Prisma Cloud Copilot: 質問に答えるだけでなく、是正措置も提案

May 26, 2024
1 minutes
... views

生成AIによってソフトウェア デリバリーが高速化する裏で、現在のクラウド セキュリティ アプローチにしわ寄せが及んでいます。というのも、Gartnerが指摘するように、すべての問題に対処できるだけの専門人材が企業には不足しているため、スケーリングがほぼ不可能になっているのです。イノベーションの推進をAIに依存する企業にとって、これは問題です。安全を維持するにはどうすればよいのでしょうか。そこで役に立つのが、Prisma Cloud Copilotを支える弊社独自のAIシステム「Precision AITM」です。

クラウド セキュリティ リスクを削減するシンプルかつ直感的な手段

Prisma Cloud CopilotはCode to CloudTM プラットフォームと一体化した機能です。質問をするのと同じぐらい手軽にクラウド リスクを解決できます。

  • 最大のリスクが何かを知りたければ、Copilotに聞けば答えてくれます。
  • 機密データの保管先や誰がアクセスできるかを知りたい場合も、Copilotに質問するだけです。
  • 何を質問すればよいか分からなくても大丈夫。Copilotはコンテキストを認識するので、Prisma Cloudプラットフォーム上の所在に応じて質問やアクションを提案できます。

複雑な攻撃経路の特定と、広範な影響の把握

CopilotはPrisma Cloudの高度なアルゴリズムを活用してクラウド スタックを継続的に分析し、環境全体の知見を的確に結び付けることで、重大なビジネス リスクをもたらす脆弱性と設定ミスを特定します。影響をコードからクラウドまで詳細に示すとともに、深刻なリスクである理由やエクスプロイト攻撃の経路といった追加のコンテキスト情報も提供します。

図1: Prisma Cloud Copilotは影響をコードからクラウドまで示し、リスクを詳しく説明し、適切な是正措置を提示

Copilotは広範な影響範囲を解明するため、重大資産への影響把握に役立ちます。また、侵入地点の資産を起点とした潜在的な攻撃経路を図示し、リスクの拡散範囲の把握も支援します。経路のエクスプロイト可能性と資産の重要性を組みわせることで、リスクの総合的な影響を正確に見積もれます。

図2: 重要資産に対する広範なリスクを素早く理解

リスクの到達可能性と影響に関するコンテキスト情報を基に、プル リクエストの作成、IaCテンプレートの修正、チケット作成など、最善の修正ワークフローを提案できます。

図3: Prisma Cloud Copilotが最善の修正ワークフローをインテリジェントに提案することで、常に適切なアクションを選択可能

クエリ構築から自然言語の質問へ

Prisma Cloud Copilotがあれば、特定のクラウド リスクを分析するためにカスタム クエリを作成するような骨の折れる作業は発生しません。自然言語を解するシステムであるため、特定のリソースを詳しく知りたい場合も、セキュリティ体制を広く把握したい場合も、Copilotに尋ねるだけです。

図4: S3バケットにアクセス可能な過剰な権限が付与されたユーザーを質問によって把握。次の手順も質問可能

Prisma Cloudの機能を迅速に理解

Prisma Cloudはクラウド セキュリティ用の総合コマンド センターです。機能に関するヘルプが必要な場合も、特定の機能の使用方法を知りたい場合も、Copilotが解決を支援します。ドキュメントの検索やダッシュボードの巡回に時間を費やす必要はありません。

図5: ドキュメントを検索する代わりに、アクションの実施方法を質問するだけ

サポート要求を合理化し、アクションを迅速化

製品サポートが必要な場合、時間が成否を分けます。Copilotは関連するログと情報をインテリジェントに収集することで、新規ケースの作成を簡略化するとともに、ケースの迅速かつ効果的な解決に必要な詳細情報をサポート エンジニアに提供します。

図6: サポート チケットの作成を自動化し、支援を容易に入手

Prisma Cloud Copilotの製品デモはこちら

次のステップ

クラウドのセキュリティ リスクの削減は最善の環境でも困難ですが、昨今のAI支援開発やAIを悪用した攻撃の急速な進歩に伴い、ほとんど不可能だと感じられるようになりました。作業が多すぎる上、対処に必要な人材が不足しているためです。

