成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在DevOps全生命周期中實現云安全

企業動態
日前,Palo Alto Networks(派拓網絡)宣布推出新版本云原生安全平臺Prisma Cloud。該版本為DevOps和SecOps團隊提供了可視性和安全性,并具有先進的“安全前置(shift left)”與中央CI/CD策略管理功能,以及其他一些主機安全功能和架構改進特色。

日前,Palo Alto Networks(派拓網絡)宣布推出新版本云原生安全平臺Prisma Cloud。該版本為DevOps和SecOps團隊提供了可視性和安全性,并具有先進的“安全前置(shift left)”與中央CI/CD策略管理功能,以及其他一些主機安全功能和架構改進特色。這些增強功能使企業能夠在任何云和軟件棧的DevOps全生命周期中實現云安全,并最終將先前劃分的業務部門統一到一個共同目標上來:實施一種開發安全運營(DevSecOps)方法來推動安全的業務創新、擴展和增長。

云原生部署帶來了安全挑戰

企業持續不斷地實現其軟件開發生命周期的現代化,并采用現代工具和流程,例如DevOps、容器和其他云原生架構。這種增長伴隨著不斷增加的多樣化云足跡同步發生,最終使生產和整個應用生命周期中需要保護的實體數量成倍增加。

隨著企業逐漸為更多的云基礎設施構建流程實現自動化,他們正在采用并創建新的基礎設施即代碼(IaC)模板。如果沒有正確的安全工具和流程的幫助,這些基礎設施構建模塊在創建時即存在大量漏洞。Unit 42發表的2020年春季云威脅報告發現,全球各地企業正在使用的不安全IaC模板有近20萬個。這些漏洞會帶來重大的安全風險。

由于可視性和安全防護的差距,在控制應用、數據和基礎設施方面缺乏一致性的不同安全方法效果不佳。使問題更復雜的是,每個運營層面各自為政,安全問題將不再只是安全團隊的責任。

有志者(同時集成云原生安全平臺),事竟成

云原生基礎設施與隨之而來的安全挑戰的增長催生了Prisma Cloud,而我們的目標是打造全面的云原生安全平臺(CNSP)。企業希望確保他們能夠同時部署云安全態勢管理(CSPM)解決方案和云工作負載保護平臺(CWPP)。在2019年11月推出的Prisma Cloud版本中,我們看到了這種融合趨勢,并開創了云原生安全平臺的解決方案。

近期,派拓網絡被Gartner評為在開發和生產(包括容器/無服務器保護)領域融合CWPP和CSPM功能的三家供應商之一。

安全團隊需要持續監測云配置,同時還要保護該基礎設施以上設備(虛擬機、容器和無服務器)的持續運行。一個統一的平臺可以幫助企業在整個生命周期和全棧中擴展其安全工作。

客戶引言

“隨著我們數字化轉型工作的持續進行,采用基于容器的應用開發策略,以及將越來越多的本地應用轉移到公有云,我們需要第三方安全解決方案來跟上我們的發展步伐。Prisma Cloud為荷蘭銀行解決了確保容器工作負載的難題。在將應用發布到生產環境之前,能夠有效地識別和糾正漏洞與錯誤配置,確保了我們業務的合規性以及客戶數據的安全性,最終賦予了我們安全和開發團隊快速創新的能力。”

——荷蘭銀行CI / CD顧問兼工程師Wiebe de Roos

“Prisma Cloud幫助我們公司實現了DevSecOps理念,讓我們能夠在開發中的每個階段進行安全評估。一旦發現任何漏洞或缺陷,我們會在投產前進行修補。Prisma Cloud令我們開發環境中的所有細節一覽無余,令人難以置信。我們可以在一個儀表板上掌控一切。”

——Cuebiq公司安全總監Nicola Mutti |

全面的云原生安全平臺—全新功能

在此新版本中,Palo Alto Networks(派拓網絡)既擴展了Prisma Cloud平臺,又增強了其行業領先的云原生安全功能。以下是重點功能:

