Gerenciamento de postura de segurança na nuvem

Segurança da nuvem abrangente nas maiores nuvens do mundo.
Imagem principal da parte da frente do Gerenciamento de postura de segurança na nuvem
Imagem principal da parte de trás do Gerenciamento de postura de segurança na nuvem

Detectar e prevenir configurações incorretas e ameaças que levam a violações de dados e de conformidade está se tornando cada vez mais difícil à medida que as arquiteturas de nuvem se tornam cada vez mais complexas.

Faça download da folha de dados mais recente no CSPM.

Monitore continuamente todos os seus recursos de nuvem

À medida que as empresas adotam metodologias nativas da nuvem e aproveitam a flexibilidade de arquiteturas com várias nuvens, a reunião de dados de segurança provenientes de ferramentas obsoletas diferentes torna-se um obstáculo significativo. As equipes de DevOps e de segurança precisam de uma solução única e integrada que forneça visibilidade completa de cada recurso implantado, juntamente com a configuração e o status de conformidade.

O Prisma® Clou adota uma abordagem exclusiva para o gerenciamento de postura de segurança da nuvem (CSPM), que ultrapassa os âmbitos de gerenciamento de configuração ou de conformidade. A inteligência sobre vulnerabilidades proveniente de mais de 30 fontes de dados fornece clareza imediata sobre problemas críticos de segurança, enquanto os controles em todos os fluxos de desenvolvimento evitam que configurações inseguras penetrem na produção.
  • Obtenha visibilidade total nas nuvens.
  • Evite desvios de configuração.
  • Proteja identidades e dados e aplique a conformidade.
  • Visibilidade, conformidade e governança
    Visibilidade, conformidade e governança
  • Detecção de ameaças
    Detecção de ameaças
  • Segurança de dados
    Segurança de dados

A SOLUÇÃO DO PRISMA CLOUD

Nossa abordagem para gerenciamento de postura de segurança da nuvem

Visibilidade, conformidade e governança

O Prisma Cloud oferece controle e visibilidade abrangentes sobre a postura de segurança de cada recurso implantado. Enquanto algumas soluções simplesmente agregam os dados de ativos, o Prisma Cloud analisa e normaliza fontes de dados diferentes para fornecer clareza sobre os riscos com qualidade incomparável.

  • Inventário de ativos da nuvem

    Obtenha visibilidade contínua de todos os ativos implantados a partir de um único console unificado com mais de 4 bilhões de ativos monitorados em todos os clientes. Aproveite a carga de trabalho automatizada e a classificação de aplicativos em mais de 350 serviços, bem como a atribuição de alterações de ativos de ciclo de vida completo.

  • Avaliação de configuração

    Aplique imediatamente proteções de configuração com mais de 1.500 políticas integradas em mais de 350 serviços na nuvem. Corrija automaticamente configurações incorretas comuns antes que elas levem a incidentes de segurança. Crie políticas personalizadas uma vez que abranjam ambientes de várias nuvens.

  • Gerenciamento de conformidade

    Aproveite o monitoramento contínuo da postura de conformidade e relatórios em um clique com cobertura abrangente (CIS, GDPR, HIPAA, ISO-27001, NIST-800, PCI-DSS, SOC 2 etc.) e suporte para relatórios personalizados. Investigue e corrija facilmente as violações de conformidade.

  • Linguagem de consulta fácil de usar

    Obtenha informações operacionais e de segurança sobre suas implantações em ambientes de nuvem pública. Execute verificações de configuração em recursos e consulte eventos de rede em diferentes plataformas de nuvem. Transforme consultas em políticas agnósticas de nuvem personalizadas e defina etapas de correção e implicações de conformidade.

  • Correção automatizada

    Resolva automaticamente violações de política, como grupos de segurança mal configurados, no console do Prisma Cloud. Envie notificações de alerta para 14 ferramentas de terceiros, incluindo e-mail, AWS Lambda, Security Hub, PagerDuty®, ServiceNow® e Slack®. Integre-se com ferramentas SOAR, incluindo Cortex® XSOAR™ para manuais de correção em várias etapas.

