Transparenz, Compliance und Governance

Überwachen Sie Ihr Sicherheitsniveau, erkennen und beheben Sie Bedrohungen und sorgen Sie für Compliance – alles mit Prisma® Cloud.
Transparenz, Compliance und Governance Front
Transparenz, Compliance und Governance Back

Prognosen von Gartner® zufolge werden Kunden 99 % der bis Ende 2023 auftretenden Sicherheitsverstöße selbst verursachen. Effektive Cloud-Sicherheit erfordert einen kompletten Überblick über alle implementierten Ressourcen und absolutes Vertrauen in deren Konfiguration und Compliance.

Informieren Sie sich über unseren einzigartigen Ansatz für das Management des Cloud-Sicherheitsniveaus.

Eine umfassende Übersicht über all Ihre Multi-Cloud-Ressourcen

Prisma Cloud bietet Sicherheitsteams einen vollständigen Überblick über all ihre Cloud-Ressourcen und vereinfacht so das Compliancereporting. Neben mehr als 75 Compliancestandards unterstützt die Plattform auch benutzerdefinierte Frameworks. Zudem können Sie in Prisma Cloud per Mausklick für Audits geeignete Berichte erstellen.

Mit dieser einen Lösung können Sie Sicherheitskontrollen aus einer Bibliothek mit mehr als 1.500 vorkonfigurierten Cloud-Sicherheitsrichtlinien auswählen und durchsetzen, um Fehlkonfigurationen und Abweichungen in Cloud-Umgebungen zu vermeiden.
  • Unterstützung für die fünf führenden Clouds weltweit
  • Vollständige Übersicht über alle implementierten Ressourcen
  • Kontinuierlich durchgesetzte Compliance
  • Verzeichnis der Cloud-Ressourcen
    Verzeichnis der Cloud-Ressourcen
  • Konfigurationsmanagement
    Konfigurationsmanagement
  • Einfache Abfragesprache
    Einfache Abfragesprache
  • Complianceberichte
    Complianceberichte
  • Automatisierte Schadensbehebung
    Automatisierte Schadensbehebung

PRISMA CLOUD

Unser Ansatz für Transparenz, Compliance und Governance

Verzeichnis der Cloud-Ressourcen

Wenn ein Ressourcenverzeichnis immer auf dem neuesten Stand sein soll, müssen neu implementierte Assets umgehend erkannt, automatisch klassifiziert und eingefügt werden. Prisma Cloud pflegt zudem eine Historie der Konfigurationsänderungen, sodass Benutzer genau rekonstruieren können, wann und von wem ein neues Sicherheitsproblem eingeführt wurde. Das vereinfacht Cloud-Forensik und -Auditing.

  • Ein Dashboard für all Ihre Cloud-Assets

    Verfolgen Sie die Ressourcen in all Ihren Clouds und lassen Sie sich deren Risikoniveau in ein und derselben Ansicht anzeigen, um fundierte Entscheidungen für eine umfassende Sicherheit zu treffen.

  • Unterstützung für die fünf führenden Clouds weltweit

    Profitieren Sie von umfassenden Sicherheitsmaßnahmen für all Ihre Assets, mit Unterstützung für AWS®, Azure®, Google Cloud, Alibaba Cloud und Oracle Cloud Infrastructure.

  • Breite Abdeckung für mehr Transparenz

    Obwohl Cloud-Anbieter ständig neue Services bereitstellen, dauert es mitunter mehrere Monate, bevor herkömmliche CSPM-Tools diese abdecken. Prisma Cloud veröffentlicht täglich neue Software-Updates, sodass neue Services in der Regel schon nach Tagen – und nicht erst nach Monaten – unterstützt werden.

  • Detaillierte Ressourcenklassifizierung

    Nutzen Sie API-Metadaten, um automatisch zu ermitteln, aus welchen Ressourcenarten jede Umgebung, Workload und Anwendung besteht. Ein genaues Verständnis der implementierten Assets ist eine Grundvoraussetzung für die präzise Ermittlung des Sicherheitsniveaus.

  • Echtzeit- und historische Risikoübersichten

    Verfolgen Sie das Risikoniveau Ihrer Ressourcen in Echtzeit und nutzen Sie feinkörnige Auditprotokollanalysen, um sich detaillierte historische Kontextinformationen anzeigen zu lassen.

Verzeichnis der Cloud-Ressourcen

Konfigurationsmanagement

Kontrollmechanismen sorgen dafür, dass neu implementierte Ressourcen sicher konfiguriert sind und dass ihre Konfiguration sicher bleibt. Im Leistungsumfang von Prisma Cloud sind standardmäßig über 1.500 auf diverse Complianceframeworks und Best Practices abgestimmte Richtlinien enthalten.

  • Sofortiger Einsatz von Kontrollmechanismen

    Sie können von Anfang an ein hohes Cloud-Sicherheitsniveau erreichen, ohne erst Hunderte von Richtlinien entwerfen zu müssen, indem Sie die umfangreiche, in Prisma Cloud enthaltene Richtlinienbibliothek nutzen.

  • Vermeidung von Konfigurationsabweichungen

    Setzen Sie Ihre Sicherheitsrichtlinien konsequent durch und sorgen Sie dafür, dass die Ressourcen nicht von ihnen abweichen. Wenn Ressourcen in Minutenschnelle erstellt und gelöscht werden können, ist es besonders wichtig, auf der Einhaltung von Sicherheitsrichtlinien zu bestehen.

  • Stärkung der Sicherheit mit benutzerdefinierten Richtlinien

    Passen Sie die in Prisma Cloud enthaltenen Richtlinien an Ihre spezifischen Anforderungen an oder fügen Sie eigene Richtlinien hinzu, um eine noch bessere Abdeckung zu erreichen.

