Prisma Cloud:达尔文版本首次引入代码到云智能

Dec 20, 2023
1 minutes
... views

让云应用为现代企业传送动力。回过头来看,尽管在人工智能引领的发展推动下,如今的应用经济似乎还只是一个开端。根据麦肯锡全球研究机构的数据,到 2030 年,人工智能将为全球经济产出增加 13 万亿美元的价值,其中很大一部分就来自应用经济。1 

但是,应用就不得不伴随着风险——如果考虑到应用是由多个交付管道中组装的软件包的复杂组合构建而成的,这就不足为奇了,因为这些软件包也是风险的来源。代码配置错误、不安全的 API、未修补的漏洞、暴露的机密......这样的例子不胜枚举。而且代码中的每个风险在云中会呈指数级增加,迫使安全团队不断通过运行时修修补补来做出反应。这种方法无法形成规模——尤其是考虑到黑客可以在新漏洞公布后 15 分钟内就利用这些漏洞2

在以云原生应用为主导的数字化时代,企业需要一种智能的代码到云方法,作为开发人员、运营和安全团队了解应用程序风险的单一事实来源。Gartner 着重强调了这一挑战,指出:“然而,确保软件供应链安全的复杂程度是令人难以想象的,因为这个过程通常超出了任何单一企业的范围。软件供应链横跨了供应商、合作伙伴和开源生态系统构成的网络。”3 

为了直面这个难题,Prisma Cloud 通过最新的达尔文版本为 CNAPP 带来了又一个重大进步,使其在从代码到云保护应用程序生命周期方面具有独一无二的全面性。

向 CNAPP 注入一种智能的方法

许多供应商提供的都是零零碎碎的解决方案,只能解决应用生命周期中的部分问题,而 Prisma Cloud 则凭借其平台方法脱颖而出。它能确保应用程序从代码开始,到在云中部署,再到当前运行环境的安全,并能在每一步识别、关联和修复风险。 

但真正颠覆行业的还要属 Prisma Cloud 的代码到云智能。代码到云智能在达尔文版本中首次推出,可深入探究代码、云基础设施和云运行时的模式、行为以及异常。安全问题不仅仅是被识别出来,还可以在代码中追溯到源头,从而在风险的根源进行有效的补救。为了防止问题随着应用程序的构建和部署而成倍增加,开发人员需要深入剖析需要解决的问题。

更重要的是,这不仅仅是一个附加功能,而是与 Prisma Cloud 的结构融为一体。 

驾驭代码到云智能的力量

自推出 Prisma Cloud 以来,Palo Alto Networks 一直在引领创新。今天,随着达尔文版本的发布,我们再次提高了门槛,提供了四项业界首发的创新,这些创新共同发挥作用,大大简化了企业预防风险和阻止入侵的方式。 

从利用 AppDNA 在情境中了解应用程序,到利用无限图揭示复杂的风险,再到通过代码到云修补轻松修复和防止风险再次发生,团队可以充分享受无与伦比的智能。从开发人员环境到生产中的应用程序,息息相关的洞察可以简化有效的安全保护,这是前所未有的。 

Code-to-Cloud intelligence application, showing AppDNA, Infinity Graphy, Remediation, Vulnerability Mgmt, and the dashboard.

以直观的用户体验传递智能服务

大多数安全团队都知道,如果只能在各种用户界面之间切来切去,想要将工具拼凑在一起,那么企图协作降低云风险是徒劳无功的。Prisma Cloud 的达尔文版本就解决了这一难题,实现了跨职能团队之间快速有效的协作。彻底简化用户体验后,用户现在可以通过一个简单的下拉菜单访问特定于角色的仪表板,无论用户隶属于 DevOps、AppSec 还是 CloudSec。更重要的是,平台还能在不同界面之间无缝切换,促进不同角色之间的高效沟通。

Easily surface the platform capabilities most relevant to your role.
轻松展示与您的角色最息息相关的平台功能。