Visibilidade, conformidade e governança

Detecção de ameaças

Políticas estáticas, positivas/negativas ou baseadas em regras são uma base essencial para uma segurança eficaz na nuvem, mas sozinhas não cobrem adequadamente todo o cenário de ameaças. Políticas baseadas em anomalias que utilizam aprendizado de máquina para monitorar e gerar relatórios sobre atividades incomuns e suspeitas complementam as bibliotecas de políticas tradicionais de modo a fornecer uma estratégia abrangente de detecção de ameaças.

  • Detecção contra ameaças na rede

    Aproveite as informações de mais de 500 bilhões de registros de fluxo processados semanalmente para identificar atividades de rede incomuns, como varreduras ou limpezas de portas e ameaças baseadas em DNS, como algoritmos de geração de domínio (DGA) e criptomineração.

  • Análise comportamental de usuários e entidades (UEBA)

    Monitore ambientes de nuvem para atividades incomuns do usuário. Descubra ameaças internas e possíveis comprometimentos de contas. Aproveite os recursos de aprendizado de máquina líderes do setor com mais de 5 bilhões de logs de auditoria processados semanalmente.

  • Painéis integrados de detecção de ameaças

    Use painéis poderosos que destacam alertas e comprometimentos em nosso console, ajudando você a entender facilmente a comunicação de rede suspeita e a atividade do usuário.

Detecção de ameaças

Segurança de dados

A Segurança de dados do Prisma Cloud foi desenvolvida especificamente para enfrentar os desafios de descobrir e proteger dados na escala e velocidade comuns em ambientes de nuvem pública. Ao combinar o poder da Prevenção de perda de dados (DLP) empresariais da Palo Alto Networks e o serviço de prevenção de malware WildFire®, apenas a Segurança de dados do Prisma Cloud oferece uma solução nativa de nuvem abrangente e integrada.

  • Visibilidade e classificação de dados em várias nuvens

    Visibilidade e classificação de dados em várias nuvens: Com visibilidade abrangente da postura de segurança e privacidade dos dados armazenados no AWS S3 e no Armazenamento de Blobs do Azure, os usuários obtêm imediatamente informações sobre quaisquer recursos de armazenamento expostos ou acessíveis ao público.

  • Governança de dados

    Use políticas pré-criadas e personalizáveis para detectar dados, como PII, em objetos expostos publicamente. Habilite ou desabilite perfis de conformidade de dados para tipos como PII, saúde, propriedade financeira e intelectual com base em mandatos.

  • Detecção de malware

    Ao aproveitar o WildFire, o Prisma Cloud identifica e ajuda a proteger contra ameaças baseadas em arquivos conhecidas e desconhecidas que possam ter se infiltrado nas contas de armazenamento.

  • Alertas

    Visualize alertas para cada objeto com base na classificação e exposição de dados e nos tipos de arquivos. Encaminhe alertas para AWS SQS, Azure Queuing Services, Splunk® e Webhooks para notificar outras equipes para investigação e correção.

Segurança de dados
Prisma Cloud
Prisma Cloud
O Prisma® Cloud é a plataforma de proteção de aplicativos nativos da nuvem (CNAPP) mais completa do setor, com a mais ampla cobertura de segurança e conformidade do setor, para infraestrutura, cargas de trabalho e aplicativos, em toda a pilha de tecnologia nativa da nuvem, durante todo o ciclo de vida de desenvolvimento e em ambientes híbridos e com várias nuvens.

Módulos de gerenciamento de postura de segurança da nuvem

VISIBILIDADE, CONFORMIDADE E GOVERNANÇA

Monitore continuamente todos os recursos da nuvem em busca de configurações incorretas, vulnerabilidades e outras ameaças de segurança. Simplifique os relatórios de conformidade.

DETECÇÃO DE AMEAÇAS

Identifique os problemas de segurança de maior risco com a detecção baseada em inteligência de ameaças e baseada em ML com insights contextuais.

SEGURANÇA DE DADOS

Monitore de forma contínua o armazenamento na nuvem para ameaças de segurança, administre o acesso a arquivos e reduza ataques de malware.

RECURSOS EM DESTAQUE

Obtenha mais informações sobre o que o Prisma Cloud pode fazer pelo seu negócio