主机安全

使用 Prisma® Cloud 保护任何公有或私有云的云 VM。
主机安全主要功能前面图像
主机安全主要功能后面图像

从云实例到 Kubernetes® 节点,Linux 和 Windows® 主机构成了许多云原生应用的主干。在不受保护、不安全的主机上运行的应用会带来风险,并且容易受到攻击。

阅读 Gartner 关于云工作负载保护平台的报告。

跨任何环境保护云主机

Prisma Cloud 为保护云 VM 提供了统一的平台。通过漏洞管理、合规性、运行时保护和反恶意软件功能自动检测和保护云主机。跨云和环境保护您的虚拟机。保护 Linux 和 Windows® 主机免受恶意进程和应用的攻击。利用单个代理来保护主机和主机上运行的容器。
  • 从 VM 镜像到实例的完整生命周期支持
  • 持续漏洞管理及合规性
  • 使用单个代理的完整堆栈运行时保护
  • 云自动保护徽标
    云自动保护
  • CI/CD 和 VM 镜像扫描徽标
    CI/CD 和 VM 镜像扫描
  • 漏洞管理徽标
    漏洞管理
  • 主机合规性徽标
    主机合规性
  • 运行时防御徽标
    运行时防御

PRISMA CLOUD 解决方案

我们的主机安全方法

自动发现和自动保护

开发者云帐户和临时主机使云中的可视性更具挑战性。Prisma Cloud 自动发现和保护云环境中的主机。跨多云环境查找和保护实例。

  • 跨云发现运行的 VM

    利用基于 API 的发现,在您的各种云环境中查找具有完整云元数据的所有正在运行的主机。

  • 识别未托管的虚拟机

    快速查看您的安全覆盖范围,识别跨所有云中没有任何代理保护的虚拟机。

  • 无需手动安装代理即可自动保护主机

    基于规则的自动代理安装可保护未受保护的主机。通过帐户和标记灵活地定义范围,以支持对正在启用的现有和未来实例的保护

  • 一次安装即可保护主机和容器

    使用保护主机本身的自动安装的代理自动保护主机及该节点上运行的所有容器。

自动发现和自动保护图像

CI/CD 和 VM 镜像扫描

云市场镜像和内部镜像快照提供为特定用例预先构建的定制 VM 镜像,但它们并非总是安全的。通过集成 Prisma Cloud 自动扫描来创建经过审查的 VM 镜像,避免在运行时检测到已知漏洞和配置问题。

  • 通过识别易受攻击的机器镜像构建黄金管道

    将安全性引入您的镜像工厂,以 DevOps 的速度自动执行安全扫描,进行创建。

  • VM 镜像库扫描

    扫描市场和 AMI 等私有镜像,以识别易受攻击的预装组件并确定其影响。

  • 构建经审查镜像的库

    创建一组经过预先审查的镜像,供开发团队利用,因为他们知道这些镜像安全且符合要求。

CI/CD 和 VM 镜像扫描图像

漏洞管理

通过在部署之前和之后不断识别漏洞,改善您的安全状况并降低暴露在云环境中的风险。Prisma Cloud 通过集中式仪表板实时发现漏洞、确定漏洞优先级并提供保护。

  • 更广的覆盖范围以及速度更快的检测

    在不到几分钟的时间内,跨云服务器的整个堆栈(操作系统、应用和代码)检测漏洞。通过对未打包软件的定制检测消除盲点。

  • 自动划分风险优先级

    获取整个环境的漏洞态势的全局视图。识别漏洞趋势和影响主机的首要漏洞。根据 CVS、可利用的威胁和应用的配置,基于风险分数和风险因素自动确定漏洞优先级。

  • 从一个代理和控制台获得对整个堆栈风险的整合视图

    从一个代理和控制台跨主机、容器和无服务器应用查看风险。

漏洞管理图像

主机合规性

除了围绕 Linux 和 Windows 设置的传统合规性顾虑外,云原生主机还需要对 Kubernetes 节点和容器运行时进行适当的配置。同时,云虚拟机的生命周期比传统虚拟机短。Prisma Cloud 将主机合规性作为镜像进行评估,并在运行时对主机态势进行端到端的连续查看。

  • 跨环境查看合规性的单一视图

    对于预构建和自定义策略,全面了解所有主机、镜像和功能及其当前的合规性状况。

  • 根据现成的基准(包括 CIS)进行评估

    将主机合规性与 Linux、Windows 和 Kubernetes 基于节点和容器的策略进行比较,这些策略来自常用的基准测试,包括 CIS、PCI DSS、HIPAA、GDPR 和 NIST。

  • 自定义和扩展合规性策略

    使用与容器自定义策略相同的框架,轻松为企业的策略添加自定义策略。

  • 在镜像级别开始检查

    扫描 VM 镜像以查看违规行为,并在部署前标准化镜像。

主机合规性图像

运行时防御

虚拟机只能锁定到专门构建的用例。Prisma Cloud 利用运行时建模进行文件完整性监控,并识别异常情况以及防范恶意应用。

  • 自动化威胁防护

    自动分析安全运行时行为并警告或阻止异常行为,防止攻击。

  • 尽享完整的虚拟机保护

    跨运行进程、文件系统使用、主机日志检查和自定义运行时规则的集成保护。

  • 激活文件完整性监视和主机日志检查

    执行 FIM 和日志检查,这是运行时保护和实现合规性的核心要求。

  • 追踪导致事故的取证事件

    在时间线中收集取证详细信息,以识别导致事故的事件并启用事件响应。

  • 为细粒度控制创建允许列表和阻止列表

    根据 Prisma Cloud 的恶意行为(如加密挖矿)列表发出行为警报或阻止行为,或者为进程、网络和文件系统添加您自己的允许和阻止列表。

运行时防御图像

Prisma Cloud
Prisma Cloud
Prisma Cloud 在整个开发生命周期以及跨多云和混合云环境,为应用、数据和整个云原生技术堆栈提供了业界最广泛的安全性和合规性覆盖。

云工作负载防护模块

主机安全

在任何公有云或私有云中保障虚拟机 (VM) 的安全。

容器安全

在任何公有云或私有云中保障 Kubernetes 和其他容器的安全。

无服务器安全

在完整的应用程序生命周期中保障无服务器功能的安全。

Web 应用及 API 安全

在任何公有云或私有云中抵御第 7 层和 OWASP 十大威胁。