Palo Alto Networks uppdaterar Prisma Cloud för att säkra hela appens livscykel

0
127

Stephanie Condon

Av Stephanie Condon för Between the Lines | 16 november 2021 | Ämne: Säkerhet

Palo Alto Networks anammade konceptet DevSecOps och rullade på tisdagen ut Prisma Cloud 3.0, vilket ger ett antal uppdateringar till plattformen fokuserade på säkerheten för hela applikationsutvecklingens livscykel. Det inkluderar infrastruktur som kodsäkerhet (IaC), agentlös säkerhet och nästa generations CASB.

Palo Alto lanserade Prisma Cloud 2019 som en omfattande molnsäkerhetssvit designad för att styra åtkomst, skydda data och säkra applikationer konsekvent. Att erbjuda en heltäckande, integrerad säkerhetsplattform har blivit desto viktigare i kölvattnet av covid-19-pandemin när arbetsstyrkorna blir alltmer spridda, sa Palo Altos produktchef Lee Klarich till reportrar. Prisma Cloud försöker erbjuda konsekvent nätverkssäkerhet över campus, filialer, fjärrkontor och någon annanstans.

Människor arbetar inte bara hemifrån utan “arbetar allt oftare var som helst”, sa Klarich. “Hur möjliggör vi säkert den där konstruktionen som alltmer blir norm?”

Omfattande molnsäkerhet börjar i apputvecklingsfasen, hävdar Palo Alto. Med Cloud Code Security lägger företaget till IaC-skanning och kodfixar direkt i utvecklarverktygen under hela utvecklingens livscykel. Detta kommer att hjälpa till att fånga felkonfigurationer i kodmallar som kan leda till tusentals varningar under körning.

Samtidigt är Prisma Cloud unikt genom att erbjuda både agentlös och agentbaserad säkerhet inbyggd i samma plattform, med regler och resultat som hanteras från ett enda användargränssnitt. Agentless Security ger insyn i en organisations molnarbetsbelastning och applikationsrisker — det är tänkt att komplettera befintligt agentbaserat skydd.

Prisma Cloud 3.0 utökar också Cloud Infrastructure Entitlement Management (CIEM) till Microsoft Azure. Detta bygger på redan befintlig funktionalitet som är tillgänglig för Amazon Web Services (AWS).

Prisma erbjuder även tillgång till Palo Altos nästa generations CASB (Cloud Access Security Broker) för att hjälpa organisationer att säkert använda nya SaaS-applikationer. Den säkrar automatiskt nya applikationer, inklusive samarbetsverktyg. Den skyddar känslig data i realtid med hjälp av maskininlärning, naturlig språkbehandling och optisk teckenigenkänning.

Samtidigt meddelade Palo Alto Networks också på tisdagen att de introducerar den första specialiseringen för sitt NextWave Managed Service Program. Den nya specialiseringen fokuserar på  Cortex XDR, Palo Alto Networks utökade detektions- och svarstjänst som integrerar nätverks-, slutpunkts- och molndata.

NextWave Managed Service Program (MSP) inkluderar nära 300 partners över hela världen som hjälper Palo Alto-kunder får ut det mesta av sina investeringar. Programmet ger partners verktyg, utbildning, incitament och resurser för att främja antagandet av Palo Alto Networks-baserade hanterade tjänster.

Med Cortex eXtended Managed Detection and Response (XMDR)-specialisering bör kunder få hjälp med att effektivisera SOC-verksamheten (Security Operations Center) och mildra cyberhot. För att uppnå den nya specialiseringsstatusen måste partners ha Cortex XDR-certifierade SOC-analytiker/hotjägare i personal och vara tillgängliga dygnet runt.

Cloud

IBM säger att en leverantörs tillvägagångssätt för molnberäkning är död. Varför jag aldrig kommer att använda Zuckerbergs metaversa utgifter för molnberäkningar är rekordhöga. Men den globala chipbristen kan skapa problem De bästa molncertifieringarna 2021 Cloud | Säkerhets-TV | Datahantering | CXO | Datacenter