Prisma Cloud 是 Palo Alto Networks 的云原生应用程序保护平台 (CNAPP),其核心亮点在于云发现和暴露管理 (CDEM) 功能,帮助企业识别和管理云环境中的未知和未托管资产,降低安全风险。
云资产蔓延问题
快速创新导致企业云资产无序蔓延,形成大量“影子工作负载”,构成安全盲点。根据 Palo Alto Networks 研究,企业中 30% 到 40% 的可公开访问攻击面是未知的。这些未知的山寨资产可能因合规要求、并购或人为疏忽等原因产生,为企业带来巨大风险。
CDEM 功能
Prisma Cloud 通过 CDEM 功能提供“由外而内”的视角,帮助企业发现、评估和减轻互联网暴露风险。具体功能包括:
- 外部资产发现:扫描整个 IPv4 空间,每周执行两次扫描,检测互联网暴露的云资产。
- 资产精准分类:通过 IP 注册、ASN 通告、证书和 DNS 数据交叉关联,识别资产归属企业。
- 非托管资产清单:汇总外部可发现的云资源(如虚拟机、数据库等),并识别其所有权和暴露服务(如 RDP、SSH 等)。
- 风险识别和优先级排序:基于 650 多项预定义策略(涵盖 12 个类别),评估风险并确定优先级。
- 风险补救:通过引导式工作流程分类和修复问题,并提供资产情境信息(如云提供商、IP 地址、证书详情等)供内部团队解决。
- 登记帐户管理:将未知和非托管帐户登记到 Prisma Cloud,实现内部可视化和持续监控。
CDEM 用例
Prisma Cloud 的 CDEM 功能可解决多种用例,包括:
- 消除影子云部署
- 监控配置更改
- 简化并购流程
- 助推零日响应
- 改善合规性和审计
- 提升其他云安全工具价值
独特优势
Prisma Cloud 是唯一提供云发现和暴露管理的 CNAPP 解决方案,通过“由内到外”和“由外到内”的全面视角,帮助企业实现云基础设施的持续扫描和统一资产管理,从而了解威胁的完整范围和情境,为现代云安全提供必要条件。