agente coleta o contexto que os logs da nuvem sozinhos não conseguem fornecer.

Para começar a usar o Agent, navegue até a barra lateral no lado esquerdo da tela. Selecione a opção Agente de Insights no menu suspenso.

A captura de tela de um conteúdo gerado por IA em um telefone pode estar incorreta.

Em seguida, confira:

  • Análises baseadas em personas. Escolha entre uma variedade de funções e veja o Agent adaptar suas orientações às necessidades da função com um simples clique.
  • Detecção de ameaças em tempo real. Mapeado para a estrutura MITRE ATT&CK, obtenha análises instantâneas do tráfego de sua carga de trabalho, entrada/saída da nuvem e fluxos de rede em arquiteturas híbridas e multicloud.
  • Investigação com auxílio de inteligência artificial. Faça com que o agente execute análises detalhadas dos recursos, cargas de trabalho e políticas afetados e veja-o ficar mais inteligente quanto mais você o utiliza.
  • Contenção de violações com um único clique. Como parte da plataforma Illumio Breach Containment, o Insights se integra diretamente ao Illumio Segmentation. Quando o Agente sinaliza uma ameaça, ele imediatamente instrui a Segmentação a colocar em quarentena a carga de trabalho ou o fluxo comprometido.

Após o lançamento, você verá imediatamente as ameaças com maior raio de explosão:

  • Processos ativos e portas abertas
  • Conectividade de entrada e saída
  • Um resumo gerado por IA com sugestões práticas imediatas.

O agente mostra onde o risco está se acumulando, explica o porquê e isola imediatamente as maiores ameaças para que você possa isolar os problemas que estão surgindo antes que se agravem. Ao utilizar o Agent desde o início, você obtém resultados rápidos e ganha impulso imediato enquanto avalia os insights.

3. Convide seus administradores de sistema e colegas de equipe para construir um entendimento compartilhado.

As informações de segurança são mais valiosas e práticas quando todos os membros da sua equipe de segurança podem visualizá-las, principalmente de acordo com os requisitos de suas funções.  

Por isso, desenvolvemos o Illumio Insights para tornar a visibilidade colaborativa.  

Adicione ao teste as principais partes interessadas em segurança, incluindo administradores, engenheiros de nuvem e infraestrutura, analistas de segurança ou equipes de rede, para melhorar drasticamente a rapidez com que você pode validar o que está vendo.

Para convidar colegas de equipe para usar sua avaliação gratuita do Insights, acesse a opção Acesso na barra lateral. Selecione a aba Usuários e depois clique em Adicionar.  

A captura de tela de um conteúdo gerado por IA em um telefone pode estar incorreta.

Insira os dados do usuário e ele receberá automaticamente um e-mail da Illumio para se cadastrar no Insights.

Uma captura de tela de conteúdo gerado por inteligência artificial pode estar incorreta.

Após ser adicionado, seu administrador poderá iniciar o processo de integração. Isso proporciona a você e à sua equipe visibilidade compartilhada dos dados em tempo real dentro do seu ambiente de avaliação do Insights.

Mesmo em um período de teste, a visibilidade compartilhada ajuda as equipes a tomar decisões mais rapidamente e com maior confiança.

Illumio Insights: identifique e contenha o risco antes que ele se espalhe.

O risco não espera que você decida quais produtos de segurança comprar. Ele se acumula silenciosamente em portas expostas, cargas de trabalho com permissões excessivas e caminhos de comunicação invisíveis.  

Quanto mais tempo esses padrões permanecerem sem serem examinados, mais espaço um invasor terá para se movimentar.

O seu período de teste gratuito de 14 dias do Illumio Insights oferece uma visão do que realmente está acontecendo dentro do seu ambiente. Use essa ferramenta para descobrir onde o risco está se acumulando, obter orientações práticas sobre como impedir a movimentação lateral e verificar com que rapidez você pode fechar a lacuna de contenção em seu ambiente.

Experimente o Illumio Insights gratuitamente. Para ver o que realmente está acontecendo no seu ambiente.

Artigos relacionados

Experimente o Illumio Insights hoje mesmo

Veja como a observabilidade com IA ajuda você a detectar, entender e conter ameaças mais rapidamente.