AppDNA:凭借丰富的应用洞察果断采取行动

云安全工具历来专注于工作负载,让用户对自己真正关心的事情——应用程序只有零散的情境。AppDNA 将盘点情况结构化成一个以应用为中心的直观视图,在一处位置显示云应用及其 DNA,包括构成这些应用程序的云服务、基础设施资产、计算工作负载、API 端点、数据以及代码,从而实现现代化的可视性。更多的云和业务情境使局面更加完整。

图 :AppDNA 对构成应用程序的每个资源组件进行可视化。

无限图:从代码到云全方位探索

哪些风险实际上至关重要?无限图便于以深度情境了解风险。通过将安全堆栈与错误配置、漏洞、管道风险、暴露、身份和机密、敏感数据等关联起来,您可以看到导致入侵的潜在攻击路径。除了显示可能出错的地方外,图还会叠加活跃的攻击尝试,向您显示实际发生的情况以及采取的保护措施是否到位。无限图具有高度互动性,您可以通过提出任何疑问(从代码到云)来搜索和调查问题。从供应链到运行时,轻松执行取证并创建护栏。

图 :使用自然语言轻松询问有关代码或云的任何问题,利用无限图建模攻击路径。

代码到云补救:快速锁定,在云中立即修复,在代码中永久根除

提交工单补救效率极低,但仍是解决问题的最常用方法。有了 Prisma Cloud,就可以立即修复云中的风险,并为开发人员开放拉取请求,从源头上解决问题——防止问题再次发生。利用代码到云智能,可以追溯风险的源头,为您提供一个清晰的路线图,确保所有团队实现及时有效的风险管理。

图 :代码到云补救可让您在云中轻松修复问题,或开放一个拉取请求,在代码中永久修复问题。

代码到云的漏洞管理:修复只需几分钟,而不是几个月

虽然没有人能完全避免漏洞,但及时解决是我们可以控制的。然而当下的方法一般来说仍然需要修补漏洞4 这主要是由于缺乏情境和遗留的工作流程。代码到云智能可实现全景可视性,让您能够追溯到漏洞的源头,轻轻松松修复基础映像或代码资源库,确保未来管道推送中的安全设计。 

图 :代码到云漏洞管理可追溯到问题的源头,实现端到端的可视性。

代码到云仪表板

简化向领导层和董事会的报告。代码到云仪表板提供了对整个应用生命周期乃至供应链的可视性和控制。主仪表板不仅仅起到监控作用,还是一名分析干将,能够深入洞察软件开发生命周期的每个阶段,帮助进行高效决策和报告。

图 :代码到云仪表板提供整个应用生命周期的全景可视性。

云发现和暴露管理 

云发现和暴露管理 (CDEM) 利用“由外向内”的视角看待云环境,使安全团队能够发现、评估和缓解云环境中未知和不受管理的互联网暴露风险。由于 80% 的安全暴露都发生在云中托管的资产上5,因此贯穿所有资源的可视性至关重要。通过突出强调山寨资产,提供全面的风险评估,并允许用户将未管理的资产轻松登记到 Prisma Cloud,企业可以帮助确保云基础设施免受以前未管理的风险的影响。

唯一全面的解决方案

CNAPP 顾名思义就是一个平台。记住这一点。虽然许多供应商都声称提供 CNAPP 解决方案,但大多数都只能确保应用程序生命周期中孤立部分的安全。而 Prisma Cloud 则提供全面的解决方案,从代码到云确保整个生命周期的安全。这种全方位的方法为开发人员、运营和安全团队提供了巨大的运营优势。最重要的是,有助于企业防御威胁,无论威胁来自何处。 

Prisma Cloud 始终展现其对创新和卓越的追求。其简单直观的方法与突破性的功能相结合,稳居首屈一指的解决方案。在一个充斥着不完整解决方案的市场中,Prisma Cloud 渐渐成长为唯一能够提供代码到云智能的供应商。

