[](https://www.paloaltonetworks.com/cortex/cloud?ts=markdown) ![x close icon to close mobile navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/x-black.svg) [![Cortex Cloud logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/cortexcloud-logo-dark.svg)](https://www.paloaltonetworks.com/cortex/cloud?ts=markdown) ![magnifying glass search icon to open search field](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/search-black.svg) * [](https://www.paloaltonetworks.com/cortex/cloud?ts=markdown) * 使用案例 ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) 使用案例 使用案例 * [Cortex Cloud](https://www.paloaltonetworks.tw/cortex/cloud?ts=markdown) 由統一數據、AI 和自動化提供支援的即時雲端安全性 * [應用程式安全性](https://www.paloaltonetworks.tw/cortex/cloud/application-security?ts=markdown) 從源頭阻止風險 * [雲端狀況安全性](https://www.paloaltonetworks.tw/cortex/cloud/cloud-posture-security?ts=markdown) 快速地確定所有雲端中風險的優先順序並進行補救 * [雲端執行階段安全性](https://www.paloaltonetworks.tw/cortex/cloud/runtime-security?ts=markdown) 即時防禦雲端攻擊 * [安全作業](https://www.paloaltonetworks.tw/cortex?ts=markdown) 偵測、調查和回應企業和雲端中的威脅 * 解決方案 ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) 解決方案 [應用程式安全](https://www.paloaltonetworks.tw/cortex/cloud/application-security?ts=markdown) * [應用程式安全狀況管理 (ASPM)](https://www.paloaltonetworks.tw/cortex/cloud/application-security-posture-management?ts=markdown) * [軟體供應鏈安全](https://www.paloaltonetworks.tw/cortex/cloud/software-supply-chain-security?ts=markdown) * [IaC 安全](https://www.paloaltonetworks.tw/cortex/cloud/infrastructure-as-code-security?ts=markdown) * [軟體組成分析](https://www.paloaltonetworks.tw/cortex/cloud/software-composition-analysis?ts=markdown) * [密碼安全](https://www.paloaltonetworks.tw/cortex/cloud/secrets-security?ts=markdown) * [開放的合作夥伴生態系統](https://www.paloaltonetworks.tw/cortex/cloud/appsec-partner-ecosystem?ts=markdown) [雲端狀況安全](https://www.paloaltonetworks.tw/cortex/cloud/cloud-posture-security?ts=markdown) * [雲端安全狀況管理 (CSPM)](https://www.paloaltonetworks.tw/cortex/cloud/cloud-security-posture-management?ts=markdown) * [雲端基礎結構權限管理 (CIEM)](https://www.paloaltonetworks.tw/cortex/cloud/cloud-infrastructure-entitlement-management?ts=markdown) * [數據安全狀況管理 (DSPM)](https://www.paloaltonetworks.tw/cortex/cloud/data-security-posture-management?ts=markdown) * [AI 安全狀況管理 (AI-SPM)](https://www.paloaltonetworks.tw/cortex/cloud/ai-security-posture-management?ts=markdown) * [弱點管理](https://www.paloaltonetworks.tw/cortex/cloud/vulnerability-management?ts=markdown) * [雲端攻擊面管理 (ASM)](https://www.paloaltonetworks.tw/cortex/cloud/attack-surface-management?ts=markdown) [雲端執行階段安全](https://www.paloaltonetworks.tw/cortex/cloud/runtime-security?ts=markdown) * [雲端偵測與回應 (CDR)](https://www.paloaltonetworks.tw/cortex/cloud-detection-and-response?ts=markdown) * [容器與 Kubernetes 安全性](https://www.paloaltonetworks.tw/cortex/cloud/container-security?ts=markdown) * [雲端工作負載防護 (CWP)](https://www.paloaltonetworks.tw/cortex/cloud/cloud-workload-protection?ts=markdown) * [API Security](https://www.paloaltonetworks.tw/cortex/cloud/api-security?ts=markdown) * [Web 應用程式安全](https://www.paloaltonetworks.tw/cortex/cloud/web-application-security?ts=markdown) [安全作業](https://www.paloaltonetworks.tw/cortex/?