漏洞管理

从代码到云查找并修复漏洞。
Vulnerability Management Front
Vulnerability Management Back

每当一个新的安全漏洞浮出水面,攻击者就会争先恐后地寻找脆弱的应用程序,以利用其弱点。企业需要一种更快、更简单、更无缝的方式来应对这种情况,同时在云中运行应用程序。

查看 Unit 42 对于开源代码漏洞的研究。


管理从代码到云的漏洞并确定其优先级

Prisma® Cloud 可帮助发现盲点,根据环境风险确定漏洞的优先级,并通过灵活的部署选项管理整体应用程序(虚拟机、容器、Kubernetes、无服务器和开源软件)的修复工作。
  • 代码到云的漏洞管理
  • 基于情境式风险的优先级划分
  • 灵活的无代理扫描和基于代理的保护
  • 与开发人员工具原生集成
  • 代码到云可视性
    代码到云可视性
  • 漏洞管理
    漏洞管理
  • 软件构成分析 (SCA)
    软件构成分析 (SCA)
  • CI/CD 集成
    CI/CD 集成

Prisma Cloud 解决方案

我们的漏洞管理方法

代码到云可视性

减少警报疲劳,凸显应优先处理的漏洞。将漏洞与多种风险因素相关联,包括外部暴露、权限过度、配置错误、敏感数据、恶意软件等。

  • 代码到云可视性

    通过源码包、git 存储库和运行中的应用程序,了解整个环境中的所有漏洞。

  • 确定漏洞的优先级

    根据情境优先考虑对应用程序构成最大威胁的漏洞,过滤掉“噪音”。

  • 找到根本原因

    追溯到导致工作负载出现漏洞的源代码文件和软件包。

  • 修复关键漏洞

    向开发人员提供情境和补救步骤,以减少摩擦和补救时间 (MTTR)。

代码到云可视性

漏洞管理

保护云原生应用需要全面了解应用生命周期中的漏洞。Prisma Cloud 提供了一个集中视图,有助于在公有云、私有云和本地环境中为每个主机、容器和无服务器功能实时确定风险优先级。

  • 灵活的部署选项。

    通过代理和无代理扫描,深入洞察虚拟机、容器、kubernetes 和无服务器功能中的漏洞。在任何云环境中对任何应用实现 100% 的连续覆盖。

  • 通过单独的用户界面管理风险。

    通过智能风险评分,跨主机操作系统、容器镜像和无服务器功能确定风险优先级。

  • 查看漏洞状态和补救指南。

    查看每个 CVE 的详细信息和最新的供应商修复信息,支持所有云原生技术。

  • 警告或防止跨环境的漏洞。

    设置精确的策略以提醒或防止易受攻击的组件在您的环境中运行。

  • 将数据与现有系统集成。

    将漏洞警报集成到通用端点中,包括 JIRA®、Slack®、PagerDuty®、Splunk®、Cortex® XSOAR™ 和 ServiceNow® 等。

漏洞管理

查找代码中的漏洞

获得受保护和未受保护 Web 应用的可视性是实现全面保护的第一步。因此,Prisma Cloud 可以自动识别 Web 应用的保护状态,并可以通过简单直接的 UI 快速启用可定制的保护。

  • 以无与伦比的精确度扫描语言和数据包管理程序。

    识别开源软件包中的漏洞,支持主流语言和 30 多个上游数据源,最大限度地减少误报。

  • 利用业界领先的资源,在开源安全方面获得十足的信心

    扫描任意位置的开源依赖项,并将其与 NVD 和 Prisma Cloud 情报流等公共数据库进行对比,以识别漏洞并提供重要的修复信息。

  • 关联基础架构和应用风险

    锁定代码库中实际暴露的漏洞,消除误报并更快地确定修复的优先级。

  • 识别任何依赖详情中的漏洞

    提取数据包管理程序中的数据,将依赖树外推至最远层,以识别隐藏在视野之外的开源风险。

  • 可视化软件供应链并为其编目

    可视化您的管道、代码和所有连接。生成软件物料清单 (SBOM),跟踪应用程序风险并了解攻击面。

查找代码中的漏洞

CI/CD 集成

为了保护云原生应用的安全,必须在部署之前解决安全问题,并在整个应用生命周期中进行集成。您可以使用一个统一的平台来扩展这些工作,该平台将漏洞扫描和强化检查集成到 CI/CD 工作流中。

  • 支持所有应用组件。

    扫描 Git 存储库、容器镜像、AMI 和无服务器功能。

  • 在 CI/CD 管道中集成安全性。

    持续监控容器注册表,明确定义值得信赖的镜像、注册表和存储库。

  • 与 DevOps 工作流集成。

    与任何持续集成 (CI) 解决方案集成,如 Jenkins®、CircleCI®、AWS CodeBuild、Azure® DevOps、Google Cloud Build 等。

  • 在中央仪表盘进行风险优先级排序。

    查看漏洞信息及合规性结果,以及跨构建、部署和运行的供应商修复信息。

  • 在开发者工具和中央仪表板中显示扫描结果。

    在源位置和聚合视图中查看扫描结果和详细信息。

  • 强制执行安全策略以防止构建在管道中向前移动。

    在整个应用生命周期中,使用集中的策略精确控制开发管道中的进度。

CI/CD 集成
Prisma Cloud
Prisma Cloud
Prisma® Cloud 是业内相当完整的云原生应用保护平台 (CNAPP),可为基础设施、工作负载和应用提供最广泛的安全保护和合规性覆盖。这种广泛的保护涵盖整个云原生技术堆栈、开发生命周期以及多云和混合环境。

云工作负载防护模块

主机安全

在任何公有云或私有云中保障虚拟机 (VM) 的安全。

容器安全

在任何公有云或私有云中保障 Kubernetes® 和其他容器平台的安全。

无服务器安全

在完整的应用程序生命周期中保障无服务器功能的安全。

Web 应用及 API 安全

在任何公有云或私有云中抵御第 7 层和 OWASP 十大威胁。

资源

有价值的文档