视频看看 Prisma Cloud 的达尔文版本如何比以往更便于保护云基础设施。

超越自我,只有更好

在 Palo Alto Networks,我们致力于为用户提供世界一流的体验,让应用开发人员和安全专业人士感到满意。我们的辉煌业绩足以说明一切。然而,除了荣誉和行业认可之外,我们用户的反馈——客户讲述的防止泄露的故事,以及许多人体验到的安全感——才是我们追求卓越的根本所在。

了解更多

有兴趣了解如何在几分钟内从源头上优先处理和修复关键应用程序风险吗?加入我们的线上活动CNAPP 动力倍增:一种全新的云安全方法,2023 年 10 月 31 日不见不散。探索 Prisma Cloud 的最新创新以及如何简化应用生命周期保护。即刻报名!

不要错过通过 30 天免费 Prisma Cloud 试用来体验一流的代码到云安全的机会。

参考资料


Prisma Cloud: Darwin 릴리스를 통한 코드 투 클라우드 인텔리전스 소개

Dec 19, 2023
1 minutes
... views

클라우드 애플리케이션은 최신 엔터프라이즈의 동력입니다. 그러나 AI 주도 개발로 추진되는 오늘날의 앱 경제는 아직 시작 단계로 보입니다. 2030년까지 AI 클라우드는 전 세계 경제 생산에 13조 달러를 추가할 것이며, McKinsey Global Institute에 따르면 이는 응용 경제에서 파생되는 상당한 부분을 차지합니다.1 

하지만 애플리케이션에는 언제나 리스크가 따릅니다. 애플리케이션은 여러 제공 파이프라인에 걸쳐 구성된 소프트웨어 패키지의 복잡한 조합으로 구축된 것으로, 리스크의 원인이기도 하기 때문입니다. 코드 구성 오류, 안전하지 않은 API, 패치되지 않은 취약점, 노출된 암호... 열거하자면 끝이 없습니다. 그리고 코드의 각 리스크는 클라우드에서 기하급수적으로 증가하며 보안 팀이 런타임 패칭에 끊임없이 대응해야 합니다. 이 접근 방식은 확장되지 않습니다. 새로운 취약점이 발표된 후 해커가 15분 이내에 익스플로잇할 수 있다는 점을 감안하면 더욱 그렇습니다.2

클라우드 네이티브 애플리케이션이 주를 이루는 디지털 시대에 조직은 개발자, 운영 및 보안 팀을 위해 애플리케이션 리스크에 대한 단일 정보 소스 역할을 하는 지능형 코드 투 클라우드 접근 방식이 필요합니다. Gartner는 당면한 문제 해결을 위해 다음과 같이 말합니다. "그러나 소프트웨어 공급망 보안은 엄청나게 복잡합니다. 일반적으로 단일 조직의 경계를 넘어 확장하기 때문입니다. 이들은 공급업체, 파트너, 오픈 소스 에코시스템의 네트워크에 걸쳐 있습니다."3 

이 복잡성을 정면으로 해결하기 위해, Prisma Cloud는 CNAPP의 발전된 주요 차세대 기능을 제공합니다. 이는 최신 Darwin 릴리스를 통해 제공되며, 코드에서 클라우드까지 애플리케이션 수명 주기를 안전하게 보호할 수 있도록 지원합니다.

CNAPP에 대한 지능적인 접근 방식 채택

많은 공급업체가 단편적인 솔루션을 제공하며 애플리케이션 수명 주기의 단편적인 부분만 해결하는 반면 Prisma Cloud는 플랫폼 접근 방식으로 차별성을 두고 있습니다. 코드의 시작부터 클라우드에 구축할 때까지 모든 단계에서 리스크를 식별 및 연결하고 해결하는 활성 실행 환경에 이르는 애플리케이션을 보호합니다. 

그러나 게임 체인저는 Prisma Cloud의 코드 투 클라우드 인텔리전스입니다. Darwin 릴리스에서 도입한 코드 투 클라우드 인텔리전스는 코드, 클라우드 인프라, 클라우드 런타임 전반의 패턴, 동작 및 이상을 깊이 있게 다룹니다. 보안 문제는 식별만으로 끝나지 않습니다. 이는 코드와 과거의 소스를 추적하여 리스크의 원인을 효과적으로 복구 업데이트합니다. 애플리케이션의 빌드와 구축으로 인해 문제가 다중 확산되는 것을 예방할 수 있도록 개발자는 정확히 무엇을 해결해야 하는지에 대한 심층적인 컨텍스트를 얻습니다.

