Nuove funzioni Prisma Cloud per la gestione della postura di sicurezza cloud
Palo Alto Networks rende disponibile una serie di novità per Prisma Cloud, la sua soluzione di Cloud Security Posture Management (CSPM), con l’obiettivo di eliminare potenzialmente pericolosi punti ciechi del cloud e liberare i team di sicurezza dalla tensione costante derivante dai troppi alert.
Gli ambienti cloud stanno diventando sempre più complessi man mano che le organizzazioni incrementano cloud provider, utenti, applicazioni e risorse. La maggior parte delle soluzioni di protezione non sono progettate per questo nuovo mondo e non consentono la visibilità end-to-end necessaria per valutare accuratamente i rischi e avvisare i team di sicurezza degli attacchi avanzati, lasciando loro la gestione delle risorse cloud non protette e della ridondanza di alert e falsi positivi. Gli aggiornamenti di Prisma Cloud CSPM aiutano i team di sicurezza ad affrontare questi problemi con maggiore fiducia.
“Le aziende non intendono dover rallentare il proprio business per proteggere il cloud, e non dovrebbero essere costrette a farlo,” sottolinea Varun Badhwar, senior vice president, Prisma Cloud di Palo Alto Networks. “Una soluzione CSPM ideale dovrebbe offrire copertura per tutte le risorse cloud, rimanere aggiornata quando ne vengono introdotte di nuove e rilevare efficacemente gli attacchi reali, riducendo al minimo i falsi positivi. Prisma Cloud affronta questi problemi e permette alle organizzazioni di muoversi rapidamente rimanendo al sicuro.”
Sono cinque le cinque nuove funzionalità introdotte per Prisma Cloud.
True Internet Exposure: Le soluzioni CSPM legacy generano avvisi per ogni gruppo di sicurezza eccessivamente permissivo, anche se non esposto pubblicamente. True Internet Exposure fornisce la visibilità del percorso di rete end-to-end tra ogni sorgente e destinazione, eliminando avvisi inutili associati a istanze cloud e gruppi di sicurezza non esposti.
Visibility-as-Code: Ogni anno, i cloud service provider rilasciano e aggiornano centinaia di nuovi servizi per le loro piattaforme. Quando le organizzazioni li utilizzano prima che vengano supportati dalla loro soluzione CSPM, si trovano con punti potenzialmente ciechi in ottica di sicurezza. Con Visibility-as-Code, Prisma Cloud può ora supportare nuovi servizi cloud in pochi giorni, fornendo ai team di sviluppo la libertà di trarre vantaggio dai più recenti servizi cloud e fornendo all’azienda le misure di sicurezza necessarie.
Rilevamento dell’esfiltrazione dei dati di rete: Molte soluzioni di sicurezza di base si concentrano esclusivamente sul rilevamento di configurazioni errate basate su regole statiche, scarsamente efficaci quando si tratta di azioni mirate di attacco come l’esfiltrazione dei dati. Prisma Cloud utilizza il machine learning per analizzare grandi quantità di log nel flusso di rete e comprendere il modello di traffico tipico di ogni cliente, utilizzato poi per rilevare e avvisare su anomalie del traffico in uscita verso qualsiasi indirizzo IP, compresi i nodi di uscita TOR. Questo consente ai team di sicurezza di concentrare i loro sforzi sugli attacchi di esfiltrazione dei dati più pericolosi ed evitare inutili tempeste di allarmi.
Rilevamento del provisioning di calcolo anomalo: I team di sicurezza hanno bisogno di un modo efficace per rilevare cryptojacking e altri provisioning anomali delle risorse di calcolo. Anomalous Compute Provisioning Detection può identificare il provisioning di un numero anomalo di VM, che spesso e’ attribuibile a un cryptojacking o a un uso improprio delle risorse. Basata su machine learning, la policy avvisa anche i team di sicurezza se un utente sembra spostarsi da una posizione all’altra o cerca di nascondersi dietro un nodo di uscita TOR.
Scansione personalizzabile a livello di oggetto per AWS S3: Prisma Cloud valuta la configurazione delle risorse e permette ai clienti di effettuare scansioni degli oggetti nei loro bucket S3 per l’esposizione pubblica, identificare i dati sensibili e rilevare malware. La scansione personalizzabile a livello di oggetti offre ora ai clienti una scansione à la carte, permettendo loro di selezionare in autonomia specifiche funzionalità di scansione, facendo risparmiare tempo e costi e riducendo il volume degli avvisi.
