云安全自动化

跨云和混合环境自动化并统一事件响应和安全运营。

重要意义

要以云的速度管理安全性,需要敏捷、灵活地应对不断变化的基础设施需求以及不断扩大的威胁面。另外,还需要应对企业内多个分布式团队的问题。

  • 团队相互孤立

    管理安全事件并对其做出响应通常会涉及到最终用户、云运营、SOC、IT 和其他利益相关者。

  • 难以协调

    跨安全工具的协调涉及到转换情境,导致返工和零散的记录。

  • 威胁管理低效

    安全团队缺乏时间、灵活性和集中数据,无法有效确定警报优先级以及跟踪外部威胁或将它们关联到企业内。

重要意义

CORTEX XSOAR 解决方案

锻炼您的云安全协调能力

Cortex XSOAR 通过云特定剧本(可帮助您协调产品堆栈中的响应操作)帮助您的团队做好准备,快速响应云安全事件。这样,您将能缩短检测时间 (TTD),并且能够扩展以及实时做出响应。
  • 广泛集成云服务提供商(AWS、GCP、Azure)
  • 跨多云和混合环境进行协调
  • 自动执行攻击面管理
  • Prisma Cloud 集成
    Prisma Cloud 集成
  • Cortex Xpanse 集成
    Cortex Xpanse 集成
  • Amazon Web Services 集成
    Amazon Web Services 集成
  • Google Cloud 集成
    Google Cloud 集成
  • Microsoft/Azure 集成
    Microsoft/Azure 集成

我们的云安全自动化方法

云事件工作流程管理

针对配置错误警报、威胁警报以及发现的未批准/未管理云资产,实现工作流管理的自动化。

  • Prisma Cloud + XSOAR

    自动传送警报及修复策略配置错误,简化云事件响应操作。

  • Xpanse + XSOAR

    借助 Xpanse 和 XSOAR 剧本,可以自动传送风险通知及修复未知风险。

Cloud incident workflow management

跨云和本地网络进行协调

针对配置错误警报、威胁警报以及发现的未批准/未管理云资产,实现工作流管理的自动化。

  • 混合云环境

    通过自动化剧本(可跨 AWS、Google 和 Azure 部署协调操作)简化事件响应操作。

  • 本地和云环境

    跨云和本地环境(例如,针对云和本地实施点的 IoC 提取和分发)协调、自动化和扩展事件响应操作。

Orchestrate across cloud and on-premises networks

全面的云事件生命周期管理

借助 XSOAR,云安全团队可以使用端到端多云工作流管理解决方案解决云配置错误、威胁警报以及发现的云资产漏洞。可以在这个单一平台上分析所有事件数据,促进团队间协作以及加快调查速度。

自动修复云配置错误

将 XSOAR 与 Prisma™ Cloud 的云监控和合规功能相集成。这样可以针对云配置错误警报实现端到端自动修复,并可扩展到事件工作流以及在团队间协调任务。

攻击面管理,自动化

借助 Xpanse 和 XSOAR 剧本,可以自动传送风险通知及修复未知风险。这样,安全团队能够更好地与其他团队和资产所有者协作,有效跟踪漏洞修复。


如何部署 Cortex XSOAR

XSOAR 仪表板
CORTEX XSOAR
  • 客户内部服务器

  • 客户虚拟/云

  • Cortex XSOAR 托管服务

  • Cortex XSOAR Marketplace