또한 이것은 애드온이 아닌, Prisma Cloud의 기본 구성입니다. 

코드 투 클라우드 인텔리전스의 기능 활용

Prisma Cloud를 출시할 때부터 Palo Alto Networks는 지속적으로 혁신을 주도해 왔습니다. 오늘 Darwin 릴리스를 통해 그 기준을 한 번 더 높이며, 조직이 리스크와 침해를 예방하는 방식을 대폭 간소화하기 위해 함께 작동하는 업계 최초의 네 가지 혁신을 제공합니다. 

AppDNA의 맥락에서 애플리케이션을 이해하고, 무한대 그래프를 통해 복잡한 리스크를 발견하는 것부터 코드 투 클라우드 복구 업데이트를 통해 리스크를 쉽게 해결하고 재발을 방지하는 것까지, 팀은 독보적인 인텔리전스를 활용합니다. 개발자 환경에서 프로덕션의 애플리케이션까지 연결된 인사이트는 그 어느 때보다 효과적인 보안을 간소화합니다. 

Code-to-Cloud intelligence application, showing AppDNA, Infinity Graphy, Remediation, Vulnerability Mgmt, and the dashboard.

직관적 사용자 경험으로 제공되는 인텔리전스

대부분의 보안 팀은 도구의 통합 사용을 위해 다양한 UI 간을 전환하며 클라우드 리스크를 줄이기 위해 협업하는 것이 소용없다는 점을 알고 있습니다. Prisma Cloud의 Darwin 릴리스는 이 문제를 해결하여 각 기능을 담당하는 팀 간에 빠르고 효과적인 협업이 가능하게 합니다. 또한 사용자 경험을 근본적으로 간소화하여 사용자가 이제 DevOps, AppSec 또는 CloudSec 중 어디에 속하든 간편한 드롭다운 메뉴를 통해 역할별 대시보드에 액세스할 수 있게 합니다. 뿐만 아니라, 플랫폼은 인터페이스 간 원활한 전환으로 역할 간에 최적의 커뮤니케이션을 촉진합니다.

Easily surface the platform capabilities most relevant to your role.
역할에 가장 적합한 플랫폼 기능을 손쉽게 찾아볼 수 있습니다.

AppDNA: 풍부한 애플리케이션 인사이트로 결단력 있게 행동

클라우드 보안 도구는 지금까지 워크로드에 중점을 두어 사용자가 실제 관심을 두고 있는 것, 즉 애플리케이션에 대한 단편화된 컨텍스트를 제공합니다. AppDNA는 클라우드 앱과 해당 앱의 DNA(클라우드 서비스, 인프라 자산, 컴퓨팅 워크로드, API 엔드포인트, 해당 애플리케이션을 구성하는 데이터 및 코드)를 모두 한곳에서 보여주는 직관적인 애플리케이션 중심 보기로 인벤토리를 구조화하여 가시성을 현대화합니다. 추가적인 클라우드와 비즈니스 컨텍스트로 그림이 완성됩니다.

그림 : AppDNA가 애플리케이션을 구성하는 모든 리소스 구성 요소를 시각화합니다.

무한대 그래프: 코드부터 클라우드까지 모든 측면 탐색

실제로 중대한 리스크는 어떤 것일까요? 무한대 그래프를 사용하면 심층적인 컨텍스트로 리스크를 쉽게 이해할 수 있습니다. 구성 오류, 취약점, 파이프라인 리스크, 노출, ID와 암호, 민감한 데이터 등의 보안 스택을 상호 연관시켜 침해로 이어지는 잠재적 공격 경로를 확인할 수 있습니다. 무엇이 잘못될 수 있는지 보여주는 것 외에도, 그래프는 실제 공격 시도를 오버레이하여 실제로 발생하는 상황과 보호 장치가 마련되어 있는지 여부를 보여줍니다. 고도의 상호작용을 특징으로 하는 무한대 그래프를 통해 코드부터 클라우드까지 모든 질문에 답하여 문제를 검색 및 조사할 수 있습니다. 공급망부터 런타임까지 손쉽게 포렌식을 수행하고 가드레일을 생성할 수 있습니다.