Prisma Cloud Copilotはこの問題の解決に役立つツールです。優先して取り組むべき問題やその修正方法を簡単に把握できます。

AIがバズワードになる以前から、パロアルトネットワークスはAI分野の最先端で活動してきました。脅威検出の強化に用いるモデルを開発すべく、昨年には投資を2倍に増やしました。そして本日、弊社の各種プラットフォームで利用可能な新しいAI機能の発表に至りました。

Prisma Cloud Copilotの機能の詳細や、セキュリティチームの能力強化にどう貢献できるかは、カスタマー サクセス チームにお問合せください。

 

このブログ記事には、リスク、不確実性、仮定を伴う将来の見通しに関する記述が含まれます。例として、利益、影響、業績、潜在的利益、または弊社の製品とテクノロジの影響もしくは業績に関する記述が挙げられますが、これらに限定されるものではありません。これらの将来に関する記述は将来の業績を保証するものではなく、このブログ記事の記述と著しく異なる結果を生じさせうる要因が多数存在します。弊社の成果と業績に影響を及ぼしうる一部の重要リスクと不確実性を特定した資料としては、最新のForm 10-K年次報告書、最新のForm 10-Q四半期報告書、米国証券取引委員会に随時提出するその他の資料が挙げられます。これらの資料は弊社Webサイト(investors.paloaltonetworks.com)またはSECのWebサイト(www.sec.gov)で入手可能です。このブログ記事に含まれる将来の見通しに関する記述は、作成時点で弊社が入手可能な情報に基づくものであり、弊社は作成日以降に発生した事象や状況を反映して更新する責任を負うものではありません。


Prisma Cloud Copilot:別只是詢問,要採取行動

May 23, 2024
1 minutes
... views

生成式 AI 所加快的軟體交付速度對目前的雲端安全方法造成沉重的壓力,讓擴展幾乎難以達成,因為正如 Gartner 所指出的那樣,企業仍缺乏熟練的人力資源來承擔這一切。對於那些依靠 AI 推動創新的人來說,這也會是一個問題。您該如何確保安全?這就是 Palo Alto Networks 精準 AITM 能發揮作用的地方 — 它是一種專屬的 AI 系統,可為 Prisma Cloud Copilot 提供支援。

可降低雲端安全風險簡單且直覺式的方法

Prisma Cloud Copilot 是程式碼到雲端TM 平台的無縫組件,讓使用者能夠像提出問題一樣輕鬆解決雲端風險。

  • 想知道您面臨的最大風險是什麼嗎?Copilot 可以告訴您。
  • 需要找出您的敏感數據的安全位置以及誰可以存取這些數據?Copilot 能提供解答。
  • 不確定要問什麼嗎?那也沒關係。Copilot 具備脈絡感知能力,可根據您在 Prisma Cloud 平台中的位置提出問題並採取行動。

識別複雜的攻擊路徑,了解更廣泛的影響

Copilot 會利用 Prisma Cloud 中的進階演算法持續分析您的雲端堆疊、精確地將整個環境中的見解聯繫起來,以識別造成最大業務風險的弱點和錯誤設定。除了詳細說明程式碼到雲端的影響,他還能夠提供其他脈絡,例如為什麼風險如此重要以及攻擊者可能會如何加以利用。

圖 1:Prisma Cloud Copilot 顯示程式碼到雲端的影響,詳細說明風險並提供相關的後續步驟

Copilot 還發現更廣泛的影響範圍,讓您能了解其對於您的「珍貴資產」造成的影響。它會針對攻擊者在初始資產中可能採取的路徑繪製模型,以便您可以輕鬆地了解風險的擴散範圍有多廣泛。在結合路徑可利用性和珍貴資產的重要性後,就可以精確地計算出整體風險影響。