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.tw/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.tw/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.tw/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.tw/cortex/cortex-xpanse?ts=markdown) * [Unit 42 託管式偵測與回應](https://www.paloaltonetworks.tw/cortex/managed-detection-and-response?ts=markdown) * [產品導覽](https://www.paloaltonetworks.com/cortex/cloud/product-tours?ts=markdown) * 資源 ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) 資源 深入了解 * [部落格](https://www.paloaltonetworks.com/blog/cloud-security/?lang=zh-hant) * [雲端研究](https://www.paloaltonetworks.com/cortex/cloud/research) * [Cyberpedia](https://www.paloaltonetworks.tw/cyberpedia?ts=markdown) * [Live Community](https://live.paloaltonetworks.com/) * [互動研討會](https://www.paloaltonetworks.com/cortex/cloud/interactive-workshops) 產品資訊 * [技術說明文件](https://docs.paloaltonetworks.com/) * [開放原始碼專案](https://www.paloaltonetworks.com/cortex/cloud/open-source-projects) * [支援](https://support.paloaltonetworks.com/Support/Index) 資源 * [技術合作夥伴](https://www.paloaltonetworks.com/partners/technology-partners) * [客戶成功案例](https://www.paloaltonetworks.tw/customers?ts=markdown) * [資源中心](https://www.paloaltonetworks.tw/resources?ts=markdown) * [活動](https://events.paloaltonetworks.com) * * [要求示範](https://www.paloaltonetworks.tw/cortex/cloud/trial?ts=markdown) ![palo alto networks logo icon](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/logo-default.svg) ![white arrow icon pointing left to return to main Palo Alto Networks site](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-white.svg) [](https://www.paloaltonetworks.com/cortex/cloud?ts=markdown) 搜尋 Close search modal *** ** * ** *** # 軟體供應鏈安全性 強化您的 CI/CD 管道、縮小攻擊範圍並保護您的應用程式開發環境。 [要求示範](https://www.paloaltonetworks.tw/cortex/cloud/trial?ts=markdown) ![AppSec 儀表板](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortexcloud/supply-chain-security/Supply-Chain-Graph.png) ![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/x-white.svg) ![AppSec 儀表板](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortexcloud/supply-chain-security/Supply-Chain-Graph.png) 為何如此重要我們的做法功能 * [為何如此重要](#why) * [我們的做法](#approach) * [功能](#modules) {#why} ## 以工程生態系統為目標的攻擊數量和複雜度都在不斷地成長。根據 Gartner 的報告,企業必須保護交付管道才能在雲端中維護自身的安全。Cortex^®^ Cloud 可以提供強大卻簡單的方法以取得對於應用程式交付管道的可視性與控制。 ### 供應鏈攻擊會帶來龐大的風險 雲端原生應用程式會利用許多的相依性和第三方軟體。若要了解所有潛在安全風險,則對於各種相依性和軟體生態系統的全面可視性將至關重要。 ### 軟體供應鏈經常會遭到忽視 許多的技術都與軟體供應鏈相關聯 (這些供應鏈對於自動化控制來說非常重要) 並且可存取原始程式碼和執行階段環境。但是傳統的 AppSec 程式無法識別此風險來源,因此不會將 CI/CD 管道納入其攻擊範圍監控工作流程中。 ### 孤立的安全工具造成涵蓋範圍落差 一旦缺乏應用程式基礎結構的完整脈絡,我們很難判斷已識別的弱點是否暴露在應用程式內部。只有在結合交付管道至執行階段的可視性後,安全問題才會在整個程式碼庫的內容中浮現,讓我們更好地排定優先順序並進行更快速的修復。 ## 確保軟體供應鏈的安全,同時不減慢開發速度。 確保軟體供應鏈的安全,同時不減慢開發速度。 * 掃描每個程式碼構件和相依性以保護管道 * 防範 OWASP CI/CD 前 10 大安全風險 * 精細控制以防止不安全的程式碼進入生產環境 * ![圖形式供應鏈對應](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortexcloud/icons/NDR.svg) 圖形式供應鏈對應 * ![全面的工程工具清單](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortexcloud/icons/icon-secrets-scanning-74x74.svg) 全面的工程工具清單 * ![管道狀況管理](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortexcloud/icons/icon-git-repo-vulnerability-management-74x74.svg) 管道狀況管理 * ![可採取行動的修正指南](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortexcloud/icons/container-scanning.svg) 可採取行動的修正指南 {#approach} 解決方案 ## 我們的軟體供應鏈安全方法 ### 涵蓋整個工程生態系統的集中化可視性 雲端原生工程生態系統已經變得越來越複雜,讓 AppSec 團隊對於要保護的對象取得所需的全面可視性時面臨相當大的挑戰。在您的生態系統中取得統一的語言、架構、工具和可執行檔目錄,是邁向安全軟體供應鏈的第一個步驟。Cortex Cloud 可將所有使用中的技術及其相關安全風險集中在單一檢視中。 * #### 以絕佳的準確性掃描各種語言和保存庫 針對所有最常用的語言,識別不同代碼類型的安全風險。 \* #### 結合基礎結構和應用程式風險 專注於暴露在程式碼庫中的重大風險,以避免誤判並且能更快速地排定補救的優先順序。 \* #### 視覺化您的軟體供應鏈 在您的工程生態系統中取得 CI/CD 管道與程式碼風險的整合目錄。 \* #### 針對您的軟體供應鏈編排目錄 產生軟體材料清單 (SBOM) 以追蹤應用程式風險的所有來源並且了解您的攻擊範圍。 [![VCS 組織](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortexcloud/supply-chain-security/VCS-Organization.png)](#prismastickyimagecomapproach1_prisma-custom-background_prismacustombackgrou_14379965_cleanParsys_software-supply-chain-security_cloud_cortex_zh_TW_pan_content_) ### 交付管道的狀況管理 雲端攻擊會經常以 CI/CD 管道和軟體供應鏈為目標,讓企業暴露在程式碼植入、憑證竊取、數據外洩和智慧財產竊取等風險中。企業必須實作新的安全實務加以回應。對應至 OWASP 前 10 大風險的安全問題可用於識別攻擊途徑,並且提供解決軟體供應鏈安全問題的指示。 * #### 取得對於軟體供應鏈安全狀況的可視性 透過原生控制來主動防禦攻擊,識別缺少的分公司防護規則、不安全的管道設定以及可能遭受污染的管道。 \* #### 視覺化入侵途徑 使用圖形式分析釐清複雜的關係以找出關鍵風險,以掌握各種入侵關鍵資產的途徑。 \* #### 強化您的交付管道 採用關鍵的安全防護措施來逐步強化他們的管道,確保攻擊者無法利用供應鏈弱點進入生產環境或執行惡意程式碼。 \* #### 識別暴露在管道中的憑證 在 Webhook 和管道日誌中尋找可能遭竊和濫用的純文字憑證。 \* #### 建立及執行整個軟體開發生命週期適用的自訂政策 整合弱點管理以掃描儲存庫、登錄、CI/CD 管道和執行階段環境。 [![狀況管理](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortexcloud/supply-chain-security/Posture-Management.png)](#prismastickyimagecomapproach2_prisma-custom-background_prismacustombackgrou_14379965_cleanParsys_software-supply-chain-security_cloud_cortex_zh_TW_pan_content_) ### 整個應用程式生命週期的一致安全性 利用 Cortex 平台套用從程式碼到雲端再到 SOC 的一致的安全性。統一的數據、AI 和自動化形成一種具有適應性的防禦措施,可以從源頭立即阻止威脅。 * #### 在開發人員建立及測試軟體時識別程式碼中的風險 檢查套件和映像,以找出 GitHub 等保存庫以及 Docker、Quay、Artifactory 及其他登錄中的弱點和合規性問題。 \* #### 僅將部署鎖定至已檢查的映像和範本 利用 Cortex Cloud 程式碼掃描和容器沙箱分析來識別及封鎖惡意程式碼和應用程式,並防止其進入生產環境中。 \* #### 擷取每個稽核或安全事件的詳細鑑識資料 在強大的時間表檢視中自動且安全地收集鑑識詳細資料以啟用事件回應。您可以在 Cortex Cloud 中檢視數據或將其傳送至其他系統進行深入分析。 \* #### 防止跨越任何執行階段環境的風險活動 從集中化主控台管理執行階段政策以確保每一次部署的安全無虞。在將事件對應至 MITRE ATT\&CK® 架構並提供詳細的鑑識資料和豐富的中繼數據後,SOC 團隊將即可追蹤臨時性雲端原生工作負載面對的威脅。 \* #### 內容感知安全性 透過完整的雲端開發人員目錄、設定評估和自動化補救等方式,偵測及防禦各種錯誤設定和弱點,以避免在執行階段發生數據洩露和合規性違規等情況。 [![ASPM 控管中心](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortexcloud/supply-chain-security/ASPM%20Command-Center.png)](#prismastickyimagecomapproach3_prisma-custom-background_prismacustombackgrou_14379965_cleanParsys_software-supply-chain-security_cloud_cortex_zh_TW_pan_content_) {#modules} ## 其他應用程式安全功能 ### 基礎結構即程式碼安全性 自動化的 IaC 安全性已嵌入開發人員工作流程 [進一步了解](https://www.paloaltonetworks.tw/cortex/cloud/infrastructure-as-code-security?ts=markdown) ### 軟體組成分析 (SCA) 準確度高的脈絡感知開放原始碼安全性和授權合規性 [進一步了解](https://www.paloaltonetworks.tw/cortex/cloud/software-composition-analysis?ts=markdown) ### 應用程式安全狀況管理 阻止風險進入生產環境,並從源頭快速補救問題。 [進一步了解](https://www.paloaltonetworks.tw/cortex/cloud/application-security-posture-management?ts=markdown) ### 密碼安全性 對於儲存庫和管道的完整堆疊且多面向密碼掃描。 [進一步了解](https://www.paloaltonetworks.tw/cortex/cloud/secrets-security?ts=markdown) {#footer} ## 產品和服務 * [AI 支援的網路安全性平台](https://www.paloaltonetworks.tw/network-security?ts=markdown) * [透過設計保護 AI](https://www.paloaltonetworks.tw/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.tw/prisma/prisma-ai-runtime-security?ts=markdown) * [AI 存取安全性](https://www.paloaltonetworks.tw/sase/ai-access-security?ts=markdown) * [雲端交付的安全性服務](https://www.paloaltonetworks.tw/network-security/security-subscriptions?ts=markdown) * [進階威脅防護](https://www.paloaltonetworks.tw/network-security/advanced-threat-prevention?ts=markdown) * [進階 URL Filtering](https://www.paloaltonetworks.tw/network-security/advanced-url-filtering?ts=markdown) * [進階 WildFire](https://www.paloaltonetworks.tw/network-security/advanced-wildfire?ts=markdown) * [進階 DNS 安全性](https://www.paloaltonetworks.tw/network-security/advanced-dns-security?ts=markdown) * [企業資料遺失防護](https://www.paloaltonetworks.tw/sase/enterprise-data-loss-prevention?ts=markdown) * [企業 IoT 安全性](https://www.paloaltonetworks.tw/network-security/enterprise-iot-security?ts=markdown) * [醫療 IoT 安全性](https://www.paloaltonetworks.tw/network-security/medical-iot-security?ts=markdown) * [工業 OT 安全性](https://www.paloaltonetworks.tw/network-security/industrial-ot-security?ts=markdown) * [SaaS 安全性](https://www.paloaltonetworks.tw/sase/saas-security?ts=markdown) * [下一代防火牆](https://www.paloaltonetworks.tw/network-security/next-generation-firewall?ts=markdown) * [硬體防火牆](https://www.paloaltonetworks.tw/network-security/hardware-firewall-innovations?ts=markdown) * [軟體防火牆](https://www.paloaltonetworks.tw/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.tw/network-security/strata-cloud-manager?ts=markdown) * [適用於 NGFW 的 SD-WAN](https://www.paloaltonetworks.tw/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.tw/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.tw/network-security/panorama?ts=markdown) * [安全存取服務邊緣](https://www.paloaltonetworks.tw/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.tw/sase?ts=markdown) * [應用程式加速](https://www.paloaltonetworks.tw/sase/app-acceleration?ts=markdown) * [自主數位體驗管理](https://www.paloaltonetworks.tw/sase/adem?ts=markdown) * [企業 DLP](https://www.paloaltonetworks.tw/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.tw/sase/access?ts=markdown) * [Prisma 瀏覽器](https://www.paloaltonetworks.tw/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.tw/sase/sd-wan?ts=markdown) * [遠端瀏覽器隔離](https://www.paloaltonetworks.tw/sase/remote-browser-isolation?ts=markdown) * [SaaS 安全性](https://www.paloaltonetworks.tw/sase/saas-security?ts=markdown) * [AI 