应用程序安全
应用程序开发步伐的加快给安全团队带来了巨大压力,迫使他们快速适应以满足速度需求,同时又不损害安全性。随着DevSecOps的兴起,解决安全漏洞的大部分责任都转移到开发人员身上,但传统的AppSec工具无法满足他们的需求,因为它们主要是为安全团队而设计,而不是为了无缝集成到云原生开发中。
现代云原生工程生态系统高度多样化和分散化,团队通常缺乏有效识别、确定优先级和补救风险所需的可见性和背景信息。为了跟上步伐,团队需要转向风险预防。AppSec团队往往缺乏足够的上下文,难以实施既能有效防护又不会阻滞开发进程的策略,因此他们没有实施限制性控制措施,而是选择在问题影响到生产后才集中精力补救问题。
Cortex Cloud应用安全
Cortex Cloud™通过与工程生态系统无缝集成来加速安全开发,在设计阶段就预防风险并保护应用程序的安全。该平台统一了领先的AppSec功能和第三方扫描程序,实现了从代码到云的全面安全。
优势
- 全面的可视性:Cortex®Cloud集中了代码、供应链、应用程序基础设施和运行时的AppSec可见性,实现了整个生命周期的一致安全性。
- 智能预防安全问题:实施有针对性的安全护栏,区分新问题和现有问题,并利用上下文来防止风险进入生产环境,而不会减慢开发速度。
- AI驱动的风险优先级划分:结合代码、管道、运行时和应用程序上下文,根据利用的可能性和潜在的业务影响确定风险的优先级。
- 自动修复:通过在应用程序生命周期每个阶段实现领先的自动化,消除安全和开发团队的手动修复工作。
- 对开发人员友好:使用本机集成在集成开发环境(IDE)和版本控制系统(VCS)中实现即时反馈,以便在问题出现时进行修复。向开发人员发送带有上下文的拉取请求(PR),因此开发人员可以轻松修复安全问题。
- 从代码到云到SOC的一致安全性:通过关联从代码到云到SOC的发现,从而检测、关联和响应整个生命周期内的主动应用程序威胁。
关键功能
Cortex Cloud将这些关键的AppSec功能集成到单一解决方案中:
- 应用程序安全态势管理(ASPM):将AppSec可见性整合到单一风险、策略和自动化引擎中,从而更轻松地在整个应用程序生命周期内预防风险、确定风险的优先级并采取补救措施。
- 软件供应链安全:深入了解和控制工程生态系统,管理管道工具的使用和风险,管理软件材料清单(SBOM)并确保安全部署。
- 基础设施即代码(IaC)安全:利用全面的、开发人员优先的IaC安全性和运行时跟踪,从源头上修复错误配置。
- 软件构成分析(SCA):通过开发人员集成和上下文感知优先级,主动解决开源漏洞和许可证合规问题。
- 机密安全:实现全面的机密安全,可准确检测、优先处理并消除凭证暴露。
- 第三方提取:连接任何AppSec工具以实现集中可见性,并根据全面的运行时和应用程序上下文确定风险优先级。
Cortex Cloud支持
- 第三方扫描程序:Black Duck、Checkmarx、GitLab、HashiCorp、Semgrep、Snyk、Veracode、SonarQube等。
- CI/CD系统:Visual Studio Code、JetBrains、Jenkins、CircleCI、GitHub Actions、AWS CodeBuild等。
- VCS:GitHub Enterprise Cloud、云端自主管理的GitLab、Bitbucket云和数据中心、Azure存储库、AWS CodeCommit等。
将AppSec、云和SOC与Cortex Cloud集成
Cortex Cloud在首屈一指的SecOps平台上重新架构了全球领先的云原生应用保护平台(CNAPP),实现从代码到云到SOC的实时安全。统一的数据、AI和自动化形成了一种自适应防御,可以从源头上立即阻止威胁,使企业能够毫不妥协地接受AI驱动的创新。
首次在单一统一平台上获得一流的应用程序安全性、云安全性和SecOps,并更快、更有效地消除威胁。
关于Cortex Cloud
Cortex Cloud是Prisma®Cloud的下一代产品,它将一流的CDR与业界领先的CNAPP相结合,实现实时云安全。利用AI和自动化的力量,根据运行时环境确定风险的优先级,实现大规模补救,并在攻击发生时阻止攻击。在统一的Cortex平台上整合您的云和SOC,以转变端到端操作。体验实时云安全的未来,请访问www.paloaltonetworks.com/cortex/cloud。
查看CORTEX CLOUD的运行情况
3000 Tannery Way
Santa Clara, CA 95054
总机:+1.408.753.4000
销售部门:+1.866.320.4788
支持部门:+1.866.898.9087
www.paloaltonetworks.com