首页

做你身边值得信赖的科技新媒体

Primary navigation - visitor

  • 深度解读
  • 行业快讯
  • 企业动态
  • 活动
  • 更多资讯
  • 公司

Access - visitor

  • 返回首页

Access - company

  • 企业入口
搜索

Prisma Cloud新增上下文感知软件构成分析,确保开源软件的安全部署

企业动态
  • 派拓网络
  • 2022年10月15日 星期六
share分享
微信 微博 领英 Facebook Twitter

全新SCA模块提供基于运行时上下文的主动漏洞修复,实现从代码到云的无缝安全

 

2022年10月11日,北京——开源软件是云原生应用的重要组成部分,使开发者能够实现速度和模块化升级,避免每次编码时的重复工作。但根据2021年下半年Unit 42云威胁报告显示,开源软件往往包含已知的漏洞,这可能使企业面临巨大的风险。全球网络安全领导企业Palo Alto Networks(纳斯达克代码:PANW)(派拓网络)于近日推出业界首个上下文感知软件构成分析(SCA)解决方案,帮助开发者安全使用开源软件组件。SCA Prisma® Cloud的集成进一步证明了Palo Alto Networks(派拓网络)在云原生安全领域的领先地位。

 

传统的SCA解决方案往往是可以发出大量警报的独立产品,它们缺乏帮助修复漏洞的运行时上下文。但是当SCA加入Prisma Cloud平台后,开发者和安全团队就可以主动发现并优先处理影响应用生命周期(即代码、构建、部署和运行)的已知漏洞。Prisma Cloud SCA能够在应用进入生产阶段之前,对开源软件中的漏洞进行深度依赖性检测和修复。它还可以帮助开发者根据已经使用的软件组件来确定修复的优先次序。如果将SCA解决方案作为单点产品部署,就无法实现这些功能。

 

Palo Alto Networks(派拓网络)Prisma Cloud高级副总裁Ankur Shah表示:“现在,使用开源软件的开发者可以放心地构建应用而不会让企业面临风险。随着开源组件在应用构成中的平均占比达到75%,Prisma Cloud上的SCA成为保护企业从代码到云的关键,并使开发者能够快速构建应用。”

 

作为一个完整的云原生应用保护平台(CNAPP),Prisma Cloud在应用生命周期的每个阶段都能做到上下文感知,为整个企业的云环境提供统一的风险视图。目前的云安全方法依赖于孤立的产品,只能提供间歇性的可见性而无法进行修复。而Prisma Cloud可以凭借以预防为主的全面框架实现云安全。在过去三年里,云事件响应案例增加了188%,这也证明解决方案的转变已经势在必行。

 

从代码到云的完整CNAPP需要满足以下五项关键原则才能保证企业安全:

 

  • 从代码到云的安全:从代码、构建、部署到运行,在开发生命周期的每个阶段保护应用。
  • 持续、实时的可见性:使用云环境的实时和上下文安全分析帮助防止错误配置、漏洞和威胁。
  • 防御优先的保护:阻止攻击并防御零日漏洞,缩短平均修复时间。
  • 适合所有云旅程的选择:通过统一的平台支持各类云服务提供商、工作负载架构、持续集成和持续交付(CI/CD)管道、集成开发环境(IDE)以及储存库,使安全需求与当前和未来的云优先事项保持一致。
  • 云扩展安全:随着云环境的扩展持续保护应用的安全。

 

除了SCA之外,为进一步提高云原生应用的安全性,Prisma Cloud还加入了软件材料清单(SBOM)等功能,让开发者轻松维护和参考跨云环境使用的每个应用组件的完整代码库目录。通过采用SCA和SBOM可以使Prisma Cloud满足这些原则。

 

IDC安全与信任项目副总裁Frank Dickson表示:“寻求云原生安全解决方案的企业有必要记住微服务安全保护方面的要求。‘事后添加’和‘治标不治本’的方法已经过时,安全应该被嵌入整个应用开发周期。这意味着企业需要从根本上改变安全方案。虽然他们要继续保护运行时环境,但同时也需要接受将安全嵌入应用开发流程的解决方案,即:安全‘左移’,这要求企业将重心从安全产品转移到持续的安全流程。”

 

上市信息

Prisma Cloud中的新SCA模块和SBOM功能已经全面上市。

 

- 完 -

 

关于Palo Alto Networks(派拓网络)

Palo Alto Networks(派拓网络)是全球网络安全领导者。我们持续创新,防范网络威胁于未然,让企业放心拥抱技术。凭借行业领先的威胁情报和先进自动化技术,我们为全球各行各业成千上万的客户提供下一代网络安全平台和服务,并成为众多企业首选的网络安全合作伙伴。从部署我们的解决方案以实现零信任企业、响应安全事件,到通过一流的合作伙伴生态系统获得更佳的安全效果,我们的愿景是构建一个日益安全的世界。

肩负为网络安全保驾护航的使命,Palo Alto Networks(派拓网络)一直致力于与优秀人才携手同行。我们很荣幸成为首选网络安全工作场所,获得《新闻周刊》“最受喜爱的工作场所(2021年)”、Comparably“最佳多元化公司(2021  年)”和人权运动基金会“LGBTQ平等的最佳工作场所(2022  年)”等殊荣。更多内容,敬请登录Palo Alto Networks(派拓网络)官网www.paloaltonetworks.cn。

 

share分享
微信 微博 领英 Facebook Twitter
WeChat share
派拓网络

您可能感兴趣

Morse Micro

摩尔斯微电子任命全球销售及业务发展高级副总裁,加强全球布局

2023年03月24日 星期五
泰克

工程创造未来,泰克在OFC2023展示最新光通信测试解决方案

2023年03月24日 星期五
OPPO

最强影像旗舰 OPPO Find X6 系列今日开售,4499元起

2023年03月24日 星期五
贸泽电子

贸泽赞助2023“创造未来”全球设计大赛

2023年03月23日 星期四
意法半导体

意法半导体发布活动跟踪/骨传导二合一传感器,节省入耳式和头戴式耳机的空间和电能

2023年03月23日 星期四
英飞凌

英飞凌亮相APEC 2023,以高能效电源解决方案助力低碳化和数字化

2023年03月23日 星期四

TechSugar 探索科技

做你身边值得信赖的科技新媒体 

业务咨询

请发送邮件至media@techsugar.cn

关注我们

苏州黑蜂科技咨询有限公司

苏ICP备19010321号-1

Powered by