Nuove funzioni Prisma Cloud per la gestione della postura di sicurezza cloud

Pubblicato il 10 giugno 2021
palo alto prisma cloud cspm

Palo Alto Networks rende disponibile una serie di novità per Prisma Cloud, la sua soluzione di Cloud Security Posture Management (CSPM), con l’obiettivo di eliminare potenzialmente pericolosi punti ciechi del cloud e liberare i team di sicurezza dalla tensione costante derivante dai troppi alert.

Gli ambienti cloud stanno diventando sempre più complessi man mano che le organizzazioni incrementano cloud provider, utenti, applicazioni e risorse. La maggior parte delle soluzioni di protezione non sono progettate per questo nuovo mondo e non consentono la visibilità end-to-end necessaria per valutare accuratamente i rischi e avvisare i team di sicurezza degli attacchi avanzati, lasciando loro la gestione delle risorse cloud non protette e della ridondanza di alert e falsi positivi. Gli aggiornamenti di Prisma Cloud CSPM aiutano i team di sicurezza ad affrontare questi problemi con maggiore fiducia.

“Le aziende non intendono dover rallentare il proprio business per proteggere il cloud, e non dovrebbero essere costrette a farlo,” sottolinea Varun Badhwar, senior vice president, Prisma Cloud di Palo Alto Networks. “Una soluzione CSPM ideale dovrebbe offrire copertura per tutte le risorse cloud, rimanere aggiornata quando ne vengono introdotte di nuove e rilevare efficacemente gli attacchi reali, riducendo al minimo i falsi positivi. Prisma Cloud affronta questi problemi e permette alle organizzazioni di muoversi rapidamente rimanendo al sicuro.”

Sono cinque le cinque nuove funzionalità introdotte per Prisma Cloud.

True Internet Exposure: Le soluzioni CSPM legacy generano avvisi per ogni gruppo di sicurezza eccessivamente permissivo, anche se non esposto pubblicamente. True Internet Exposure fornisce la visibilità del percorso di rete end-to-end tra ogni sorgente e destinazione, eliminando avvisi inutili associati a istanze cloud e gruppi di sicurezza non esposti.

Visibility-as-Code: Ogni anno, i cloud service provider rilasciano e aggiornano centinaia di nuovi servizi per le loro piattaforme. Quando le organizzazioni li utilizzano prima che vengano supportati dalla loro soluzione CSPM, si trovano con punti potenzialmente ciechi in ottica di sicurezza. Con Visibility-as-Code, Prisma Cloud può ora supportare nuovi servizi cloud in pochi giorni, fornendo ai team di sviluppo la libertà di trarre vantaggio dai più recenti servizi cloud e fornendo all’azienda le misure di sicurezza necessarie.

Rilevamento dell’esfiltrazione dei dati di rete: Molte soluzioni di sicurezza di base si concentrano esclusivamente sul rilevamento di configurazioni errate basate su regole statiche, scarsamente efficaci quando si tratta di azioni mirate di attacco come l’esfiltrazione dei dati. Prisma Cloud utilizza il machine learning per analizzare grandi quantità di log nel flusso di rete e comprendere il modello di traffico tipico di ogni cliente, utilizzato poi per rilevare e avvisare su anomalie del traffico in uscita verso qualsiasi indirizzo IP, compresi i nodi di uscita TOR. Questo consente ai team di sicurezza di concentrare i loro sforzi sugli attacchi di esfiltrazione dei dati più pericolosi ed evitare inutili tempeste di allarmi.

Rilevamento del provisioning di calcolo anomalo: I team di sicurezza hanno bisogno di un modo efficace per rilevare cryptojacking e altri provisioning anomali delle risorse di calcolo. Anomalous Compute Provisioning Detection può identificare il provisioning di un numero anomalo di VM, che spesso e’ attribuibile a un cryptojacking o a un uso improprio delle risorse. Basata su machine learning, la policy avvisa anche i team di sicurezza se un utente sembra spostarsi da una posizione all’altra o cerca di nascondersi dietro un nodo di uscita TOR.

