Prisma®Cloud 是一款云原生应用保护平台(CNAPP),旨在全面保护公有云、私有云、混合或多云环境中的应用。与单点式产品不同,Prisma Cloud 集成广泛的安全功能于一体,提供统一且卓越的安全性,其核心优势包括降低风险、减少漏洞、加强开发安全协作、提高效率以及改善合规和安全态势。
主要用例:
- 无代理工作负载扫描:扫描主机、容器、Kubernetes和无服务器环境,查找漏洞和威胁。
- 云数据安全:识别敏感数据,扫描公有云存储中的恶意软件。
- API可视性:跨云原生应用程序发现、剖析和保护API。
- 云发现和暴露管理:提高对暴露在互联网上的未知、无人管理的云资产的可视性和控制力。
风险预防:
通过左移策略,在设计阶段确保应用安全。Prisma Cloud 与工程生态系统集成,防止风险和错误配置进入生产,并提供:
- 基础设施即代码(IaC)安全:识别并修复Terraform、CloudFormation、ARM、Kubernetes等IaC模板中的错误配置。
- 机密安全:找到存储库和CI/CD管道中易受攻击的机密并保护其安全。
- CI/CD安全:强化CI/CD管道,减少攻击面并保护应用程序开发环境。
- 软件构成分析:通过情境感知的优先级划分解决开源漏洞和许可证合规性问题。
可视性和控制:
对整个云环境中的云错误配置、身份和访问、数据、漏洞和API端点获得持续的可视性和控制。Prisma Cloud 确保云基础设施的安全,并提供:
- 云安全态势管理(CSPM):监控态势,检测和补救风险,并保持合规性。
- 云基础设施权利(CIEM):在多云环境中控制权限。
运行时防护:
在运行时阻止漏洞,保护应用程序免受攻击。Prisma Cloud 为公有云和私有云提供威胁防护,包括:
- 无服务器安全:保障无服务器功能的安全。
- Web应用及API安全:保护跨任意公有云或私有云的Web应用和API。
- 云威胁检测:在多云环境中检测高级威胁、零日攻击和异常情况。
- 主机安全:保障云虚拟机的安全。
代码到云智能:
Prisma Cloud 的独特方法通过代码到云智能技术,将从开发人员环境到应用程序运行时的洞察连接起来,降低风险并防止漏洞。该技术将警报置于情境中,确定关键风险的优先级,并提供补救指导。
客户评价:
- Oussama Benzaouia, CISO, Teads:Palo Alto Networks产品组合在各个层面上都很合理,提供一套经过验证的最佳互联安全技术,确保关键的安全流程在后台运行,保护新的数字基础设施。
- Bob Bowden,苏格兰注册机构安全架构师:产品无缝集成,具备全面可视性,自动化功能可处理绝大多数监控工作,且对资源影响较小。