雲端基礎結構權限管理

Cortex® Cloud 可以讓您控制整個多雲端環境中的權限

Identity and Access Management Security Front

過度授權角色、不良的憑證安全狀況和意外公開暴露都會導致對於企業雲端環境的大規模入侵。

監控權限並持續執行最低權限存取

雲端基礎結構權限管理 (CIEM) 可以提供使用者對於有效權限的廣泛可視性、持續監控多雲端環境以找出高風險和未使用的權限,並且可自動提供最低權限建議。使用者可針對具有關鍵基礎結構存取權限的身分 (包括那些與 IDP 提供者相關聯的角色) 取得簡單但強大的深入見解且全部都可以無縫地整合到 Cortex Cloud。
  • 查詢每個使用者、運算執行個體和雲端資源的權限
  • 監控過度授權和未使用的權限
  • 自動化對於過度授權角色的補救
  • Net-effective permissions
    有效權限
  • Rightsizing permissions
    調整權限的大小
  • IAM entitlement investigation
    IAM 權限調查
  • IDP integration
    整合 IDP 整合
  • Automated remediation
    自動補救
解決方案

我們的雲端基礎結構權限管理方法

有效權限

對於哪些人能夠針對哪些資源執行哪些動作具有全面的可視性。CIEM 是專為直接解決某些挑戰所量身打造,包括管理 AWS、Azure 和 GCP 的權限。Cortex Cloud 可以自動計算使用者在雲端服務供應商間的有效權限,偵測過度授權的存取,以及建議修正以取得最低權限。

  • 從單一解決方案管理多雲端權限

    取得衍生自 Cortex Cloud 的整合式多雲端功能,將我們對於雲端安全狀況管理 (CSPM) 執行的所有動作延伸至雲端身分。

  • 實作預先建立的政策

    利用特殊的立即可用政策來偵測高風險的權限,並且移除非必要的雲端資源存取權。

  • 適用於內部合規性的稽核權限

    使用相關的使用者數據、服務數據與雲端帳戶快速地稽核雲端權限。

Net-effective permissions

調整權限的大小

特殊的立即可用政策可偵測高風險的權限,並可協助移除非必要的雲端資源存取權限。自動偵測過度授權的使用者存取,然後利用自動化建議進行調整以達到最低權限存取。

  • 偵測過度授權的政策

    自動偵測過度授權的存取政策以移除不必要的雲端資源存取權限。

  • 實作預先建立的政策

    使用立即可用的政策來偵測公開存取、萬用字元的使用和高風險權限等等。

  • 自動化建議

    使用自動化建議以達到最低限度權限。

Rightsizing permissions

IAM 權限調查

查詢所有相關 IAM 實體,包括不同實體之間的所有關係,以及其在雲端環境中的有效權限。了解哪些使用者能夠針對哪個雲端上的哪些資源執行哪些動作。將查詢轉變為不受雲端影響的自訂政策,並且自訂補救步驟以及合規性意義。

  • 調查 IAM 權限

    查看即時和歷史數據以了解 IAM 活動和權限。

  • 查詢數據以全面了解使用者活動

    取得可疑活動的詳細檢視,以及已連線的帳戶與資源。

  • 查詢專用於身分提供者的數據

    探索 IDP 使用者的過度授權角色,並將結果與雲端身分 (例如 IAM 使用者與機器身分) 建立關聯性。

IAM entitlement investigation

IDP 整合

與 Okta、Azure AD 和 AWS IAM 身分中心等身分提供者 (IDP) 服務整合,以內嵌單一登入 (SSO) 數據。檢視 IDP 使用者的有效權限與過度授權角色,並將結果與雲端身分 (例如 IAM 使用者與機器身分) 建立關聯性。

  • 利用適用於 IDP 服務的整合支援

    提取單一登入 (SSO) 數據以用於權限對應,並計算多雲端帳戶之間 IDP 使用者的有效權限。

  • 查詢專用於身分提供者的數據

    探索 IDP 使用者的過度授權角色,並將結果與雲端身分 (例如 IAM 使用者與機器身分) 建立關聯性。

  • 將查詢轉變為不受雲端影響的政策

    將 RQL 查詢轉變為具備特定合規性和補救意涵的 IAM 安全性政策,以針對 IDP 使用者輕鬆地建立自訂防護措施。

IDP integration

自動補救

自動調整權限並持續執行最低權限存取。將警示通知傳送至 14 個第三方工具,包括電子郵件、AWS Lambda 和 Security Hub、PagerDuty®、ServiceNow® 和 Slack®

  • 啟動過度授權使用者的自動補救

    從 Cortex Cloud 取得適用於任何雲端使用者的理想權限層級的建議。

  • 支援 14 種常見整合

    讓現有的警示管理工具與 Cortex Cloud 警示順暢整合,並且內建對 14 種第三方工具的支援。

  • 補救劇本

    利用適用於 Cortex Cloud 的自訂 Cortex® XSOAR 劇本,並輕鬆地運用進階的安全協調功能。

Automated remediation

其他雲端狀況安全功能

雲端安全狀況管理

使用 Cortex Cloud 消除公有雲和多雲端環境中最關鍵的風險。

數據安全狀況管理

探索、分類和保護雲端環境中的敏感數據。

AI 安全狀況管理

識別並解決 AI 供應鏈中的弱點。

弱點管理

透過程式碼、雲端到 SOC 脈絡,果決地排定弱點的優先順序並進行補救。