控制持續改變且不斷延伸的雲端攻擊範圍

保護您的雲端轉型。透過持續更新的資產目錄來探索、評估及減緩任何雲端資產安全性風險。

攻擊範圍管理

隨著越來越多的企業移轉至雲端,各種不同的供應商和服務都會產生新的資產,並且都位於安全控制範圍之外。透過傳統的手動程序和試算表來進行追蹤已難以發揮作用。

  • 雲端複雜度

    平均來說,企業會與五家不同的雲端服務供應商合作,並且每週會新增 20 個雲端執行個體。複雜度的控制是從可視性開始。

  • 未知的攻擊範圍

    根據 MIT Tech Review Insights,有 50% 的企業都曾遭受以未知或未受管理資產為目標所發動的攻擊。

  • 高風險的雲端

    易受攻擊的軟體、錯誤設定、遭暴露的雲端資產和過期的證書都會造成風險。持續的監控將可確保暴露的可視性。

攻擊範圍管理

監控不斷改變的雲端形勢

進一步了解

CORTEX XPANSE 解決方案

最值得信任的外部攻擊範圍管理

Cortex Xpanse 透過找出網際網路上其他人無法發現的風險來保護企業。即使是位於安全控制之外或透過錯誤設定建立的雲端資產都可持續受到監控,因此您可以全盤掌握最新狀況。
  • 建立並維護網際網路資產記錄系統
  • 持續監控暴露變化
  • 識別新的雲端資產、變更和所有權歸屬
  • 找到您所擁有的全部資產
    找到您所擁有的全部資產
  • 單一事實來源
    單一事實來源
  • 延伸至供應商/第三方
    延伸至供應商/第三方
  • 自動化歸屬
    自動化歸屬
  • 自動補救
    自動補救

雲端攻擊範圍管理

持續的雲端資產探索和監控

Cortex Xpanse 每天都會掃描所有 IPv4 空間數次以揭露所有已連線網際網路的資產。此外,它也會監控可能會造成風險的雲端資產變更,即使是您未知的資產也包含在監控範圍內。

  • 縮小雲端攻擊範圍

    資產的完整清查可確保對於所有未知資產的全面掌控並汰除不必要的資產,以縮小您的攻擊範圍。

  • 比攻擊者更快追蹤目錄將可讓您找到弱點

    對於資產變更的持續監控非常重要,因為攻擊者只需要不到一小時的時間就可以找到弱點。此外,意外暴露的發生機率也非常高。

持續的雲端資產探索和監控

讓相關各方擔起責任

Xpanse 會自動找出建立這些雲端資產的擁有者並進行歸屬,以透過安全性來緩解所有暴露的資產。

  • 自動化歸屬

    Cortex Xpanse 會自動探索已連線網際網路資產的擁有者,即使這些資產並非屬於您。此外,它也可確保公司內部的相關各方或第三方獲得通知。

  • 自動補救

    Cortex Xpanse 與 XSOAR 自動化劇本相結合,可自動將新發現的資產或暴露路由至相關各方以進行補救。

讓相關各方擔起責任

建立整合式攻擊範圍計劃

將對於安全工作流程的 ASM 調查結果進行整合之後,就可以有效地降低未知和未受管理風險。在整合 Cortex Xpanse、Cortex XSOAR、Prisma Cloud 以及我們廣泛的產品組合之後,就可協助您達成此目標。

  • Cortex Xpanse + Prisma Cloud

    透過 Cortex Xpanse 探索您所有未獲批准及未受管理的雲端資產和服務,同時透過 Prisma Cloud 保護您未受管理的雲端。

  • Cortex Xpanse + XSOAR

    您可以使用 Xpanse 和 XSOAR 劇本,實現暴露通知路由以及未知風險補救的自動化。

建立整合式攻擊範圍計劃

在所有最關鍵的安全問題中,有 79% 都可歸因於雲端足跡。

雲端運算的速度和本質也助長了現代化基礎結構中的風險。雲端環境也隨著企業移轉至遠端工作者而快速擴張。

雲端運算

持續增加的雲端複雜度

平均來說,每一家公司都會與五家不同的雲端服務供應商合作,且每天會產生 3.5 個新的雲端執行個體,每週約為 20 個。企業需要持續監控其攻擊範圍來找出新的資產以及現有資產的變化。

持續增加的雲端複雜度


探索、評估及減輕攻擊範圍風險

XPANSE 儀表板
CORTEX XPANSE
  • Expander - 攻擊者對於攻擊範圍的視野

  • 行為 - 監控高風險或不符政策的通訊

  • 連結 - 找出第三方和所收購公司的風險