雲端網路安全性

從每個網路攻擊路徑保護雲端原生應用程式。
雲端網路安全性正面
雲端網路安全性背面

隨著企業加速採用雲端,企業更要負起保護其本身在網路上數位資產的責任。在雲端中維持一個可靠且安全的網路變得很有挑戰性。

雲端網路安全性講解

脈絡化並控制您的雲端網路

Prisma® Cloud 提供跨多雲端環境的網路可視性和控制。安全團隊可以了解網路型威脅並補救不必要的暴露。
  • 跨雲端的網路設定和流量可視性
  • 有助於排定優先順序和調查的脈絡式分析
  • 可簡化風險補救步驟的詳細說明
  • 網路可視性
    網路可視性
  • 有效的網路暴露
    有效的網路暴露
  • 威脅偵測
    威脅偵測
  • 整合至 CNAPP
    整合至 CNAPP

PRISMA CLOUD 解決方案

我們的雲端網路安全方法

網路安全狀況管理

Prisma Cloud 提供跨 Amazon Web Services (AWS)、Microsoft Azure 和 Google Compute Platform (GCP) 部署的雲端網路點對點可視性。

  • 網路設定和資產可視性

    了解跨多雲端環境部署的資產和網路設定。

  • 設定變更監控

    與快照頻率較低的掃描技術不同,Prisma Cloud 會持續監控環境,讓安全團隊能夠追蹤網路錯誤設定、發生時間以及變更者身分。

  • 流量對應

    針對任何跨雲端的網路通訊進行視覺化。Prisma Cloud 會收集雲端供應商網路流量日誌並建立通訊對應,包括進出未受信任來源或惡意 IP 位址的流量。

  • 補救指南

    減少交叉協作摩擦並提高補救效率。Prisma Cloud 可以提供逐步補救指示,為負責網路錯誤設定的團隊提供相關脈絡。

雲端威脅偵測

有效的網路暴露

Prisma Cloud 可以識別重要雲端資產的網路暴露,讓安全團隊在減少警示雜訊的同時獲得更好的可視性。

  • 脈絡化網路錯誤設定警示

    Prisma Cloud 並不會針對網路安全群組錯誤設定產生過多警示,而是分析設定之間的關係以確定哪些資產遭到公開暴露。

  • 網路路徑分析

    使用圖表視覺化將雲端資源暴露於網際網路的網路路徑。Prisma Cloud 會提供網路暴露圖表,包括跨設定的逐一躍點分析。

  • 改善風險評估

    輕鬆地識別可能會讓攻擊者在雲端基礎結構中進行橫向移動的開放式路徑,做出明智的安全決策以協助您縮小攻擊範圍半徑並建立網路分割區。

實際的網際網路暴露

威脅偵測

Prisma Cloud 採用進階機器學習來監控每個客戶雲端環境的正常網路行為,接著以最低的誤判率有效偵測網路異常與零時差攻擊。透過 Prisma Cloud,您不需要變更網路基礎結構就可以偵測網路異常。

  • 連接埠掃描與整理偵測

    可以偵測每個 MITRE ATT&CK® 雲端矩陣的常見偵查技術,來協助處理補救活動,例如關閉非預期開啟的連接埠。

  • 異常連接埠與伺服器活動偵測

    找出異常活動,偵測會對 PII、金融資訊等重要資產造成威脅的迴避性策略,以防止數據外洩。

  • DNS 威脅偵測

    識別如網域產生演算法和加密貨幣採礦作業等 DNS 式威脅 – 全都無須改變您的 DNS 基礎結構。

  • 網路威脅調查

    在圖表中檢視進出未受信任來源的網路流量。Prisma Cloud 會整合威脅情報,確保安全團隊知道哪些外部 IP 具有惡意性質。

微區隔

整合至 CNAPP

Prisma Cloud 提供強大的網路可視性和控制,並且只有與其他雲端原生應用程式保護平台 (CNAPP) 功能進行整合後才能進一步改善效能。

  • 避免警示麻痺

    Prisma Cloud 會針對錯誤設定、網路暴露、過度授予權限、弱點和威脅建立彼此之間的關聯性,藉以識別潛在的攻擊路徑,協助安全團隊專注於最重要的風險。

  • 攻擊路徑分析

    Prisma Cloud 提供圖表來視覺化攻擊路徑以及導致攻擊的個別弱點。安全團隊將關鍵風險脈絡化,可以快速地識別根本原因並加快補救步驟。

實際的網際網路暴露
Prisma Cloud
Prisma Cloud
Prisma Cloud 可在整個開發生命週期以及多雲端環境和混合雲環境中,針對應用程式、數據和整個雲端原生技術堆疊,提供業界最廣泛的安全性和合規性涵蓋範圍。

雲端網路安全解決方案

mobile thumbnail banner
thumbnail banner

可視性、合規性和監管

監控狀況、偵測和補救風險,並且保持合規性。

mobile thumbnail banner
thumbnail banner

威脅偵測

偵測多雲端環境中的進階威脅、零時差攻擊和異常情況。

資源

重要的雲端網路安全性文件