Orca Security e Zscaler integram dados de acesso e exposição em um único painel, oferecem visão única da superfície de ataque e reduzem falsos positivos em ambientes multicloud
A Orca Security e Zscaler anunciaram a ampliação de sua parceria com integração ao Zscaler Unified Vulnerability Management, UVM, conectando o contexto de acesso do Zscaler Private Access, ZPA, à análise de risco de workloads em nuvem da Orca. O objetivo é oferecer uma visão única da superfície de ataque, reduzindo ruído operacional e acelerando a priorização de riscos em ambientes híbridos e multicloud.
Com a novidade, vulnerabilidades mapeadas pela Orca passam a alimentar, em tempo próximo ao real, a visão consolidada do UVM. Esse fluxo contínuo de dados permite que equipes de segurança concentrem esforços no que realmente importa, elevando a eficiência na prevenção, detecção e resposta, com menos dependência de triagens manuais.
Segundo as empresas, a soma entre a inteligência de acesso e conectividade do ZPA e o mecanismo de risco da Orca viabiliza correlação automatizada entre acesso, identidade, comportamento e exposição de cargas de trabalho, cobrindo máquinas virtuais, contêineres, funções serverless e serviços gerenciados em diferentes nuvens.
O que muda com a integração ao UVM
A integração coloca Orca Security e Zscaler no centro de uma estratégia que religa dados de vulnerabilidade ao contexto de acesso, reduzindo falsos positivos e encurtando o tempo de investigação. Em suas palavras, as empresas destacam: “Integração leva dados de acesso e exposição para um único painel e reduz falsos positivos em ambientes multicloud.“
Ao acoplar a telemetria do UVM com os achados de risco da Orca, os times ganham um panorama priorizado e mais fiel da exposição real. Esse contexto melhora a tomada de decisão, já que a criticidade de um alerta passa a considerar não apenas a falha técnica, mas também quem pode acessar, de onde e por qual caminho, um passo crucial em modelos de confiança zero.
Para organizações brasileiras com operações distribuídas, a centralização em um único painel facilita a governança, simplifica auditorias e ajuda a alinhar operações de segurança e de TI a padrões de conformidade, especialmente em ambientes com múltiplos provedores de nuvem e serviços.
Como ZPA e a análise de workloads da Orca se conectam
O movimento da parceria permite correlacionar automaticamente metadados de acesso, IPs de saída, endpoints privados e conectores do ZPA com as descobertas de risco da Orca. Na prática, o mecanismo de risco entende se há um caminho de acesso real para um ativo exposto, elevando ou reduzindo a urgência conforme o contexto.
Um exemplo destacado na integração mostra o ajuste inteligente de relevância de alertas: “Quando um alerta envolve um IP suspeito, o sistema identifica se ele pertence a um fluxo gerenciado pelo ZPA e ajusta sua relevância. No caso de acessos que não passam pelo ZPA, o alerta recebe priorização maior por trazer contexto adicional.“
Essa correlação reforça o princípio de menor privilégio e o acesso baseado em confiança zero, já que a exposição não é avaliada isoladamente, mas à luz de políticas de acesso, identidade, comportamento e conectividade. O resultado é uma classificação mais precisa do risco, com foco em caminhos de ataque plausíveis.
Segundo as empresas, “A iniciativa busca reduzir ruído operacional e aprimorar a priorização de riscos pelas equipes de segurança.” Em outras palavras, Orca Security e Zscaler unem contexto de rede e de aplicação para refletir como as ameaças poderiam, de fato, se materializar no ambiente do cliente.
Impacto para zero trust, multicloud e operações distribuídas
Com a unificação, as equipes conseguem responder perguntas essenciais em cenários híbridos e multicloud, como a origem do acesso, o conector utilizado e o nível de exposição dos ativos envolvidos. Essa visibilidade integrada sustenta políticas mais assertivas, acelera o fechamento de vulnerabilidades e reduz janelas de risco.
Além de cortar falsos positivos, a visão consolidada viabiliza investigações mais rápidas, pois evidencia caminhos efetivos de ataque e elimina casos em que a falha não é explorável por ausência de rota de acesso. O conjunto também ajuda a priorizar workloads críticos, direcionando esforços para o que tem maior impacto operacional.
Para quem adota zero trust, a integração de Orca Security e Zscaler aponta para processos únicos de acompanhamento de acesso, identidade e workloads, com análise automatizada e menor dependência de triagens manuais. O ganho prático aparece na redução de tempo para remediação, na melhoria da postura de segurança e em decisões mais consistentes em comitês de risco.
No fim, a parceria reforça uma tendência do mercado: aproximar segurança de acesso, gestão de vulnerabilidades e proteção de workloads em nuvem sob uma mesma estratégia. Com isso, empresas ganham escala na operação, evitam sobrecarga do SOC e melhoram o alinhamento entre segurança, redes e times de plataforma em nuvem.