云原生部署帶來了安全挑戰
以開發人員為主導的企業正在以前所未有的速度和敏捷性進行創新,并側重于軟件投資,這既是一種能力,又是一種競爭優勢。
企業持續不斷地實現其軟件開發生命周期的現代化,并采用現代工具和流程,例如DevOps、容器和其他云原生架構。這種增長伴隨著不斷增加的多樣化云足跡同步發生,最終使生產和整個應用生命周期中需要保護的實體數量成倍增加。
隨著企業逐漸為更多的云基礎設施構建流程實現自動化,他們正在采用并創建新的基礎設施即代碼(IaC)模板。如果沒有正確的安全工具和流程的幫助,這些基礎設施構建模塊在創建時即存在大量漏洞。Unit 42發表的2020年春季云威脅報告發現,全球各地企業正在使用的不安全IaC模板有近20萬個。這些漏洞會帶來重大的安全風險。
由于可視性和安全防護的差距,在控制應用、數據和基礎設施方面缺乏一致性的不同安全方法效果不佳。使問題更復雜的是,每個運營層面各自為政,安全問題將不再只是安全團隊的責任。
有志者(同時集成云原生安全平臺),事竟成
云原生基礎設施與隨之而來的安全挑戰的增長催生了Prisma Cloud,而我們的目標是打造全面的云原生安全平臺(CNSP)。企業希望確保他們能夠同時部署云安全態勢管理(CSPM)解決方案和云工作負載保護平臺(CWPP)。在2019年11月推出的Prisma Cloud版本中,我們看到了這種融合趨勢,并開創了業界首個云原生安全平臺的解決方案。
最近,Palo Alto Networks(派拓網絡)被Gartner評為在開發和生產(包括容器/無服務器保護)領域融合CWPP和CSPM功能的三家供應商之一。1
安全團隊需要持續監測云配置,同時還要保護該基礎設施以上設備(虛擬機、容器和無服務器)的持續運行。一個統一的平臺可以幫助企業在整個生命周期和全棧中擴展其安全工作。
客戶引言
“隨著我們數字化轉型工作的持續進行,采用基于容器的應用開發策略,以及將越來越多的本地應用轉移到公有云,我們需要第三方安全解決方案來跟上我們的發展步伐。Prisma Cloud為荷蘭銀行解決了確保容器工作負載的難題。在將應用發布到生產環境之前,能夠有效地識別和糾正漏洞與錯誤配置,確保了我們業務的合規性以及客戶數據的安全性,最終賦予了我們安全和開發團隊快速創新的能力。”
——荷蘭銀行CI / CD顧問兼工程師Wiebe de Roos
“Prisma Cloud幫助我們公司實現了DevSecOps理念,讓我們能夠在開發中的每個階段進行安全評估。一旦發現任何漏洞或缺陷,我們會在投產前進行修補。Prisma Cloud令我們開發環境中的所有細節一覽無余,令人難以置信。我們可以在一個儀表板上掌控一切。”
——Cuebiq公司安全總監Nicola Mutti | 下載案例研究
最全面的云原生安全平臺—全新功能
在此最新版本中,Palo Alto Networks(派拓網絡)既擴展了Prisma Cloud平臺,又增強了其行業領先的云原生安全功能。以下是重點功能:
安全前置功能
IaC掃描:針對不安全配置提供開箱即用和自定義策略掃描IaC模板的能力,讓客戶能夠更快地將創新產品推向市場,同時不必擔心云原生應用和工作負載的安全性。現在Prisma Cloud用戶可以使用多種安全前置插件來滿足各種客戶環境和需求,包括IDE(IntelliJ、VSCode)、SCM(GitHub)與CI / CD(AWS CodePipeline、Azure DevOps、CircleCI、GitLab、Jenkins)。其他插件例如GitLab和BitBucket,也將很快上市。
中央CI/CD策略管理:客戶現在可以直接從Prisma Cloud集中式儀表板設置漏洞和合規性策略,以管理CI和CD工作流程。客戶還將能夠在Prisma Cloud策略儀表板中查看和編寫IaC策略。開箱即用的IaC策略符合AWS、Azure和GCP需遵守的互聯網安全中心(CIS)標準。這些更新有助于進一步簡化云原生安全功能并整合云風險管理。
虛擬機安全功能
亞馬遜云機器鏡像(AMI)掃描:企業希望確保對其鏡像進行審查以符合漏洞和合規性標準,并從可信來源進行部署。現在,此最新版本中的漏洞管理功能包括掃描亞馬遜云機器鏡像(AMI)功能,類似于Prisma已經掃描任何容器注冊表或無服務器存儲庫的方式。這樣,開發運營與安全團隊就可以在部署AMI之前進一步了解其AMI的安全狀況。
無服務器安全功能
針對AWS Lambda的自動無服務器保護:自2019年11月我們收購PureSec公司,擴展了無服務器安全功能之后,現在Prisma Cloud客戶能夠直接在控制臺單擊即可自動保護其AWS Lambda功能。這意味著保護無服務器應用更加容易、快捷,并且不需要開發人員在代碼中手工安裝包裝器。全部現有無服務器安全功能(例如漏洞管理、行為保護與無服務器云原生應用防火墻(CNAF))均屬于自動保護功能。
這些新特性與功能預計到2020年4月下旬全面上市。