成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

Palo Alto Networks(派拓網絡)推出全新Prisma Cloud供應鏈安全功能,幫助企業應對軟件供應鏈威脅
2022-03-14   網絡安全和運維

  為了應對迅速增加的軟件供應鏈攻擊,全球網絡安全領導企業 Palo Alto Networks(納斯達克代碼:PANW)(派拓網絡)近日推出Prisma® Cloud 供應鏈安全功能(Supply Chain Security),為企業提供軟件供應鏈潛在漏洞或錯誤配置的完整視圖,助其快速追蹤問題源頭并修復漏洞。如果未迅速修復,或未在編碼過程中及時避免,攻擊者就可能會通過這些漏洞滲透到系統中,在整個企業的軟件中傳播惡意負載并訪問敏感數據。
 
  根據Gartner預測,“到2025年,全球45%的企業將遭遇軟件供應鏈攻擊,比2021年增長三倍。” Unit 42的云威脅報告還指出,訪問硬編碼憑證導致了橫向移動和持續集成/持續交付 (CI/CD) 流水線“中毒”。
 
  目前的許多解決方案只提供代碼或云端資源層的漏洞和錯誤配置信息。而作為領先的云原生安全解決方案和最完整的云原生應用保護平臺(CNAPP),Prisma Cloud憑借供應鏈安全功能不僅提供全生命周期可見性和保護,還能提供云架構各層中的漏洞位置。
  
  Palo Alto Networks(派拓網絡)Prisma Cloud產品高級副總裁Ankur Shah表示:“開源軟件和其他軟件組件每天都會出現新漏洞,而由于這些組件已經被集成到企業的軟件代碼中,如果沒有合適的工具,企業很難迅速發現他們在哪里使用了這些組件的未修補版本。開發Prisma Cloud是為了給企業提供從代碼到云端的全面保護,幫助客戶實現軟件供應鏈可視化,在開發伊始和交付過程中更容易、及時地鎖定并修復安全漏洞。”
 
Prisma Cloud供應鏈安全功能提供了一個全棧、全生命周期的方法來保護構成和交付云原生應用的互連組件。它可以幫助識別代碼中的漏洞和錯誤配置,包括開源包、基礎架構即代碼(IaC)文件和交付流水線,例如版本控制系統(VCS)、CI流水線配置等。其包含以下功能:
 
  ● 自動檢測:使用現有的云代碼安全掃描器對代碼資產進行提取和建模。
  ● 圖形可視化:通過簡單、完整的關鍵應用和基礎架構資產依賴項清單,了解整個攻擊面的弱點。
  ● 供應鏈代碼修復:使用單個合并的拉取請求修復易受攻擊的依賴項或配置錯誤的IaC資源。
  ● 代碼庫掃描:識別并修復應用程序代碼中的開源包漏洞。
  ● 分支保護規則:通過Checkov擴展策略即代碼以強化VCS和CI/CD配置,阻止代碼篡改攻擊。
 
  憑借這些功能,企業可以更好地評估其交付流水線以及所有互連應用和基礎架構資源的受攻擊面,從而更加有效地防止供應鏈攻擊。在零信任架構中采用Prisma Cloud供應鏈安全功能是企業規避軟件供應鏈攻擊的最佳方式之一。
 
  ESG應用和云安全高級分析師Melinda Marks表示:“一個創造大量開源軟件的繁榮社區能夠幫助開發者加快他們的編碼和產品交付,但如果無法確保代碼安全,就會擴大受攻擊面。Prisma Cloud的優勢能夠幫助開發運維和安全團隊充分了解他們的軟件供應鏈,使他們能夠識別和修復編碼漏洞,確保云原生應用的安全。
 

熱詞搜索:

上一篇:在2022年,什么樣的技術趨勢即將并應該引領商業議程?
下一篇:Check Point:確保智能家居設備免遭黑客入侵的七條建議

分享到: 收藏
主站蜘蛛池模板: 爱欲告白| 帕巴拉呼图克图| 慈禧向十一国宣战台词| 河中石兽是几年级的课文| 永濑佳子| 颁奖典礼图片| 拔萝卜电影| 刑事侦缉档案1演员表| 踩杀视频| 尤勇智的个人资料简介| 美国电影《超能力》免费观看| 手机拦截骚扰电话怎么设置| 蔡雅同| 日本电视剧《阿信》| 小姐与流氓| 蓝家宝电影| 关德兴| 美丽丽人| 南来北往老婆别哭100集 | 邓佳佳| 漫画头像女生可爱| 电影《kiskisan》在线播放| 张俪eyely| 散文诗二首批注| 孕妇入院待产包清单| 嫩模啪啪喷水呻吟久久| 爱情买卖网站 电影| 《魔女之旅》动漫| 涡轮增压黄鹤楼| 贤妻良母电影经典片| 邓稼先教学设计一等奖优秀教案| 河东舞曲的士高| 周三强电视剧全集免费| 高慧君| 生死瞬间演员表| 有栖花绯日剧免费观看| 郭碧婷个人简历资料| 光明与黑暗诸神的遗产攻略| 同城招聘网找工作| 天下第一剑| 寡妇 电影|