圖 2:迅速了解對於珍貴資產所造成更廣泛的風險影響

透過風險可及性和影響脈絡,Copilot 可推薦最佳的補救工作流程,無論是開啟提取要求、更正的 IaC 範本還是建立票證。

圖 3:Prisma Cloud Copilot 會以智慧方式建議最佳補救工作流程,可確保採取正確的動作

以自然語言問題取代查詢建構

利用 Prisma Cloud Copilot,您將不再需要透過艱鉅的自訂查詢建構任務來分析特定的雲端風險。該系統可以理解自然語言,因此無論您是想深入了解特定資源,還是掌握更廣泛的安全狀況,都可以直接詢問 Copilot。

圖 4:以提出問題的方式,了解哪些使用者過度授權並具有 S3 陣列的存取權限,以及下一步該做什麼

快速尋找 Prisma Cloud 功能

Prisma Cloud 是雲端安全的綜合指揮中心。無論您是需要某項功能的說明或特定功能的指示,Copilot 都能協助您找到所需內容,而無需浪費時間篩選文件或瀏覽多個儀表板。

圖 5:只需詢問如何採取行動,而不是篩選文件

簡化支援要求以加速行動

當您需要產品支援時,時間的因素相當關鍵。Copilot 可以輕鬆開啟新案例、以智慧方式收集相關日誌和資訊,以便支援工程師能獲得所需的詳細資訊來快速且有效解決案例。

圖 6:輕鬆獲得自動建立支援票證的協助

了解 Prisma Cloud Copilot 的實際運作

進一步了解

即使在最理想的情況下,降低雲端中的安全風險仍然是一種挑戰。但如今,隨著 AI 輔助開發的迅速發展 — 更不用說 AI 驅動的攻擊 — 要降低風險幾乎成了不可能的任務。我們要做的事情太多,卻缺乏足夠的資源來管理這一切。

Prisma Cloud Copilot 解決了這個問題。它讓一切都變得更簡單,您可以了解需要關注的焦點以及如何修正問題。

早在 AI 成為流行術語之前,Palo Alto Networks 就已位於 AI 領域的最前線。多年來,我們一直加倍投資,致力於開發模型來增強威脅偵測。今天,我們已在許多平台上宣佈了新的 AI 功能

若要近距離了解 Prisma Cloud Copilot 的運作方式,並了解它如何讓的安全力量倍增,請聯絡您的客戶成功團隊。

 

此部落格包含涉及風險、不確定性和假設的前瞻性陳述,包括但不限於與我們產品和技術有關的收益、影響或效能或潛在收益、影響或效能的聲明。這些前瞻性陳述並非對未來效能的保證,並且有許多因素可能導致實際結果與此部落格中的陳述有重大差異。在我們在最新一期的 10-K 表格年度報告及 10-Q 表格季度報告,以及我們不時對美國證券交易委員會提交的其他文件中,我們具體列出一些可能影響我們業績和表現的重要風險和不確定因素,而這些文件可在我們的網站 Investors.paloaltonetworks.com 和 SEC 網站 www.sec.gov 上查閱。此部落格中的所有前瞻性陳述均基於我們截至目前為止所掌握的資訊,我們並不承擔更新前瞻性陳述的義務,以反映在其發佈日期之後發生的事件或存在的情況。


Prisma Cloud Copilot: 질문에만 그치지 않고 실행하기

May 22, 2024
1 minutes
... views

생성형 AI에 의해 소프트웨어 제공 속도가 점점 더 빨라지면서, Gartner에서 지적한대로 조직이 소프트웨어 제공을 모두 처리할 숙련된 리소스가 없는 상황에서는 클라우드 보안에 대한 현재의 접근 방식이 부담으로 작용하여 확장이 거의 불가능해집니다. 특히 AI를 믿고 혁신을 추진하는 조직에게는 골칫거리가 되고 있습니다. 그렇다면 어떻게 안전을 유지해야 할까요? 이러한 문제를 해결하기 위해 Prisma Cloud Copilot을 강화하는 데 도움이 되는 독점 AI 시스템인 Palo Alto Networks Precision AITM가 등장했습니다.

