Visibilità, conformità e governance

Monitora il profilo di sicurezza, rileva ed elimina i rischi e gestisci la conformità con Prisma® Cloud
Figura anteriore visibilità, conformità e governance
Figura posteriore visibilità, conformità e governance

Secondo le previsioni di Gartner®, il 99% degli incidenti di sicurezza cloud fino al 2023 sarà imputabile ai clienti stessi. Per rafforzare la sicurezza è essenziale avere il quadro completo di tutte le risorse distribuite nel cloud e la massima certezza sulla loro corretta configurazione e conformità.

Scopri il nostro approccio esclusivo alla gestione del livello di sicurezza cloud.

Ottieni una visibilità completa su tutte le risorse multicloud

Prisma Cloud offre ai team per la sicurezza una visibilità completa su tutte le risorse nel cloud e semplifica i report di conformità. Questa soluzione supporta più di 75 standard di conformità, oltre a framework personalizzati, con la possibilità di creare report già pronti per gli audit in un clic.

Previeni gli errori di configurazione e desincronizzazione con un unico prodotto grazie all'esecuzione di controlli preventivi immediati da una raccolta di oltre 1.500 policy di sicurezza cloud predefinite.
  • Supporto dei cinque cloud più grandi al mondo.
  • Visibilità completa su tutte le risorse distribuite.
  • Conformità continua.
  • Inventario delle risorse cloud
    Inventario delle risorse cloud
  • Gestione delle configurazioni
    Gestione delle configurazioni
  • Linguaggio di query facile da usare
    Linguaggio di query facile da usare
  • Report di conformità
    Report di conformità
  • Correzione automatizzata
    Correzione automatizzata

LA SOLUZIONE PRISMA CLOUD

Il nostro approccio a visibilità, conformità e governance

Inventario delle risorse cloud

Per gestire l'inventario delle risorse distribuite ti serve una soluzione che rilevi di continuo e classifichi in automatico le risorse non appena vengono aggiunte. Prisma Cloud non solo ti aiuta in questo, ma comprende anche una cronologia delle modifiche di configurazione. Così gli utenti possono sapere esattamente quando e chi ha introdotto un problema di sicurezza, semplificando le attività di indagine forense e audit del cloud.

  • Un'unica dashboard per tutte le risorse cloud

    Monitora di continuo le risorse nei diversi cloud e osserva il profilo di rischio grazie a una vista esaustiva della sicurezza.

  • Supporto dei cinque cloud più grandi al mondo

    Godi di una protezione completa per tutte le risorse sui cloud supportati, tra cui AWS®, Azure®, Google Cloud, Alibaba Cloud e Oracle Cloud Infrastructure.

  • Ampia copertura per una maggiore visibilità

    I provider di servizi cloud non fanno che introdurre continuamente nuovi servizi, mentre con gli strumenti CSPM tradizionali possono essere necessari diversi mesi prima che la copertura venga estesa a tali servizi. Prisma Cloud introduce quotidianamente nuovi aggiornamenti software, pertanto i nuovi servizi possono risultare supportati nel giro di qualche giorno, anziché mesi.

  • Classificazione dettagliata delle risorse

    Usa i metadati API per determinare automaticamente i tipi di risorse in ogni ambiente, carico di lavoro e applicazione. Conoscendo quali sono le risorse distribuite puoi stabilire il livello di sicurezza.

  • Informazioni storiche e in tempo reale dei rischi

    Monitora il profilo di rischio delle risorse in tempo reale e ricava il contesto storico dettagliato da un'analisi granulare degli audit trail.

 Inventario delle risorse cloud

Gestione delle configurazioni

Per garantire che le nuove risorse siano configurate correttamente e prevenire gli errori di sincronizzazione servono dei controlli preventivi. Prisma Cloud comprende più di 1.500 policy compatibili con i framework di conformità e le best practice di settore.

  • Applica controlli preventivi di sicurezza dal primo giorno

    Offri un solido livello di sicurezza cloud da subito senza preoccuparti di creare centinaia di policy ex novo. Prisma Cloud offre infatti un'ampia raccolta di policy.

  • Evita lo sfasamento della configurazione

    Applica le policy di sicurezza di continuo per controllare che le risorse siano allineate. Poiché queste si possono creare e distruggere nel giro di pochi minuti, è importante garantire che le policy di sicurezza siano sempre pertinenti.

  • Crea policy personalizzate per una maggiore sicurezza

    Modifica le policy di Prisma Cloud in base ai tuoi requisiti o aggiungi policy personalizzate per rafforzare quelle predefinite e aumentare la copertura.

