雲端基礎結構權限管理

Prisma® Cloud 可讓您控制整個多雲端環境中的權限。
Identity and Access Management Security Front
Identity and Access Management Security Back

過度授權角色、不良的憑證安全狀況和意外公開暴露都會導致對於企業雲端環境的大規模入侵。

了解 IAM 控制如何保護您的雲端不會遭到入侵。

監控權限並持續執行最低權限存取

雲端基礎結構權限管理 (CIEM) 可以提供使用者對於有效權限的廣泛可視性、持續監控多雲端環境以找出高風險和未使用的權限,並且可自動提供最低權限建議。使用者可針對具有關鍵基礎結構存取權限的身分 (包括那些與 IDP 提供者相關聯的角色) 取得簡單但強大的深入見解且全部都可以無縫地整合到 Prisma® Cloud。
  • 查詢每個使用者、運算執行個體和雲端資源的權限
  • 監控過度授權和未使用的權限
  • 自動化對於過度授權角色的補救
  • 有效權限
    有效權限
  • 調整權限的大小
    調整權限的大小
  • IAM 權限調查
    IAM 權限調查
  • IDP 整合
    IDP 整合
  • 自動補救
    自動補救
  • 臨時權限 (JIT) 存取
    臨時權限 (JIT) 存取

PRISMA CLOUD 解決方案

我們的雲端基礎結構權限管理方法

有效權限

對於哪些人能夠針對哪些資源執行哪些動作具有全面的可視性。CIEM 是專為直接解決某些挑戰所量身打造,包括管理 AWS、Azure 和 GCP 的權限。Prisma Cloud 可以自動計算使用者在雲端服務供應商間的有效權限,偵測過度授權的存取,以及建議修正以取得最低權限。

  • 從單一解決方案管理多雲端權限

    取得衍生自 Prisma Cloud 的整合式多雲端功能,將我們對於雲端安全狀況管理 (CSPM) 執行的所有動作延伸至雲端身分。

  • 實作預先建立的政策

    利用特殊的立即可用政策來偵測高風險的權限,並且移除非必要的雲端資源存取權。

  • 適用於內部合規性的稽核權限

    使用相關的使用者數據、服務數據與雲端帳戶快速地稽核雲端權限。

有效權限

調整權限的大小

特殊的立即可用政策可偵測高風險的權限,並可協助移除非必要的雲端資源存取權限。自動偵測過度授權的使用者存取,然後利用自動化建議進行調整以達到最低權限存取。

  • 偵測過度授權的政策

    自動偵測過度授權的存取政策以移除不必要的雲端資源存取權限。

  • 實作預先建立的政策

    使用立即可用的政策來偵測公開存取、萬用字元的使用和高風險權限等等。

  • 自動化建議

    使用自動化建議以達到最低限度權限。

Rightsizing permissions

IAM 權限調查

查詢所有相關 IAM 實體,包括不同實體之間的所有關係,以及其在雲端環境中的有效權限。了解哪些使用者能夠針對哪個雲端上的哪些資源執行哪些動作。將查詢轉變為不受雲端影響的自訂政策,並自訂補救步驟以及合規性意義。

  • 調查 IAM 權限

    查看即時和歷史數據以了解 IAM 活動和權限。

  • 查詢數據以全面了解使用者活動

    取得可疑活動的詳細檢視,以及已連線的帳戶與資源。

  • 查詢專用於身分提供者的數據

    探索 IDP 使用者的過度授權角色,並將結果與雲端身分 (例如 IAM 使用者與機器身分) 建立關聯性。

IAM 權限調查

IDP 整合

與 Okta、Azure AD 和 AWS IAM 身分中心等身分提供者 (IDP) 服務整合,以內嵌單一登入 (SSO) 數據。檢視 IDP 使用者的有效權限與過度授權角色,並將結果與雲端身分 (例如 IAM 使用者與機器身分) 建立關聯性。

  • 利用適用於 IDP 服務的整合支援

    提取單一登入 (SSO) 數據以用於權限對應,並計算多雲端帳戶之間 IDP 使用者的有效權限。

  • 查詢專用於身分提供者的數據

    探索 IDP 使用者的過度授權角色,並將結果與雲端身分 (例如 IAM 使用者與機器身分) 建立關聯性。

  • 將查詢轉變為不受雲端影響的政策

    將 RQL 查詢轉變為具備特定合規性和補救意涵的 IAM 安全性政策,以針對 IDP 使用者輕鬆地建立自訂防護措施。

IDP 整合

自動補救

自動調整權限並持續執行最低權限存取。將警示通知傳送至 14 個第三方工具,包括電子郵件、AWS Lambda 和 Security Hub、PagerDuty®、ServiceNow® 和 Slack®。

  • 啟動過度授權使用者的自動補救

    從 Prisma Cloud 取得適用於任何雲端使用者的理想權限層級的建議。

  • 支援 14 種常見整合

    讓現有的警示管理工具與 Prisma Cloud 警示順暢整合,並且內建對 14 種第三方工具的支援。

  • 補救劇本

    利用適用於 Prisma Cloud 的自訂 Cortex® XSOAR 劇本,並輕鬆運用進階的安全協調功能。

自動補救

臨時權限 (JIT) 存取

根據特定的限時權限來限制對資源的存取,藉此提供零信任的權限管理方法。只有在必要時才會授予使用者和機器身分在限定時間內的存取權限,因此可減少整體攻擊範圍以及暴露於潛在威脅的關鍵資源。

  • 利用零常設權限:

    允許身分可視需要要求對於資源的暫時存取權限,可針對長期未使用的權限降低相關風險。

  • 自動或手動核准存取:

    根據企業設定啟用自動和手動核准。

  • 主動監控:

    進行中工作階段的可視性 — 能夠即時終止不需要的工作階段。

  • 與開發人員工具無縫整合:

    與 ServiceNow 和 Slack 進行整合,因此可以在本機工具中要求存取權限。它能讓您輕鬆實施 JIT 存取,並且不會中斷工作流程。

臨時權限 (JIT) 存取
Prisma Cloud
Prisma Cloud
Prisma® Cloud 是業界最全面的雲端原生應用程式保護平台 (CNAPP),可在整個開發生命週期以及混合雲端和多雲端環境中,針對基礎結構、工作負載、應用程式和整個雲端原生技術堆疊,提供最廣泛的安全性和合規性涵蓋範圍。

雲端身分安全模組

雲端基礎結構權限管理

集中管理身分並管理跨越雲端的存取權限。

特色資源

深入了解 Prisma Cloud 可以為您的業務做些什麼