Prisma®Cloud 是面向 AWS 的云原生应用保护平台(CNAPP),提供从代码到云的智能安全保护。主要功能模块及特点如下:
云基础设施授权管理
- 通过 IAM 和 IAM Identity Center 实施跨云、资源和工作负载的身份和访问管理,确保用户权限、身份保护和最小权限访问。
- 提供:净有效权限映射、适当调整权限、自动化补救和警报、IAM 权限调查、IdP 集成、准时制(JIT)访问配置。
云安全态势管理
- 利用全面的 UEBA 和 900 多个面向 AWS 的预构建策略,消除云盲点,实现合规性并主动应对风险。
- 提供:自动化云资产盘点、配置评估、合规性管理、威胁检测、事件调查、数据安全。
Web 应用及 API 安全
- 使用基于代理和无代理的保护,检测和保护 Web 应用和 API,支持 EC2、ECS、EKS、Fargate、Lambda、Bottlerocket、Graviton、VPC Traffic Mirroring 等服务。
- 提供:Web 应用防火墙(WAF)、OWASP 10 大威胁防护、API 安全性、API 发现和风险剖析、访问控制、机器人风险管理、拒绝服务(Dos)防护、虚拟补丁。
云工作负载防护
- 基于代理和无代理的保护,覆盖 AWS 整个生命周期,包括云虚拟机、容器和 Kubernetes 应用以及无服务器功能。
- 提供:容器访问控制、映像分析沙盒、基于机器学习的运行时保护、漏洞管理、工作负载合规性、CI/CD 安全、受信任的映像。
云发现和暴露管理
- 可视化并控制具有互联网暴露的山寨非托管云资产,将任何发现转换为托管资产的原生工作流。
- 提供:外部资产发现、暴露风险评估、登记资产用于风险补救。
代码安全
- 从构建时到运行时,自动化代码安全和供应链安全,嵌入现代 DevOps 工具和 CI/CD 操作中。
- 支持 CodePipeline、CodeBuild、CloudFormation、Terraform、EKS、S3、RDS、EC2 等服务。
- 提供:基础设施即代码(IaC)扫描、漂移检测、软件构成分析(SCA)、容器映像扫描、机密安全、供应链安全、策略即代码、软件材料清单(SBOM)、OSS 许可证合规性。
云网络安全
- 提供 VPC、安全组、VPC 流日志等高保真网络可视性和控制,检测网络风险并防止横向移动。
- 提供:网络暴露监控、云威胁检测、网络微分段。
重要合作伙伴集成
- 集成 Splunk、ServiceNow、Slack、Microsoft Teams、PagerDuty、Jira、Qualys、Tenable、Webhooks 等合作伙伴。
合规性
- 获得多个权威认证,包括 ACSCEssential8、ACSC-ISM、AESCSF、APRACPS234、AWSFoundationalSecurityBestPractices、AWSWell-Architected、CCPA、中国网络安全法、CIS、CIS AWS、CISAWS3TierArch、CISCSC、CMMC、CRI、CSACCM、FedRAMP Moderate(800-53R4)、FFIEC、GDPR、HIPAA、HITRUST、HITRUSTCSF、ISO27001、ISO27002、ISO27017、ISO27018、K-ISMS、LGPD、MASTRM、MITREATT&CK、MLPS、MPAAContentProtectionBestPractice、OJK、NIST800-171、NIST800-172、NIST800-190、NIST800-53、NISTCSF、NYDFS、NZISM、PCIDSS、PIPEDA、RMiT、SCF、SOC 2、SOX。
客户评价
- 客户评价普遍较高,认为 Prisma Cloud 是市面上最好的工具之一,与 AWS 无缝集成,设置简单,功能强大。
- 具体数据:重要数据泄露可能性降低 27%、调查严重事故时间减少 48%、DevOps 应对漏洞时间减少 60%、配置和实施策略时间减少 80%、合规性报告时间减少 90%、总审核时间减少 52%。
核心观点
Prisma Cloud 通过全面的云原生应用保护功能,帮助用户在 AWS 上实现从代码到云的应用安全,提升安全性、合规性和运营效率,是 AWS 环境下的理想安全解决方案。