그림 : 무한대 그래프를 통해 코드나 클라우드에 대한 모든 질문을 자연어로 쉽게 할 수 있으며 공격 경로를 모델링합니다.

코드 투 클라우드 복구 업데이트: 신속한 제로화를 통해 클라우드에서 현재 문제 해결 및 코드에서 영구 해결

복구 업데이트를 위한 티켓 개설은 극도로 비효율적이지만 여전히 문제 해결을 위한 가장 흔한 방법입니다. Prisma Cloud를 사용하면 클라우드에서 리스크를 즉시 해결하고 개발자가 소스에서 문제를 해결하도록 풀 요청을 열어 문제가 다시 발생하지 않도록 할 수 있습니다. 코드 투 클라우드 인텔리전스를 통해 리스크의 원인을 추적할 수 있으며 이를 통해 모든 팀이 적시에 효과적으로 리스크를 관리한다는 명확한 로드맵을 제공합니다.

그림 : 코드 투 클라우드 복구 업데이트를 통해 클라우드의 문제를 쉽게 해결하거나 코드에서 문제를 영구적으로 해결할 수 있도록 풀 요청을 열 수 있습니다.

코드 투 클라우드 취약점 관리: 몇 달이 아닌 몇 분 내에 해결

취약점에 대한 완전한 면역력을 가질 수는 없지만, 적시 해결은 우리가 제어할 수 있는 부분입니다. 그러나 오늘날의 접근 방식은 여전히 취약점을 패치하는 데 평균적으로 몇 달  이 필요하며,4 이는 특히 컨텍스트와 레거시 워크플로가 부족하기 때문입니다 코드 투 클라우드 인텔리전스가 제공하는 파노라마 가시성을 통해 소스의 취약점을 추적하고 기본 이미지나 코드 리포지토리를 쉽게 수정하여 향후 파이프라인 푸시에 있어 계획적인 보안을 보장합니다. 

그림 : 코드 투 클라우드 취약점 관리를 통해 문제의 소스를 추적하여 전반적인 가시성을 보장합니다.

코드 투 클라우드 대시보드

경영진과 이사회에 대한 보고를 간소화합니다. 코드 투 클라우드 대시보드는 공급망에 이르기까지 전체 애플리케이션 수명 주기 전반의 가시성과 제어 기능을 제공합니다. 모니터링 기능을 넘어 메인 대시보드는 분석에 매우 능하여 소프트웨어 개발 수명 주기의 각 단계 전반에 심층적인 인사이트를 제공하여 효과적인 의사 결정과 보고에 도움이 됩니다.

그림 : 코드 투 클라우드 대시보드가 전체 애플리케이션 수명 주기 전반에 대한 파노라마 가시성을 제공합니다.

클라우드 검색 및 노출 관리 

클라우드 환경에 대한 "외부 관찰자 시점" 보기를 활용함으로써, 클라우드 검색 및 노출 관리(CDEM)는 클라우드 환경의 알려지거나 알려지지 않은 인터넷 노출 리스크를 발견, 평가 및 완화할 수 있도록 보안 팀의 역량을 강화합니다. 보안 노출의 80%가 클라우드에 호스팅되는 자산에서 발견되므로5 모든 리소스에 대한 가시성은 필수입니다. 악성 자산을 알리고, 포괄적인 리스크 평가를 제공하고, 사용자가 관리되지 않는 자산을 Prisma Cloud에 쉽게 온보딩하도록 허용함으로써 조직은 이전에 관리되지 않은 리스크로부터 클라우드 인프라를 보호할 수 있습니다.