驅動的安全性作業平台](https://www.paloaltonetworks.tw/cortex?ts=markdown) * [雲端安全性](https://www.paloaltonetworks.tw/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.tw/cortex/cloud?ts=markdown) * [應用程式安全性](https://www.paloaltonetworks.tw/cortex/cloud/application-security?ts=markdown) * [雲端態勢安全性](https://www.paloaltonetworks.tw/cortex/cloud/cloud-posture-security?ts=markdown) * [雲端執行階段運安全性](https://www.paloaltonetworks.tw/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.tw/prisma/cloud?ts=markdown) * [AI 驅動的 SOC](https://www.paloaltonetworks.tw/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.tw/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.tw/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.tw/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.tw/cortex/cortex-xpanse?ts=markdown) * [Unit 42 受管理偵測與回應](https://www.paloaltonetworks.tw/cortex/managed-detection-and-response?ts=markdown) * [受管理 XSIAM](https://www.paloaltonetworks.tw/cortex/managed-xsiam?ts=markdown) * [威脅情報和事件回應服務](https://www.paloaltonetworks.tw/unit42?ts=markdown) * [主動評估](https://www.paloaltonetworks.tw/unit42/assess?ts=markdown) * [事件回應](https://www.paloaltonetworks.tw/unit42/respond?ts=markdown) * [轉變您的安全性策略](https://www.paloaltonetworks.tw/unit42/transform?ts=markdown) * [發現威脅情報](https://www.paloaltonetworks.tw/unit42/threat-intelligence-partners?ts=markdown) ## 公司 * [關於我們](https://www.paloaltonetworks.com/about-us) * [工作機會](https://jobs.paloaltonetworks.com/en/) * [聯絡我們](https://www.paloaltonetworks.tw/company/contact-sales?ts=markdown) * [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility) * [客戶](https://www.paloaltonetworks.tw/customers?ts=markdown) * [投資人關係](https://investors.paloaltonetworks.com/) * [地點](https://www.paloaltonetworks.com/about-us/locations) * [新聞編輯部](https://www.paloaltonetworks.tw/company/newsroom?ts=markdown) ## 熱門連結 * [部落格](https://www.paloaltonetworks.com/blog/?lang=zh-hant) * [社群](https://www.paloaltonetworks.com/communities) * [內容庫](https://www.paloaltonetworks.tw/resources?ts=markdown) * [網路百科](https://www.paloaltonetworks.tw/cyberpedia?ts=markdown) * [活動中心](https://events.paloaltonetworks.com/) * [管理電子郵件偏好設定](https://start.paloaltonetworks.com/preference-center) * [產品 A-Z](https://www.paloaltonetworks.tw/products/products-a-z?ts=markdown) * [產品認證](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance) * [報告漏洞](https://www.paloaltonetworks.com/security-disclosure) * [網站地圖](https://www.paloaltonetworks.tw/sitemap?ts=markdown) * [技術文件](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [請勿出售或分享我的個人資訊](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![PAN logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [隱私權](https://www.paloaltonetworks.com/legal-notices/privacy) * [信任中心](https://www.paloaltonetworks.com/legal-notices/trust-center) * [使用條款](https://www.paloaltonetworks.com/legal-notices/terms-of-use) * [文件](https://www.paloaltonetworks.com/legal) Copyright © 2026 Palo Alto Networks. All Rights Reserved * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/) * TW Select your language