“Ottenere visibilità sulle configurazioni errate e identificare le minacce all’infrastruttura in ambienti cloud pubblici dinamici rappresenta una sfida continua per ogni organizzazione,” afferma Doug Cahill, ESG Vice President e Group Director, Cybersecurity. “Le nuove funzionalità di Prisma Cloud permettono ai team di sicurezza di operare con un raggio d’azione più ampio rispetto a prima, riducendo la quantità complessiva di alert che devono essere gestiti.”
Contenuti correlati
-
Le previsioni di Unit 42: Il 2025 sarà l’anno della disruption
Sam Rubin di Unit 42 di Palo Alto Networks analizza e condivide le tendenze di cybersecurity del 2025: “Anno delle interruzioni delle attività”, è questo il termine che contraddistinguerà il 2025, che si presenta come un periodo...
-
Infrastruttura cloud e AI generativa con SAP per Prysmian
In soli quattro mesi, Prysmian, azienda di punta a livello mondiale nella produzione, fornitura e progettazione di sistemi in cavo e accessori per le telecomunicazioni e l’energia, ha aggiornato e migrato l’intera infrastruttura IT del Gruppo sul...
-
Investimenti digitali in Italia, +1,5% nel 2025 secondo gli Osservatori del PoliMi
Nonostante l’incertezza economica, le aziende italiane confermano gli investimenti nel digitale, ritenuto essenziale per mantenere competitività. Secondo i dati della ricerca degli Osservatori Startup Thinking e Digital Transformation Academy del Politecnico di Milano, per il 2025 si...
-
Digitalizzazione, IoT e cybersecurity: il nuovo volto del mobile hydraulics
Grazie alle tecnologie IoT, il comparto mobile hydraulics si dirige verso una continua integrazione tra automazione, connettività e gestione intelligente dei dati. Il settore mobile hydraulics sta attraversando una trasformazione senza precedenti. L’integrazione delle tecnologie IoT e...
-
Il valore dei digital twin per la sostenibilità nell’offerta di Shin Software
Shin Software, azienda attiva nello sviluppo di soluzioni innovative come la tecnologia Digital Twin, si caratterizza come partner strategico per l’industria, con un forte impegno verso i principi ESG. Recentemente, l’azienda ha partecipato alla fiera Automation &...
-
Murrelektronik premiata all’Alliance Industry 4.0 Award Baden-Württemberg
La trasformazione digitale dell’industria è un percorso ormai imprescindibile e Murrelektronik ha scelto di renderlo il più semplice possibile con Vario-X: questo sistema integrato sta suscitando parecchie reazioni e gradimento come dimostrato dall’assegnazione del premio durante l’Alliance...
-
Safety+ per una sicurezza funzionale più produttiva
B&R, divisione del gruppo ABB, presenta Safety+, un approccio aperto e innovativo alla programmazione delle funzioni di sicurezza. Gli sviluppatori possono ora utilizzare anche gli ultimi strumenti e metodi di ingegneria del software per applicazioni di sicurezza....
-
InnoPPE di Innodisk aumenta la sicurezza negli ambienti industriali ad alto rischio
Innodisk, fornitore attivo a livello mondiale di soluzioni di intelligenza artificiale, ha introdotto l’innovativa soluzione di riconoscimento InnoPPE basata sull’intelligenza artificiale per migliorare la sicurezza e la conformità negli ambienti industriali ad alto rischio. Questa soluzione basata...
-
CNH migliora la gestione delle risorse umane con SAP
CNH è un’azienda che opera a livello globale nel settore delle macchine e dei servizi per far progredire in modo sostenibile il prezioso lavoro dei professionisti dell’agricoltura e dell’edilizia. Per aumentare agilità e produttività, l’azienda ha intrapreso...
-
Rockwell Automation e Microsoft: una visione condivisa per accelerare la trasformazione industriale
Rockwell Automation e Microsoft espandono la loro collaborazione strategica per trasformare il panorama industriale. Insieme, le due aziende offriranno ai clienti del settore manifatturiero soluzioni avanzate basate su cloud e AI, che forniscono potenti insight sui dati, semplificano...