雲端安全狀況管理

對於全球最大規模的雲端提供全面的雲端安全性。
雲端安全狀況管理 Hero 正面影像
雲端安全狀況管理 Hero 背面影像

隨著雲端架構變得愈來愈複雜,偵測和防禦可導致數據洩露和違反合規性的錯誤設定和威脅變得愈來愈困難。

下載 CSPM 的最新型錄。

持續監控您的所有雲端資源

隨著企業採用雲端原生方法並獲得多雲端架構的彈性,將來自不同傳統工具的安全數據加以整合成為相當大的障礙。DevOps 和安全團隊需要一個單一且整合的解決方案,針對每個已部署的資源以及設定和合規狀態提供完整可視性。

Prisma® Cloud 採用獨特的雲端安全狀況管理 (CSPM) 方法,不侷限於合規性或設定管理。來自 30 多個數據來源的弱點情報可提供對於關鍵安全問題的即時明確性,而整個開發管道的控制可防止不安全的設定進入生產環境。
  • 取得跨雲端的完整可視性。
  • 預防設定偏差。
  • 保護身分和數據並實施合規性。
  • 可視性、合規性和監管
    可視性、合規性和監管
  • 威脅偵測
    威脅偵測
  • 數據安全性
    數據安全性

PRISMA CLOUD 解決方案

雲端安全狀況管理方法

可視性、合規性和監管

Prisma Cloud 提供全面的可視性,並且可控制每個已部署的資源所呈現的安全狀況。雖然某些解決方案僅彙總資產數據,不過 Prisma Cloud 會分析並規範化不同的數據來源,藉以提供絕佳的風險明確性。

  • 雲端資產目錄

    從單一主控台,針對所有部署之資產取得持續可視性,並且監控所有客戶的超過 4 億個資產。充分利用對於超過 350 種服務的自動化工作負載和應用程式分類,以及完整生命週期資產變更歸屬。

  • 設定評估

    在超過 350 種的雲端服務中,透過 1,500 種以上的內建政策立即執行設定防護措施。自動修復一般的錯誤設定以防止其演變成安全事件。建立可跨越多雲端環境的自訂政策。

  • 合規性管理

    充分利用持續合規性狀況監控和一鍵式報告以及全面的涵蓋範圍 (CIS、GDPR、HIPAA、ISO-27001、NIST-800、PCI-DSS、SOC 2 等等),並支援自訂報告。輕鬆地調查及自動補救合規性違規。

  • 易於使用的查詢語言

    針對您在公用雲端環境中的部署取得安全性和營運見解。在不同的雲端平台中,執行資源的設定檢查並查詢網路活動。將查詢轉變為不受雲端影響的自訂政策,並自訂補救步驟以及合規性意義。

  • 自動補救

    自動解決政策違規,例如在 Prisma Cloud 主控台中錯誤設定的安全群組。將警示通知傳送至 14 個第三方工具,包括電子郵件、AWS Lambda、Security Hub、PagerDuty®、ServiceNow® 和 Slack®。與 SOAR 工具整合,包含適用於多步驟補救劇本的 Cortex® XSOAR™。

可視性、合規性和監管

威脅偵測

雖然靜態、正面/負面或規則型政策對於有效的雲端安全性來說是重要的基礎,但其本身並不足以涵蓋整個威脅形勢。異常式政策會利用機器學習監控並報告可疑或異常活動,藉此補強傳統政策庫,從而形成全方位的威脅偵測策略。

  • 網路威脅偵測

    您可以利用每週超過 5000 億個流量日誌的情報找出異常的網路活動,例如連接埠掃描和連接埠探測,以及如網域產生演算法 (DGA) 和加密貨幣採礦作業等 DNS 式威脅。

  • 使用者實體行為分析 (UEBA)

    監控雲端環境以找出異常使用者活動。探索內部威脅和潛在的帳戶入侵。利用業界領先的機器學習功能以及每週超過 50 億個稽核日誌。

  • 整合的威脅偵測儀表板

    在主控台中使用強大的儀表板以醒目提示各種警示和入侵,協助您輕鬆掌握可疑的網路通訊和使用者活動。

威脅偵測

數據安全性

Prisma Cloud 數據安全性是基於特定目的所建立,對於以公用雲端環境中的一般規模及速度來探索及保護數據所衍生的挑戰,都可以迎刃而解。藉由結合 Palo Alto Networks 企業數據遺失防護 (DLP) 與 WildFire® 惡意軟體防護服務,因此只有 Prisma Cloud 數據安全性可提供全面且整合的雲端原生解決方案。

  • 多雲端數據可視性與分類

    在針對儲存在 AWS S3 和 Azure Storage Blob 中的數據取得其安全性及隱私狀況的全面可視性後,使用者就可立即取得與任何已暴露或公開存取儲存資源有關的見解。

  • 數據監管

    使用預先建立且可自訂的政策來偵測數據,例如公開暴露物件中的 PII。根據授權以針對如 PII、醫療、財務和智慧財產等類型,啟用或停用數據合規性設定檔。

  • 惡意軟體偵測

    透過利用 WildFire,Prisma Cloud 可識別並協助防範可能已入侵儲存帳戶的已知和未知檔案型威脅。

  • 警示

    按照數據分類、數據暴露和檔案類型為每個物件產生警示。將警示轉送至 AWS SQS、Azure 佇列服務、Splunk® 和 Webhook 以通知其他團隊進行調查和補救。

數據安全性
Prisma Cloud
Prisma Cloud
Prisma® Cloud 是業界最全面的雲端原生應用程式保護平台 (CNAPP),可在整個開發生命週期以及混合雲端和多雲端環境中,針對基礎結構、工作負載、應用程式和整個雲端原生技術堆疊,提供最廣泛的安全性和合規性涵蓋範圍。

雲端安全狀況管理模組

可視性、合規性和監管

持續監控全部雲端資源中是否有設定錯誤、弱點和其他安全威脅。簡化合規性報告。

威脅偵測

透過機器學習式以及威脅情報式偵測,加上脈絡式分析來找出風險度最高的安全問題。

數據安全性

持續監控雲端儲存中的安全威脅,控制檔案存取,並緩解惡意軟體攻擊。

特色資源

深入了解 Prisma Cloud 可以為您的業務做些什麼