클라우드 보안 리스크를 줄일 수 있는 간단하고 직관적인 방법

Code to CloudTM 플랫폼의 원활한 구성 요소인 Prisma Cloud Copilot은 사용자가 질문을 하는 것으로 쉽게 클라우드 리스크를 해결할 수 있도록 도와줍니다.

  • 귀사의 가장 중대한 리스크가 무엇인지 궁금하신가요? Copilot이 알려드립니다.
  • 귀사의 민감한 데이터가 안전하게 위치한 곳이 어디인지, 누가 액세스할 수 있는지 확인이 필요한가요? Copilot이 답을 알고 있습니다.
  • 무엇을 질문해야 할지 모르신다구요? 괜찮습니다. Copilot이 컨텍스트를 인식하고 Prisma Cloud 플랫폼에서 귀사의 위치를 기반으로 질문과 조치를 제안합니다.

복잡한 공격 경로 식별, 더 폭넓은 영향 파악

Copilot은 Prisma Cloud의 고급 알고리즘을 활용하여 귀사의 클라우드 스택을 지속적으로 분석함으로써 조직 전체의 인사이트를 정밀하게 연결하고, 이를 통해 가장 큰 비즈니스 리스크를 초래하는 취약점과 구성 오류를 식별합니다. 이 과정에서 코드 투 클라우드의 영향을 자세히 설명하고, 리스크가 중대한 이유와 공격자가 이를 익스플로잇한 방법 등 추가 컨텍스트를 제공합니다.

그림 1: Prisma Cloud Copilot이 코드 투 클라우드 영향을 보여주며, 리스크를 자세히 설명하고 적절한 다음 단계 제공

또한 Copilot은 피해 범위를 더욱 광범위하게 발견하기 때문에 가장 중요한 자산에 대한 영향을 파악할 수 있습니다. 공격자가 초기 자산에서 취할 수 있는 가능 경로를 그래프로 모델링하여 리스크가 얼마나 광범위하게 확산될 수 있는지 쉽게 이해할 수 있습니다. 경로 익스플로잇 가능성과 가장 중요한 자산의 중요도를 결합하여 전체적인 리스크 영향을 정확히 계산합니다.

그림 2: 가장 중요한 자산에 대한 더 폭넓은 리스크 영향을 빠르게 이해

그런 다음 Copilot은 리스크 도달 가능성과 영향 컨텍스트를 이용하여 풀 요청 개설, 수정된 IaC 템플릿으로 열기, 티켓 생성 중 최선의 복구 업데이트 워크플로를 권장합니다.

그림 3: Prisma Cloud Copilot이 최선의 복구 업데이트 워크플로를 지능적으로 권장하기 때문에 항상 올바른 조치를 취할 수 있습니다

쿼리 구축을 자연어 질문으로 대체

Prisma Cloud Copilot을 사용하면 특정 클라우드 리스크 분석을 위해 사용자 지정 쿼리를 구축하는 고된 작업을 할 필요가 없습니다. 시스템이 자연어를 이해하기 때문에 특정 리소스에 대한 인사이트를 찾고 있거나 보안 태세를 더욱 폭넓게 파악하고자 하는 경우에도 Copilot에게 질문하면 됩니다.

그림 4: 과도한 권한이 부여되어 S3 버킷에 액세스할 수 있는 사용자가 누구인지, 다음에 수행할 단계가 무엇인지 질문을 통해 파악합니다

Prisma Cloud의 기능을 빠르게 찾기

Prisma Cloud는 클라우드 보안을 위한 포괄적인 Command Center입니다. 기능과 관련하여 도움이 필요하거나 특정 기능에 대한 지침이 필요한 경우, Copilot은 문서를 살펴보거나 여러 대시보드를 탐색하느라 시간을 낭비하는 대신 실제 필요한 내용을 찾는 데 도움을 드립니다.