Scansione personalizzabile a livello di oggetto per AWS S3: Prisma Cloud valuta la configurazione delle risorse e permette ai clienti di effettuare scansioni degli oggetti nei loro bucket S3 per l’esposizione pubblica, identificare i dati sensibili e rilevare malware. La scansione personalizzabile a livello di oggetti offre ora ai clienti una scansione à la carte, permettendo loro di selezionare in autonomia specifiche funzionalità di scansione, facendo risparmiare tempo e costi e riducendo il volume degli avvisi.

“Ottenere visibilità sulle configurazioni errate e identificare le minacce all’infrastruttura in ambienti cloud pubblici dinamici rappresenta una sfida continua per ogni organizzazione,” afferma Doug Cahill, ESG Vice President e Group Director, Cybersecurity. “Le nuove funzionalità di Prisma Cloud permettono ai team di sicurezza di operare con un raggio d’azione più ampio rispetto a prima, riducendo la quantità complessiva di alert che devono essere gestiti.”



Contenuti correlati

  • Altair soluzioni AI HPC simulazione aerospace Farnborough Airshow
    AI in simulazione e HPC con Altair al Farnborough Airshow 2024

    Altair porta in mostra le ultime innovazioni nel campo della simulazione ingegneristica, dell’intelligenza artificiale (AI) e del calcolo ad alte prestazioni (HPC) al Farnborough International Airshow 2024, in programma dal 22 al 26 luglio presso il Farnborough...

  • InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione

    Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550 del padiglione 4.1 ispirandosi al tema “Forging Mobility Ahead” (definire lo sviluppo futuro della mobilità). L’azienda presenterà il primo router...

  • Giochi olimpici di Parigi 2024: il fattore sicurezza

    Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...

  • Edge e Cloud nella produzione di impermeabilizzanti per edilizia

    Un percorso di innovazione per l’ottimizzazione del processo produttivo nel settore degli impermeabilizzanti per l’edilizia: come l’intelligenza artificiale applicata in linea ha consentito a Volteco di migliorare l’efficienza, ridurre gli sprechi e aumentare la qualità del prodotto...

  • Security Summit sbarca a Cagliari

    L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...

  • Controllo della produzione: imperativo ottimizzare la convergenza OT-IT

    L’integrazione dei sistemi di controllo di fabbrica con le applicazioni IT di gestione del business promette di portare nuovi livelli di efficienza e produttività: l’orchestrazione di software MES, ERP, cloud e applicazioni IIoT va però attuata minimizzando...

  • Sacchi programma formazione automazione industriale
    Formazione multi-brand con Sacchi in automazione industriale

    Sacchi Elettroforniture, azienda di riferimento nella distribuzione di materiale elettrico e rinnovabili del Nord Italia, prosegue nel suo programma di formazione dedicato a tutti i professionisti del settore elettrico, con l’obiettivo di formare i prossimi esperti e...

  • Quali sono i rischi informatici nell’industria manifatturiera?

    Il rapporto Clusit del primo semestre del 2023 ha evidenziato in Italia un aumento del 40% degli attacchi informatici e preoccupa il fatto che il settore manifatturiero sia quello maggiormente colpito L’industria manifatturiera è uno degli obiettivi...

  • Roboverse Reply AIRA Challenge controllo remoto mobile robot
    Controllo remoto di mobile robot mediante VR, Reply vince l’AIRA Challenge

    Roboverse Reply, specializzata nell’integrazione di robotica, Reality Capture e Mixed Replity, ha vinto per la seconda volta consecutiva l’Advanced Industrial Robotic Applications (AIRA) Challenge. Il concorso invitava esperti di fama mondiale a sviluppare soluzioni innovative per consentire...

  • La salvezza che viene dagli standard

    Il ‘Main Event 2024’ di Consorzio PI Italia ha costituito un momento di confronto su due tematiche molto sentite dall’industria, robotica e cybersecurity, nonché un’occasione per ‘fare il punto’ sulla diffusione ed evoluzione delle tecnologie di comunicazione...

Scopri le novità scelte per te x