Web 应用安全

在任何公有或私有云原生架构上保护 web 应用程序。
Web Application Security Front
Web Application Security Back

Web 应用程序给企业带来了相当高的安全风险。传统的 Web 应用程序防火墙 (WAF) 无法再为现代云原生应用程序提供足够的安全保护。

不妨看看我们对 Web 应用和 API 安全的基准分析。

保护您的 Web 应用程序

Prisma Cloud 是业界首个云原生应用保护平台,可为 web 应用安全提供一种集成方法。它加强了 web 应用程序保护并应对 OWASP 十大风险,提供一整套功能,包括漏洞、合规管理和实时保护。Prisma Cloud 自动检测和保护基于微服务的 Web 应用程序,无论是托管在云中还是在本地环境中。
  • 无缝可视性和全面保护
  • 内联和带外部署
  • 大规模的全生命周期保护
  • OWASP 10 大威胁防护
    OWASP 10 大威胁防护
  • 虚拟补丁
    虚拟补丁
  • 持续可视性
    持续可视性
  • API 安全性
    API 安全性
  • 机器人风险管理
    机器人风险管理
  • DoS 保护
    DoS 保护
  • 访问控制
    访问控制

Prisma Cloud 解决方案

我们的 Web 应用程序安全方法

OWASP 10 大威胁防护

在混合环境中部署 Web 应用防火墙可能很困难。Prisma Cloud 为所有云原生应用提供基于代理和无代理的部署选项,从而简化部署,并针对 OWASP 10 大威胁提供全面、可定制的支持。

  • 保护 web 应用免受重大安全风险

    涵盖 SQL 注入、跨站脚本、代码注入和其他针对 OWASP 10 大风险的攻击。

  • 在本地对微服务强制实施应用安全措施

    在服务层面实施积极的安全模式,适应自动扩展的短暂性环境。

  • 利用完整、可定制的保护

    选择适用于每个安全场景的执行机制 - 警报、阻止或禁止。

  • 将代理部署为 DevOps 工作流的一部分

    使用基于代码的部署机制,在每次代码推送时自动部署保护。

  • 带外

    利用对 API 的全面应用层可视性,近乎实时地检测应用层攻击并发出警报,而不会对应用造成任何延迟或风险。

  • 可扩展保护

    随着应用程序在部署中的增加,防御者的数量也会随之增加,从而根据应用程序的需要提供量身定制的保护。

外部资产发现

虚拟补丁

对于新发现的漏洞,漏洞利用工具包通常会在补丁发布之前发布。在服务级别防范未修补的漏洞。

  • 降低风险,直到软件打好补丁

    在修补底层服务之前,使用虚拟补丁来创建针对漏洞的保护措施。

  • 为您团队的签名添加自定义 WAAS 规则

    利用自定义规则(一种引导式自动补全方式)可在您的研究团队发现漏洞时抵御攻击。

  • 防御零日漏洞利用

    自动从 Prisma Cloud 实验室接收更新的 WAAS 规则并选择是否应用它们。

虚拟补丁

持续可视性

获得受保护和未受保护 Web 应用的可视性是实现全面保护的第一步。这就是 Prisma Cloud 自动识别 Web 应用的保护状态的原因,因为这样才能通过简单直观的 UI 快速启用可定制的保护。

  • 查找并保护您的整体 Web 应用面

    使用 Prisma Cloud 检测未受保护的 Web 应用程序,标记出来加以保护。

  • 利用高级分析进行调查

    利用分析技术从不同角度观察事件的总体情况。对事件进行过滤,深入到个别事件中进行事件调查。

  • 在单个控制台中查看所有安全事件

    在一个产品中识别漏洞、违规、运行时事件和应用程序风险事件。

持续可视性

API 安全

全面保护的关键在于可视性、风险优先级以及覆盖 OWASP API 十大风险的实时保护。

  • 自动发现 API

    自动检测环境中的外部、内部和第三方 API 服务。

  • API 风险剖析

    根据工作负载漏洞、漏洞利用数据和应用程序情境查看所有风险因素。

  • 保护 API 免遭第 7 层攻击

    简化基于 OpenAPI、Swagger 文件或手动定制的正向 API 定义的实施。

  • 为每个 API 端点进行完全配置

    为应用的独特用例配置警报和阻止的级别。

  • 采用统一的方法实现云原生安全

    使用单一、统一的云安全解决方案来提供卓越的保护。

Onboard Unmanaged Assets and Remediate Risk

机器人风险管理

互联网中充满了机器人,但并非所有机器人都是恶意的。获得对机器人活动的可视性,允许搜索引擎爬虫等良性机器人通过,同时阻止恶意机器人。

  • 允许并监控已知机器人

    允许良性机器人(例如搜索引擎爬虫和新闻机器人)爬取您的应用,但监视并阻止滥用行为。

  • 控制未知机器人

    警告或阻止来自意图不明的机器人的请求,包括无头浏览器、命令行工具和良性机器人模仿者。

  • 定义自定义机器人

    为您的团队确定为已知良性或恶意的机器人创建机器人定义。

  • 可针对每个应用进行配置

    为机器人保护规则设置应用级或个别服务级别配置。

机器人风险管理

拒绝服务保护

DoS 攻击长期以来一直是在线勒索犯和捣乱分子最喜欢使用的方法。这类攻击会让应用程序崩溃,导致糟糕的用户体验。

  • 阻止低速缓慢的攻击

    对 IP 或会话施加速率限制,防范高速率和低速缓慢的应用层 DoS 攻击。

  • 阻止 DoS 攻击

    确保关键服务免受误用、滥用和 DoS 攻击。

拒绝服务保护

访问控制

保护应用程序免遭意外访问是应用程序安全团队的首要任务。WAAS 允许控制应用程序和最终用户如何与受保护的 Web 应用程序通信。

  • 控制对应用程序的入站访问

    网络控制允许管理员拒绝对应用程序进行入站访问以及允许的 IP。

  • 根据标头阻止请求

    WAAS 可以阻止或允许 HTTP 标头中包含特定字符串的请求。

  • 防范恶意文件

    通过限制只上传符合允许内容类型的文件,保护您的应用程序免受恶意软件的攻击。

访问控制
Prisma Cloud
Prisma Cloud
Prisma® Cloud 是业内相当完整的云原生应用保护平台 (CNAPP),可为基础设施、工作负载和应用提供最广泛的安全保护和合规性覆盖。这种广泛的保护涵盖整个云原生技术堆栈、开发生命周期以及多云和混合环境。

Prisma Cloud 相关模块

mobile thumbnail banner
thumbnail banner

API 安全

跨云原生应用程序发现、剖析和保护 API。

mobile thumbnail banner
thumbnail banner

Web 应用及 API 安全

在任何公有云或私有云中抵御第 7 层和 OWASP 十大威胁。

资源

宝贵资源