그림 5: 문서를 살펴보는 대신 조치를 취하는 방법을 질문하기만 하면 됩니다

더 빠른 조치를 위한 지원 요청 간소화

제품 지원이 필요한 경우 가장 중요한 것은 시간입니다. Copilot은 새로운 사례를 쉽게 개설하고, 관련 로그와 정보를 지능적으로 수집하는 데 도움을 주기 때문에 엔지니어가 사례를 더 빠르고 효과적으로 해결하는 데 필요한 세부 정보를 얻을 수 있도록 지원합니다.

그림 6: 자동 지원 티켓 생성으로 손쉬운 지원

실제 Prisma Cloud Copilot을 확인하세요.

자세히 알아보기

최선의 상황에서 클라우드의 보안 리스크를 줄이는 것은 매우 어려운 일입니다. 심지어 오늘날의 AI 기반 공격은 말할 것도 없이, AI 기반 개발이 급진전되고 있는 상황임을 감안하면 불가능에 가깝습니다. 해야 할 일은 너무 많고 이 모든 것을 관리할 리소스는 부족하기 때문입니다.

Prisma Cloud Copilot은 이를 해결해 줍니다. 집중해야 할 영역과 이를 해결하는 데 필요한 것을 얼마나 쉽게 파악할 수 있는지 알아보세요.

Palo Alto Networks는 AI가 화두로 떠오르기 훨씬 전부터 AI의 최전선에 있었습니다. 또한 지난 몇 년간 투자를 두 배로 늘리며 위협 탐지를 강화하는 모델을 개발해 왔습니다. 오늘, 당사의 수많은 플랫폼 전반에 걸쳐 새로운 AI 기능을 발표합니다.

Prisma Cloud Copilot의 작동 방식을 자세히 살펴보고 귀사의 보안 역량을 몇 배로 강화할 수 있는 방법을 알아보시려면 Customer Success 팀에 문의해 주시기 바랍니다.

 

이 블로그에는 리스크, 불확실성, 가정을 포함하는 미래 예측 진술이 포함되며, 여기에는 당사 제품 및 기술의 이점, 영향 또는 성능이나 잠재적인 이점, 영향 또는 성능에 관한 진술이 포함되나 이에 국한되지 않습니다. 이러한 미래 예측 진술은 미래의 성능을 보장하지 않으며, 실제 결과가 이 블로그에 나온 진술과 실질적으로 다를 수 있는 요소가 상당히 많습니다. 당사는 Form 10-K 의 가장 최근 연간 보고서, Form 10-Q의 가장 최근 분기별 보고서, 미국 증권거래위원회에 수시로 제출하는 기타 서류의 결과와 성능에 영향을 미칠 수 있는 특정한 중요 리스크와 불확실성을 식별하며, 해당 보고서는 당사 웹사이트(investors.paloaltonetworks.com) 및 SEC 웹사이트(www.sec.gov)에서 확인할 수 있습니다. 이 블로그의 모든 미래 예측 진술은 본 문서의 날짜를 기준으로 당사가 이용할 수 있는 정보를 기반으로 하며, 당사는 발생한 사건이나 해당 사건이 발생한 날짜 이후에 존재하는 상황을 반영하기 위해 제공된 미래 예측 진술을 업데이트할 의무를 갖지 않습니다.


Prisma Cloud Copilot:不仅要问,还要行动

May 20, 2024
1 minutes
... views

生成式人工智能加快了软件交付的速度,这给当前的云安全方法带来了压力,使得扩展几乎成为不可能,因为正如 Gartner 指出的一样,企业没有足够的技术资源来承担这一切。对于指望人工智能推动创新的人来说,这的确是一个问题。如何保证安全?这就是 Palo Alto Networks Precision AITM(精准人工智能)的优势所在,它是一个专有的 AI 系统,可为 Prisma Cloud Copilot 提供支持。

降低云安全风险的一种简单、直观的方法

作为代码到云TM 平台的无缝组件,Prisma Cloud Copilot 使用户能够像提问一样轻松地解决云风险。

  • 想知道您的首要风险是什么吗?Copilot 可以告诉你。
  • 需要了解您的敏感数据在哪里才是安全的,以及谁可以访问这些数据?Copilot 给出了答案。
  • 不知道该问什么?也没关系。Copilot 具有情境意识,可以根据您在 Prisma Cloud 平台中的位置提出问题和行动建议。