Gestione delle configurazioni

Linguaggio di query facile da usare

Scopri informazioni utili sulla sicurezza e altri dettagli operativi delle tue distribuzioni negli ambienti di cloud pubblico. Controlla la configurazione delle risorse ed esegui query sugli eventi di rete nelle diverse piattaforme cloud. Converti le query in policy valide per tutti i cloud e definisci le procedure di correzione e le implicazioni di conformità.

  • Ricava subito informazioni approfondite

    Controlla la configurazione delle risorse distribuite nelle diverse piattaforme cloud e ottieni una visibilità senza pari e informazioni dettagliate sugli utenti e sugli eventi di rete.

  • Poni qualsiasi tipo di domanda

    Cerca la configurazione delle risorse cloud, verifica tutti gli eventi di accesso tramite console e API nell'ambiente cloud oppure cerca gli eventi di rete in tempo reale.

  • Crea policy valide per tutti i cloud

    Converti le query RQL in policy che puoi usare per tutti i tipi di cloud, in un clic. Mappa i framework di conformità e le procedure di correzione per ogni policy per un'esperienza fluida negli ambienti multicloud.

Linguaggio di query facile da usare

Monitoraggio e report sulla conformità

Prisma Cloud supporta più di 20 standard di conformità, tra cui PCI DSS, HIPAA, GDPR, SOC 2, NIST 800-171, NIST 800-53, NIST CSF, ISO 27002, CCPA, CCM, oltre ai framework personalizzati. E con un clic puoi generare report già pronti per gli audit.

  • Monitoraggio continuo della conformità

    Sfrutta la compatibilità predefinita con più di 75 framework di conformità e la dashboard interattiva ricca di funzionalità e semplifica le procedure di conformità negli ambienti multicloud anche per i team per la sicurezza più vincolati dalle risorse.

  • Report di audit in un clic

    Genera i report per gli audit in base agli standard di conformità in un clic. Grazie ai dettagli granulari puoi identificare le risorse con violazioni e fornire le istruzioni necessarie per correggere problemi di conformità specifici.

  • Dati storici e in tempo reale a portata di mano

    Osserva i dati sulla conformità in tempo reale e nel passato per dare ai team le informazioni necessarie per gli audit e i report.Osserva i dati sulla conformità in tempo reale e nel passato per dare ai team le informazioni necessarie per gli audit e i report.

Monitoraggio e report sulla conformità

Correzione automatizzata

Risolvi in automatico le violazioni delle policy, come i gruppi di sicurezza con errori di configurazione, all'interno della console Prisma Cloud. Invia notifiche di avviso a 14 strumenti di terze parti, tra cui client e-mail, AWS Lambda, Security Hub, PagerDuty®, ServiceNow® e Slack®. Esegui l'integrazione con gli strumenti SOAR, come Cortex® XSOAR, per ottenere playbook di correzione multistep.

  • Risolvi in automatico gli errori di configurazione

    Risolvi automaticamente le violazioni delle policy, come i gruppi di sicurezza con errori di configurazione. Prisma Cloud esegue il comando CLI associato alla policy in cui è stata rilevata la violazione.

  • Supporto di 14 integrazioni

    Integra il sistema di avvisi di Prisma Cloud con 14 strumenti di gestione degli avvisi esistenti di terze parti.

  • Playbook di correzione

    Sfrutta i playbook Cortex® XSOAR personalizzati per Prisma Cloud e metti in azione le funzionalità avanzate di orchestrazione della sicurezza.

 Correzione automatizzata
Prisma Cloud
PRISMA CLOUD
Prisma Cloud vanta la copertura più ampia del settore in tema di sicurezza e conformità per applicazioni, dati e tutto lo stack tecnologico cloud-native, per l'intero ciclo di sviluppo e in tutti gli ambienti cloud ibridi e multicloud.

Moduli di gestione del livello di sicurezza cloud

VISIBILITÀ, CONFORMITÀ E GOVERNANCE

Monitora sempre tutte le risorse cloud per rilevare errori di configurazione, vulnerabilità e altre minacce di sicurezza. Semplifica i report di conformità.

RILEVAMENTO DELLE MINACCE

Individua i problemi di sicurezza più rischiosi grazie al rilevamento basato su threat intelligence e apprendimento automatico e alle informazioni contestuali.

SICUREZZA DEI DATI

Monitora sempre lo storage su cloud per rilevare minacce di sicurezza, controllare l'accesso ai file e contrastare gli attacchi malware.

RISORSE

Documenti utili sul rilevamento delle minacce