유일한 포괄적 솔루션

정의상 CNAPP은 플랫폼입니다. 이 점을 기억해야 합니다. 수많은 공급업체가 CNAPP 솔루션을 제공한다고 주장하지만, 대부분은 애플리케이션 수명 주기에서 별도의 일부분만을 보호합니다. 반면 Prisma Cloud는 포괄적인 솔루션을 제공하여 코드부터 클라우드까지 전체 수명 주기를 보호합니다. 전체를 아우르는 이 접근 방식은 개발자, 운영 및 보안 팀에 엄청난 운영 이점을 제공합니다. 가장 중요한 것은 조직은 위협이 어디서 발생하든 관계없이 위협으로부터 보호받을 수 있다는 점입니다. 

Prisma Cloud는 혁신과 우수성을 향한 추진력을 끊임없이 선보여 왔습니다. 간편하고 직관적인 접근 방식과 획기적인 기능으로 최적의 솔루션으로 자리매김하고 있습니다. 부분적인 솔루션으로 가득한 시장에서 Prisma Cloud는 코드 투 클라우드 인텔리전스를 제공하는 유일한 공급업체로 새롭게 부상하고 있습니다.  

비디오: Prisma Cloud의 Darwin 릴리스로 그 어느 때보다 쉬워진 클라우드 인프라 보안 방식을 확인하세요.

지속적인 발전

Palo Alto Networks는 애플리케이션 개발자와 보안 전문가를 위한 세계적 수준의 경험을 사용자에게 제공하기 위해 최선을 다하고 있습니다. 지금까지의 기록이 이를 입증하고 있습니다. 그러나 수상 이력과 업계의 인정은 차치하더라도, 우수성을 향한 약속을 강조하는 것은 사용자의 피드백, 즉 침해 예방 사례, 많은 사람이 안심하고 사용한 경험에 대한 피드백입니다.

자세히 알아보기

단 몇 분 내에 소스에서 중요한 애플리케이션 리스크의 우선순위를 지정하고 해결하는 방법에 관심이 있으신가요? 2023년 10월 31일 개최되는 가상 이벤트인 CNAPP 대폭 강화: 클라우드 보안에 대한 근본적으로 새로운 접근 방식에 참여하세요. Prisma Cloud의 최신 혁신과 앱 수명 주기 보호를 간소화하는 방법을 알아보실 수 있습니다. 지금 바로 등록하세요!

그리고 Prisma Cloud 30일 무료 평가판으로 동급 최고의 코드 투 클라우드 보안을 테스트할 수 있는 기회를 놓치지 마세요.

참조


Prisma Cloud:Darwin 版本引進程式碼到雲端智慧技術

Dec 10, 2023
2 minutes
... views

雲端應用程式為現代企業提供動力。儘管如此,現今的應用程式經濟由人工智慧主導的發展所推動,回想起來似乎仍只是一個開端。McKinsey Global Institute 指出,到 2030 年,人工智慧可為全球經濟產出增加 13 萬億美元,其中很大一部分來自應用經濟。1 

但應用程式並非沒有風險 — 當您考慮到應用程式是由跨多個交付管道組裝的軟體套件的複雜組合建構而成時,這並不奇怪,因為應用程式也是風險的來源。程式碼錯誤設定、不安全的 API、未修補的弱點、暴露的秘密… 如此的例證不勝枚舉。程式碼中的每個風險在雲端中呈指數級增加,促使安全團隊不斷透過執行階段修補做出反應。這種方法無法擴展 — 當您考慮到駭客可以在新弱點宣佈後 15 分鐘內加以利用這一點時,這種方法就無法擴展。2

在以雲端原生應用程式為主導的數位時代,企業需要一種智慧型程式碼到雲端方法,做為開發人員、營運和安全團隊的應用程式風險的單一事實來源。Gartner 強調了這個挑戰,他說:「不過,確保軟體供應鏈安全極為複雜,因為它們通常超出任何單一企業的範圍。它們跨越廠商、合作夥伴和開放原始碼生態系統的網路。」 3 

