I nuovi aggiornamenti riducono i falsi allarmi di rete, rilevano l'esfiltrazione di dati, forniscono copertura completa dei servizi IaaS/PaaS per accelerare l’adozione del cloud
Milano, 9 giugno 2021 – Palo Alto Networks (NYSE: PANW) rende disponibile una serie di importanti novità per Prisma® Cloud, la sua soluzione di Cloud Security Posture Management (CSPM), con l’obiettivo di eliminare potenzialmente pericolosi punti ciechi del cloud e liberare i team di sicurezza dalla tensione costante derivante dai troppi alert.
Gli ambienti cloud stanno diventando sempre più complessi man mano che le organizzazioni incrementano cloud provider, utenti, applicazioni e risorse. La maggior parte delle soluzioni di protezione non sono progettate per questo nuovo mondo e non consentono la visibilità end-to-end necessaria per valutare accuratamente i rischi e avvisare i team di sicurezza degli attacchi avanzati, lasciando loro la gestione delle risorse cloud non protette e della ridondanza di alert e falsi positivi. Gli aggiornamenti di Prisma Cloud CSPM aiutano i team di sicurezza ad affrontare questi problemi con maggiore fiducia.
"Le aziende non intendono dover rallentare il proprio business per proteggere il cloud, e non dovrebbero essere costrette a farlo," sottolinea Varun Badhwar, senior vice president, Prisma Cloud di Palo Alto Networks. "Una soluzione CSPM ideale dovrebbe offrire copertura per tutte le risorse cloud, rimanere aggiornata quando ne vengono introdotte di nuove e rilevare efficacemente gli attacchi reali, riducendo al minimo i falsi positivi. Prisma Cloud affronta questi problemi e permette alle organizzazioni di muoversi rapidamente rimanendo al sicuro."
Le cinque nuove funzionalità di Prisma Cloud includono:
- True Internet Exposure
- Le soluzioni CSPM legacy generano avvisi per ogni gruppo di sicurezza eccessivamente permissivo, anche se non esposto pubblicamente. True Internet Exposure fornisce la visibilità del percorso di rete end-to-end tra ogni sorgente e destinazione, eliminando avvisi inutili associati a istanze cloud e gruppi di sicurezza non esposti.
- Visibility-as-Code
- Ogni anno, i cloud service provider rilasciano e aggiornano centinaia di nuovi servizi per le loro piattaforme. Quando le organizzazioni li utilizzano prima che vengano supportati dalla loro soluzione CSPM, si trovano con punti potenzialmente ciechi in ottica di sicurezza. Con Visibility-as-Code, Prisma Cloud può ora supportare nuovi servizi cloud in pochi giorni, fornendo ai team di sviluppo la libertà di trarre vantaggio dai più recenti servizi cloud e fornendo all’azienda le misure di sicurezza necessarie.
- Rilevamento dell'esfiltrazione dei dati di rete
- Molte soluzioni di sicurezza di base si concentrano esclusivamente sul rilevamento di configurazioni errate basate su regole statiche, scarsamente efficaci quando si tratta di azioni mirate di attacco come l'esfiltrazione dei dati. Prisma Cloud utilizza il machine learning per analizzare grandi quantità di log nel flusso di rete e comprendere il modello di traffico tipico di ogni cliente, utilizzato poi per rilevare e avvisare su anomalie del traffico in uscita verso qualsiasi indirizzo IP, compresi i nodi di uscita TOR. Questo consente ai team di sicurezza di concentrare i loro sforzi sugli attacchi di esfiltrazione dei dati più pericolosi ed evitare inutili tempeste di allarmi.
- Rilevamento del provisioning di calcolo anomalo
- I team di sicurezza hanno bisogno di un modo efficace per rilevare cryptojacking e altri provisioning anomali delle risorse di calcolo. Anomalous Compute Provisioning Detection può identificare il provisioning di un numero anomalo di VM, che spesso e’ attribuibile a un cryptojacking o a un uso improprio delle risorse. Basata su machine learning, la policy avvisa anche i team di sicurezza se un utente sembra spostarsi da una posizione all'altra o cerca di nascondersi dietro un nodo di uscita TOR.
- Scansione personalizzabile a livello di oggetto per AWS S3
- Prisma Cloud valuta la configurazione delle risorse e permette ai clienti di effettuare scansioni degli oggetti nei loro bucket S3 per l'esposizione pubblica, identificare i dati sensibili e rilevare malware. La scansione personalizzabile a livello di oggetti offre ora ai clienti una scansione à la carte, permettendo loro di selezionare in autonomia specifiche funzionalità di scansione, facendo risparmiare tempo e costi e riducendo il volume degli avvisi.
"Ottenere visibilità sulle configurazioni errate e identificare le minacce all'infrastruttura in ambienti cloud pubblici dinamici rappresenta una sfida continua per ogni organizzazione," afferma Doug Cahill, ESG Vice President e Group Director, Cybersecurity. "Le nuove funzionalità di Prisma Cloud permettono ai team di sicurezza di operare con un raggio d’azione più ampio rispetto a prima, riducendo la quantità complessiva di alert che devono essere gestiti."
Queste nuove funzionalità sono disponibili per le oltre 2.000 imprese che si affidano a Prisma Cloud, così come per i futuri clienti.
Ulteriori informazioni
Per ulteriori informazioni, visitare il blog.
Disponibilità
Anomalous Compute Provisioning Detection, Visibility-as-Code per OCI sono già disponibili. True Network Exposure per AWS, Object-Level Scanning personalizzabile per AWS S3 e Network Data Exfiltration Detection saranno disponibili nei prossimi due mesi. Seguirà la disponibilità di alcune funzionalità su ulteriori cloud.
Palo Alto Networks
Palo Alto Networks, leader globale della cybersecurity, sta definendo il futuro focalizzato sul cloud con una tecnologia che trasforma il modo in cui persone e organizzazioni operano. La nostra mission è di essere il partner di riferimento per la cybersecurity, proteggendo il nostro stile di vita digitale. Aiutiamo ad affrontare le più grandi sfide di sicurezza del mondo con l'innovazione continua che coglie le ultime scoperte nell'intelligenza artificiale, analytics, automazione e orchestrazione. Con una piattaforma integrata e un ecosistema di partner efficiente e in crescita, siamo all'avanguardia nella protezione di cloud, reti e dispositivi mobili di decine di migliaia di aziende. La nostra visione è un mondo in cui ogni giorno è più sicuro di quello precedente. Per maggiori informazioni visita www.paloaltonetworks.com.
Palo Alto Networks, Prisma, e il logo Palo Alto Networks sono trademark di Palo Alto Networks, Inc. negli Stati Uniti e nelle giurisdizioni di tutto il mondo. Tutto gli altri trademark, nomi commerciali e service mark utilizzati o citati appartengono ai loro rispettivi proprietari.