Prisma Access 隐私说明总结
产品摘要
Prisma Access 是一款为异地和分支机构提供网络安全的云服务,允许远程和移动用户安全连接到互联网、云、SaaS和数据中心应用程序。它采用基于云的安全基础设施,无需将云流量回传到中央防火墙,并提供始终检查所有端口上的所有流量的功能,包括内置威胁防御、恶意软件防御、URL过滤、SSL解密和基于应用的策略。
Prisma Access 处理的信息
Prisma Access 仅处理实现业务目的所需的最低限度个人信息,可能包含的信息类别包括:
- 配置、客户安全策略和运营数据:通过 Panorama 接口或 Prisma Access 应用接收、存储和处理,可能包括主机状态、用户ID、应用信息、用户地理位置数据、设备信息等。
- 网络流量:包含源IP地址和目标IP地址,支持SSL/SSH解密检查加密流量。
- 用户标识:使用 User-ID 技术识别用户和用户组,可能包括用户ID、设备详细信息、Wi-Fi信息、位置、ISP信息等。
- 恶意文件内容:包括发件人、收件人、主题行、URL等。
- 敏感文件内容:通过DLP服务检测和保护敏感数据,包括个人信息。
- URL:用户交互的URL根据安全策略进行检查、阻止和记录。
处理信息的目的
Palo Alto Networks 通过 Prisma Access 处理信息以保护网络流量、防止未经授权的访问、进行安全研究和质量改进、提供最佳用户体验等。
数据流图
Prisma Access 与多个 Palo Alto Networks 产品和应用交互,关键数据流包括流量检查、日志生成、威胁检测、用户身份验证、文件检查、日志传输等。
隐私政策
Palo Alto Networks 根据《隐私政策》和《隐私产品说明》捕获、处理、存储和保护个人信息,支持 CCPA、GDPR 等法规要求。
子处理方
安全计算位置可托管在 AWS 或 GCP 中,美国的 Twilio Inc. (SendGrid) 可用于发送电子邮件提醒。
客户隐私选项
客户可以选择部署区域、控制数据访问权限、确定记录的信息类型,并控制日志发送到 Cortex Data Lake。
访问和披露
- 客户访问:通过 Panorama、Prisma Access 云管理界面或中心应用访问,系统管理员控制访问权限。
- Palo Alto Networks 访问:仅限于产品开发团队、SRE、威胁研究分析团队和客户支持团队,进行故障排除或解决问题。
- 联系信息:收集用于处理与服务相关的事宜,存储符合隐私政策。
跨境数据传输
根据适用要求处理个人数据传输,包括欧盟标准合同条款等。
保留
日志在传输到 Cortex Data Lake 前临时存储在云服务中,Prisma Access Insights 数据保留 15 个月,ADEM 数据保留 30 天。
安全产品
AWS 和 GCP 提供物理和环境安全控制,Prisma Access 获得 SOC 2 II型Plus 和 ISO 27001 认证。
Trust 360 计划
详细说明保护客户敏感数据的安全性、合规性和隐私控制措施。
处理位置
Prisma Access 在全球 100 多个位置提供本地体验,系统管理员可选择关联的计算位置。DNS Security、URL Filtering、DLP 和 SaaS Security 附加模块使用动态位置映射。
资源
提供所有可用产品隐私说明的目录和各产品资源页面链接。
关于本产品说明
信息仅供一般性参考,不构成法律或专业建议。