為了積極解決這種複雜度,Prisma Cloud 為 CNAPP 帶來了下一個重大進展,也就是最新的 Darwin 版本,能夠在保護從程式碼到雲端的應用程式生命週期方面達到獨特的全面性。

採用智慧方法實作 CNAPP

雖然許多廠商提供零散的解決方案,僅解決應用程式生命週期的片段,但 Prisma Cloud 以其平台方法脫穎而出。它能夠保護應用程式,從程式碼中的啟動到雲端中的部署,再到其活躍的執行環境,在其中識別、連接和修復每一步的風險。 

但改變遊戲規則的是 Prisma Cloud 的程式碼到雲端智慧。Darwin 版本中引進「程式碼到雲端智慧」,可深入研究程式碼、雲端基礎結構和雲端執行階段的模式、行為和異常情況。不只是單純識別安全問題。可以在程式碼中追溯到問題的源頭,藉以針對風險的根源進行有效的補救。為了防止問題在應用程式的建立和部署過程中成倍增加,開發人員對需要修復的問題有深入的了解。

此外,這不僅僅是一個附加元件,其實它已融入 Prisma Cloud 的網路架構中。 

利用程式碼到雲端智慧的力量

自從推出 Prisma Cloud 以來,Palo Alto Networks 一直在創新方面處於領先地位。如今,隨著 Darwin 發佈,我們再次提高了標準,提供了四項業界首創的創新,這些創新共同作用,大幅簡化了企業防禦風險和阻止入侵的方式。 

從使用 AppDNA 透過脈絡了解應用程式、使用無限圖發現複雜的風險,到透過程式碼到雲端補救輕鬆修復和防止風險再次發生,團隊可以利用無與倫比的智慧。從開發人員環境到生產中的應用程式,息息相關的見解可以簡化有效的安全保護,這是前所未有的。 

透過直覺的使用者體驗提供智慧

大多數安全團隊都知道,在各種 UI 之間切換來使用拼湊的工具時,嘗試協作降低雲端風險完全徒勞無功。Prisma Cloud 的 Darwin 版本解決了這個問題,可以實現跨職能團隊之間快速有效的協作。透過從根本上簡化使用者體驗,使用者現在可以透過簡單的下拉式功能表存取特定於角色的儀表板 (無論是 DevOps、AppSec 還是 CloudSec)。此外,該平台在介面之間無縫轉換,促進跨角色的最佳溝通。

Easily surface the platform capabilities most relevant to your role.

輕鬆展示與您的角色最相關的平台功能。

AppDNA:憑藉豐富的應用程式見解果斷行動

雲端安全工具歷來專注於工作負載,讓使用者只能透過支離破碎的脈絡來了解他們真正關心的內容 — 應用程式。AppDNA 將目錄建立為以應用程式為中心的直覺化檢視,在單一位置集中顯示您的雲端應用程式及其 DNA (雲端服務、基礎結構資產、運算工作負載、API 端點,以及構成這些應用程式的數據和程式碼),藉以實現可視性的現代化。額外的雲端和業務脈絡使得整個架構更加完整。

圖 :AppDNA 以視覺化方式呈現構成應用程式的每個資源元件。

無限圖:從程式碼到雲端全方位探索

哪些風險實際上極為重要?無限圖可以讓您輕鬆透過深入脈絡了解風險。透過將安全堆疊與錯誤設定、弱點、管道風險、暴露、身分和秘密、敏感數據等相關聯,您可以看到導致入侵的潛在攻擊路徑。除了顯示可能出現問題的情況之外,圖表還涵蓋了主動攻擊嘗試,向您顯示實際發生的情況以及您是否採取了適當的保護措施。無限圖具有高度互動性,可讓您透過提出從程式碼到雲端的任何問題來搜尋和調查問題。輕鬆執行鑑識並建立從供應鏈到執行階段的防護措施。

