Prisma Cloud新增上下文感知软件构成分析,确保开源软件的安全部署

2022-10-10
关注

2022年10月11日,北京——开源软件是云原生应用的重要组成部分,使开发者能够实现速度和模块化升级,避免每次编码时的重复工作。但根据2021年下半年Unit 42云威胁报告显示,开源软件往往包含已知的漏洞,这可能使企业面临巨大的风险。全球网络安全领导企业Palo Alto Networks(纳斯达克代码:PANW)(派拓网络)于近日推出业界首个上下文感知软件构成分析(SCA)解决方案,帮助开发者安全使用开源软件组件。SCA Prisma® Cloud的集成进一步证明了Palo Alto Networks(派拓网络)在云原生安全领域的领先地位。

传统的SCA解决方案往往是可以发出大量警报的独立产品,它们缺乏帮助修复漏洞的运行时上下文。但是当SCA加入Prisma Cloud平台后,开发者和安全团队就可以主动发现并优先处理影响应用生命周期(即代码、构建、部署和运行)的已知漏洞。Prisma Cloud SCA能够在应用进入生产阶段之前,对开源软件中的漏洞进行深度依赖性检测和修复。它还可以帮助开发者根据已经使用的软件组件来确定修复的优先次序。如果将SCA解决方案作为单点产品部署,就无法实现这些功能。

Palo Alto Networks(派拓网络)Prisma Cloud高级副总裁Ankur Shah表示:“现在,使用开源软件的开发者可以放心地构建应用而不会让企业面临风险。随着开源组件在应用构成中的平均占比达到75%,Prisma Cloud上的SCA成为保护企业从代码到云的关键,并使开发者能够快速构建应用。”

作为一个完整的云原生应用保护平台(CNAPP),Prisma Cloud在应用生命周期的每个阶段都能做到上下文感知,为整个企业的云环境提供统一的风险视图。目前的云安全方法依赖于孤立的产品,只能提供间歇性的可见性而无法进行修复。而Prisma Cloud可以凭借以预防为主的全面框架实现云安全。在过去三年里,云事件响应案例增加了188%,这也证明解决方案的转变已经势在必行。

从代码到云的完整CNAPP需要满足以下五项关键原则才能保证企业安全:

●     从代码到云的安全:从代码、构建、部署到运行,在开发生命周期的每个阶段保护应用。

●     持续、实时的可见性:使用云环境的实时和上下文安全分析帮助防止错误配置、漏洞和威胁。

●     防御优先的保护:阻止攻击并防御零日漏洞,缩短平均修复时间。

●     适合所有云旅程的选择:通过统一的平台支持各类云服务提供商、工作负载架构、持续集成和持续交付(CI/CD)管道、集成开发环境(IDE)以及储存库,使安全需求与当前和未来的云优先事项保持一致。

●     云扩展安全:随着云环境的扩展持续保护应用的安全。

除了SCA之外,为进一步提高云原生应用的安全性,Prisma  Cloud还加入了软件材料清单(SBOM)等功能,让开发者轻松维护和参考跨云环境使用的每个应用组件的完整代码库目录。通过采用SCA和SBOM可以使Prisma Cloud满足这些原则。

IDC安全与信任项目副总裁Frank Dickson表示:“寻求云原生安全解决方案的企业有必要记住微服务安全保护方面的要求。‘事后添加’和‘治标不治本’的方法已经过时,安全应该被嵌入整个应用开发周期。这意味着企业需要从根本上改变安全方案。虽然他们要继续保护运行时环境,但同时也需要接受将安全嵌入应用开发流程的解决方案,即:安全‘左移’,这要求企业将重心从安全产品转移到持续的安全流程。”


上市信息

Prisma Cloud中的新SCA模块和SBOM功能已经全面上市。


您觉得本篇内容如何
评分

相关产品

Honeywell 霍尼韦尔智能工业 在线/便携烟气分析仪专用传感器 气体传感器

CO 传感器;SO2传感器;NO2 传感器;NO传感器;氧气传感器

微著科技 高性能传感器ASIC解决方案 MEMS传感器

微著科技是国内为数不多能够给传感器厂商提供定制高性能传感器解决方案的团队,目前已为国内众多院所及知名传感器公司提供了十余个传感器解决方案并已经实现量产。微著传感器ASIC方案的特点:成熟的仪表信号模块IP易于快速搭建;系统方案超低噪声;成熟的24ADC可同时实现模拟数字传感器方案设计;高效率及丰富的方案设计经验。

南方泰科 TGM 压力传感器

TGM是一款SOP8封装的压阻式MEMS压力传感器,其压力传感器芯片封装在 SOP8 塑封壳内。在传感器压力量程内,当用固定电压供电时,传感器产生毫伏输出电压,正比于输入压力。压力传感器芯片为绝压,可提供不同的压力量程的SOP8 压力传感器。

鑫精诚传感器 XJC-T001 压力传感器

◆传感器激光焊接密封,环境适应性较强 ◆球形联接件,始终保持模块的垂直称重状态 ◆支撑螺栓,防止设备倾覆且方便维护 ◆接地装置,保护传感器免受电源浪涌冲击 ◆过载保护装置,保护传感器免受冲击力

Huba Control 富巴 525系列 压力传感器

525系列压力传感器采用集公司20多年研发经验的陶瓷压力传感器芯片技术。该系列压力传感器可选压力范围大,电气连接形式多。最小量程为50mbar。大批量使用具有很好的性价比。

佰测传感 MS71 传感器

MS71差压传感器

Cubic 四方光电 PM3009BP 室外粉尘传感器

PM3009BP是一款专门针对餐饮油烟监测的油烟传感器,其采用旁流采样方式,自带除水雾装置,结合智能颗粒物识别算法,确保传感器能够快速准确的检测油烟浓度的变化,同时创新的镜头自清洁技术的应用,能够长效防护传感器油烟污染,大幅度延长传感器的使用寿命。

评论

您需要登录才可以回复|注册

提交评论

广告
提取码
复制提取码
点击跳转至百度网盘