安全前置功能

◆IaC掃描:針對不安全配置提供開箱即用和自定義策略掃描IaC模板的能力,讓客戶能夠更快地將創新產品推向市場,同時不必擔心云原生應用和工作負載的安全性。現在Prisma Cloud用戶可以使用多種安全前置插件來滿足各種客戶環境和需求,包括IDE(IntelliJ、VSCode)、SCM(GitHub)與CI / CD(AWS CodePipeline、Azure DevOps、CircleCI、GitLab、Jenkins)。其他插件例如GitLab和BitBucket,也將很快上市。

◆中央CI/CD策略管理:客戶現在可以直接從Prisma Cloud集中式儀表板設置漏洞和合規性策略,以管理CI和CD工作流程。客戶還將能夠在Prisma Cloud策略儀表板中查看和編寫IaC策略。開箱即用的IaC策略符合AWS、Azure和GCP需遵守的互聯網安全中心(CIS)標準。這些更新有助于進一步簡化云原生安全功能并整合云風險管理。

虛擬機安全功能

◆亞馬遜云機器鏡像(AMI)掃描:企業希望確保對其鏡像進行審查以符合漏洞和合規性標準,并從可信來源進行部署。現在,此新版本中的漏洞管理功能包括掃描亞馬遜云機器鏡像(AMI)功能,類似于Prisma已經掃描任何容器注冊表或無服務器存儲庫的方式。這樣,開發運營與安全團隊就可以在部署AMI之前進一步了解其AMI的安全狀況。

無服務器安全功能

◆針對AWS Lambda的自動無服務器保護:自2019年11月我們收購PureSec公司,擴展了無服務器安全功能之后,現在Prisma Cloud客戶能夠直接在控制臺單擊即可自動保護其AWS Lambda功能。這意味著保護無服務器應用更加容易、快捷,并且不需要開發人員在代碼中手工安裝包裝器。全部現有無服務器安全功能(例如漏洞管理、行為保護與無服務器云原生應用防火墻(CNAF))均屬于自動保護功能。

這些新特性與功能預計到2020年4月下旬全面上市。

 

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2012-12-04 10:02:03

2013-06-05 11:28:12

RationalInnovate 20DevOps

2021-10-26 16:39:34

安全隱私大數據

2021-10-18 11:57:49

大數據安全隱私

2021-07-14 15:29:40

騰訊安全容器

2022-04-19 07:20:24

軟件開發安全生命周期SSDLC應用安全

2013-05-03 16:37:25

網絡設備生命周期品質

2023-10-07 00:05:07

2023-10-05 06:01:28

2016-09-13 09:38:39

2014-09-28 11:28:02

Android應用程序生命周期

2014-02-24 10:50:32

DevOps云應用

2023-04-19 07:50:59

?云原生生命周期管理

2023-08-07 01:23:41

2021-06-03 14:21:25

數據安全信息安全網絡安全

2010-02-06 10:42:41

Android Ser生命周期

2013-12-06 17:52:08

2013-09-17 18:24:48

SAP

2010-12-03 12:22:02

局域網文檔文檔安全數據保護

2015-07-08 16:28:23

weak生命周期
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天射网站 | 久久精品网 | 一区二区三区在线播放视频 | 午夜视频免费在线观看 | 91精品久久久 | 国产精品视频网 | 麻豆毛片 | 成人免费看片网 | 欧美黄色免费网站 | 日韩中文字幕 | 欧美成视频在线观看 | 国产精品久久久久久久久免费樱桃 | 日韩视频 中文字幕 | 久久久久久久久久久久久久久久久久久久 | 国产精产国品一二三产区视频 | 日韩电影免费在线观看中文字幕 | 黄色片网站在线观看 | 在线色网| 超碰3 | 51ⅴ精品国产91久久久久久 | 日本中文字幕日韩精品免费 | 久久不射电影网 | 久久精品久久久久久 | 在线a视频| 成人性视频免费网站 | 天天操人人干 | 久久亚洲一区二区三区四区 | 久久一区精品 | 先锋资源站 | 另类视频在线 | 91精品国产91久久久久久最新 | 日日天天 | h免费观看 | 成人性生交大免费 | 久久午夜精品福利一区二区 | 91.色| 午夜一区二区三区在线观看 | 久久91精品 | 欧美精品一区二区三区四区 | 夜夜操av| 国产一区精品 |