圖 :使用自然語言輕鬆詢問有關程式碼或雲端的任何問題,並使用無限圖對攻擊途徑進行建模。

程式碼到雲端補救:快速鎖定,在雲端立即修復,在程式碼中永久根除

開立票證的效率極低,但仍是解決問題最常見的方法。透過 Prisma Cloud,您可以立即修復雲端中的風險,並向開發人員開啟提取要求,從源頭解決問題,防止風險再次發生。透過程式碼到雲端智慧,風險可以追溯到其根源,為您提供清晰的路線圖,藉以確保所有團隊實現適時有效的風險管理。

圖 :程式碼到雲端補救使您能夠輕鬆修復雲端中的問題或開啟提取請求,藉以永久修復程式碼中的問題。

程式碼到雲端的弱點管理:修復只需幾分鐘,而不是幾個月

雖然沒有人能夠完全免受弱點影響,但適時解決問題是我們可以控制的。但現今的做法還是平均需要修補弱點4,主要是由於缺乏脈絡以及傳統工作流程所致。程式碼到雲端智慧可實現全景可視性,使您能夠追蹤弱點來源並輕鬆修復基礎映像或程式碼儲存庫,確保未來管道推送中的安全設計。

圖 :程式碼到雲端弱點管理可將問題追溯到其源頭,藉以實現點對點可視性。

從程式碼到雲端的儀表板

簡化向領導階層和董事會的報告。程式碼到雲端儀表板提供了整個應用程式生命週期 (直到供應鏈) 的可視性和控制。主儀表板不僅僅起到監控功能,還是一個分析幹將,可以提供軟體開發生命週期每個階段的深入見解,藉以協助進行高效的決策和報告。

圖 :程式碼到雲端儀表板提供整個應用程式生命週期的全景可視性。

雲端探索與暴露管理 

利用雲端環境的「由外而內」觀點,雲端發現和暴露管理 (CDEM) 使得安全團隊能夠發現、評估和減輕雲端環境中未知和不受管理的網際網路暴露風險。80% 的安全風險是在雲端託管的資產上找到5 — 對於所有資源的可視性極為重要。透過突出顯示惡意資產、提供全面的風險評估並允許使用者輕鬆地將非託管資產載入到 Prisma Cloud,企業可以協助保護雲端基礎結構免受先前未託管的風險。

唯一的綜合解決方案

CNAPP 顧名思義就是一個平台。記住這一點。雖然許多廠商聲稱提供 CNAPP 解決方案,但大多數廠商僅保護應用程式生命週期的孤立部分。另一方面,Prisma Cloud 提供全面的解決方案,保護從程式碼到雲端的整個生命週期。這種全方位的方法為開發人員、營運和安全團隊提供了極大的營運優勢。最重要的是,它有助於確保企業免受威脅,無論威脅來自何處。 

Prisma Cloud 始終展現其對創新和卓越的追求。其簡單直覺的方法與突破性的功能相結合,使其成為首選解決方案。在充斥著不完整解決方案的市場中,Prisma Cloud 成為唯一能夠提供程式碼到雲端智慧的廠商。  

了解 Prisma Cloud 的 Darwin 版本如何讓您比以往更輕鬆地保護雲端基礎結構。

突破自我,變得更好

在 Palo Alto Networks,我們致力於為使用者提供世界級的體驗,讓應用程式開發人員和安全專業人士感到滿意。我們的業績記錄不言而喻。但除了榮譽和產業認可之外,我們的使用者提供的回饋,包括防止入侵的案例以及許多人體驗到的安全感,才是我們追求卓越的根本所在。

進一步了解

有興趣了解如何在幾分鐘之內從源頭確定關鍵應用程式風險的優先順序並修復它嗎?加入我們在 2023 年 10 月 31 日舉行的線上活動大幅增強的 CNAPP:全新的雲端安全方法。了解 Prisma Cloud 的最新創新以及如何簡化應用程式生命週期保護。立即註冊!

不要錯過透過下列方式測試同級最佳程式碼到雲端安全的機會:30 天 Prisma Cloud 免費試用

 

參考


Subscribe to the Blog!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.