识别复杂的攻击路径,了解更广泛的影响

Copilot 利用 Prisma Cloud 中的高级算法持续分析您的云堆栈,精确凝聚整个环境中的洞察力,以识别构成最大业务风险的漏洞和错误配置。它详细说明了代码到云的影响,并提供了更多情境,比如风险为何至关重要以及攻击者如何利用风险。

图 1:Prisma Cloud Copilot 显示代码到云的影响,详细说明风险并提供相关的下一步措施

Copilot 还能发现更广的冲击半径,让您了解“皇冠上的宝石”所受的影响。它以图示模拟了攻击者从初始资产开始下手的可能路径,让您轻松了解风险的扩散范围有多广。通过结合路径可利用性和“皇冠上的宝石”的重要性,可以精确计算出整体风险影响。

图 2:快速了解“皇冠上的宝石”所面临的更广泛的风险影响

有了风险可及性和影响情境,Copilot 就能推荐最佳的修复工作流程,无论是建立拉取请求、更正 IaC 模板还是创建支持单。

图 3:始终采取正确的行动,因为 Prisma Cloud Copilot 会智能地推荐最佳修复工作流程

用自然语言问题代替查询

有了 Prisma Cloud Copilot,您再也不必为分析特定的云风险而经受艰巨的定制查询任务了。系统能理解自然语言,因此,无论您是想深入了解特定资源,还是想更广泛地了解安全态势,只需向 Copilot 询问即可。

图 4:通过提问了解哪些用户权限过高,可以访问 S3 存储桶,以及下一步该怎么做

快速查找 Prisma Cloud 功能

Prisma Cloud 是一个全面的云安全指挥中心。无论您是需要某项功能的帮助,还是需要具体功能的指导,Copilot 都能帮助您找到所需的信息,再也不必浪费时间翻阅文档或浏览多个仪表板。

图 5:只需询问如何采取行动,而不必翻遍文档

简化支持请求,加快行动速度

当您需要产品支持时,时间就是生命。Copilot 可轻松打开一个新案例,智能地收集相关日志和信息,以便支持工程师获得快速有效解决案例所需的详细信息。

图 6:通过自动创建支持单轻松获得帮助

亲眼见证 Prisma Cloud Copilot 的威力

了解更多

即使在最理想的情况下,降低云中的安全风险也是一个挑战。但如今,鉴于人工智能辅助开发的急剧加速 — 更不用说人工智能驱动的攻击 — 这个目标几乎不可能实现。要做的事情太多了,而管理这些事情的资源却不够。

Prisma Cloud Copilot 可以解决这个问题。看看您要关注什么问题,以及如何解决这些问题是多么容易。

早在人工智能成为流行语之前,Palo Alto Networks 就已经走在了人工智能的前沿。多年来,我们一直在倾力投资,开发各种模型来加强威胁检测。今天,我们宣布在多个平台上推出新的人工智能功能

如需近距离观察 Prisma Cloud Copilot 的工作原理,并了解它如何让您的安全力量倍增,请联系您的客户成功团队。

 

本博客包含涉及风险、不确定性和假设的前瞻性陈述,包括但不限于有关我们产品和技术的效益、影响或性能或者潜在效益、影响或性能的陈述。这些前瞻性陈述不是对未来业绩的保证,有许多因素可能导致实际结果与本博客中的陈述存在实质性差异。在我们最近的 10-K 表年报、10-Q 表季报以及我们不时向美国证券交易委员会提交的其他文件中,我们指出了可能影响我们业绩和表现的某些重要风险和不确定因素,这些文件可在我们的网站 investors.paloaltonetworks.com 和美国证券交易委员会的网站 www.sec.gov 上查阅。本博客中的所有前瞻性表述均基于截至本博客发布之日我们所掌握的信息,我们不承担任何更新所提供的前瞻性表述以反映表述日期之后发生的事件或存在的情况的义务。


Subscribe to the Newsletter!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.