Anpassung der Berechtigungen

Einfache Abfragesprache

Sie erhalten Sicherheits- und andere Informationen zu den Bereitstellungen in Public-Cloud-Umgebungen. Sie können Konfigurationsprüfungen für Ressourcen durchführen und Netzwerkereignisse auf verschiedenen Cloud-Plattformen abfragen. Außerdem können Sie Abfragen in individuelle cloudunabhängige Richtlinien umwandeln und Schritte für Fehlerbehebungen und Complianceverstöße festlegen.

  • Unmittelbare Ergebnisse

    Sie können Konfigurationsprüfungen für Ressourcen auf verschiedenen Cloud-Plattformen durchführen und sich eine konkurrenzlose Übersicht über Benutzer- und Netzwerkereignisse verschaffen.

  • Beantwortung fast jeder Frage

    Sie können nach der Konfiguration von Cloud-Ressourcen suchen, alle Zugriffe auf Dashboards und APIs in Ihrer Umgebung überprüfen oder sich Netzwerkereignisse in Echtzeit anzeigen lassen.

  • Definition cloudunabhängiger Richtlinien

    Mit nur einem Klick können Sie beliebige RQL-Abfragen in cloudunabhängige Richtlinien umwandeln. Bilden Sie Complianceframeworks oder Maßnahmen zur Reaktion auf gängige Szenarien in Richtlinien ab, die Sie dann konsistent und konsequent in Ihrer gesamten Multi-Cloud-Umgebung durchzusetzen.

 Einfache Abfragesprache

Überwachung und Protokollierung der Compliance

Prisma Cloud unterstützt über 20 Compliancestandards, darunter PCI DSS, HIPAA, DSGVO, SOC 2, NIST 800-171, NIST 800-53, NIST CSF, ISO 27002, CCPA und CCM, sowie beliebige benutzerdefinierte Frameworks. Mit nur einem Klick können Sie die entsprechenden, für Audits geeigneten Berichte erstellen.

  • Kontinuierliches Compliancemonitoring

    Die standardmäßig im Leistungsumfang inbegriffene Unterstützung für mehr als 75 Complianceframeworks und das funktionsreiche interaktive Dashboard versetzen selbst karg ausgestattete Sicherheitsteams in die Lage, die Compliance in Multi-Cloud-Umgebungen zu verwalten und durchzusetzen.

  • Complianceberichte per Mausklick

    Mit nur einem Klick können Sie für Audits geeignete Berichte für jeden der unterstützten Compliancestandards erstellen. Detaillierte Angaben identifizieren etwaige nicht konforme Ressourcen und geben Hinweise zur Behebung bestimmter Complianceverstöße.

  • Echtzeit- und historische Daten auf Abruf

    Sie und Ihr Team können Compliancedaten in Echtzeit oder in ihrem historischen Kontext abrufen, um die für Audits oder die Berichterstellung erforderlichen Daten zusammenzutragen.

Überwachung und Protokollierung der Compliance

Automatisierte Schadensbehebung

Lassen Sie Richtlinienverstöße wie falsch konfigurierte Sicherheitsgruppen in der Prisma Cloud-Konsole automatisch beheben. Sie können Alarmmeldungen an 14 Drittanbietertools senden, darunter E-Mail-Systeme, AWS Lambda, Security Hub, PagerDuty®, ServiceNow® und Slack®. Auch die Integration in SOAR-Tools wie Cortex® XSOAR ist möglich, um Playbooks zur Fehlerbehebung mit mehreren Schritten zu nutzen.

  • Automatisierte Korrektur von Fehlkonfigurationen

    Lassen Sie Richtlinienverstöße wie falsch konfigurierte Sicherheitsgruppen automatisch beheben. Dazu führt Prisma Cloud Befehlszeilenkommandos für die Richtlinien aus, gegen die verstoßen wurde.

  • Unterstützung 14 gängiger Integrationen

    Sie können Prisma Cloud-Alarme nahtlos in Ihre vorhandenen Lösungen für die Alarmverwaltung integrieren, da 14 Drittanbietertools unterstützt werden.

  • Playbooks zur Fehlerbehebung

    Mit benutzerdefinierten Cortex® XSOAR-Playbooks für Prisma Cloud stehen Ihnen effektive Funktionen für die Sicherheitsorchestrierung zur Verfügung.

Automatisierte Schadensbehebung
Prisma Cloud
Prisma Cloud
Prisma Cloud ist eine umfassende cloudnative Sicherheitsplattform, die mit branchenführenden Sicherheits- und Compliancefunktionen Anwendungen, Daten und cloudnative Technologien in Multi- und Hybrid-Cloud-Umgebungen während des gesamten Entwicklungslebenszyklus schützt.

Module für das Management des Cloud-Sicherheitsniveaus

TRANSPARENZ, COMPLIANCE UND GOVERNANCE

Sie können sämtliche Cloud-Ressourcen kontinuierlich auf Fehlkonfigurationen, Schwachstellen und andere Sicherheitsmängel prüfen. Auch die Erstellung von Complianceberichten lässt sich vereinfachen.

BEDROHUNGSERKENNUNG

Mithilfe der ML-gestützten und auf Threat Intelligence basierten Erkennungsfunktionen mit Kontextinformationen lassen sich die gefährlichsten Sicherheitsprobleme ermitteln.

DATENSICHERHEIT

Sorgen Sie für die kontinuierliche Überprüfung des Cloud-Speichers auf Sicherheitsbedrohungen, vollständige Kontrolle des Dateizugriffs und die fortlaufende Abwehr von Malwareangriffen.

Ressourcen

Nützliche Dokumente zur Bedrohungserkennung