掌控不断变化和扩大的云攻击面

为您的云转型保驾护航。根据不断更新的资产清单发现、评估和降低云资产安全风险。

攻击面管理

随着企业迁移到云,不同供应商和服务将会产生新的资产—远远超出安全控制范围。使用传统手动流程和电子表格跟踪所有资产是行不通的。

  • 云环境越来越复杂

    普通企业会采用五个不同的云服务提供商,每周增加 20 个新云实例。要控制复杂性,需要先实现可见性。

  • 攻击面未知

    《麻省理工科技评论洞察》指出,50% 的企业有未知或未管理资产曾受到过攻击。

  • 风险重重的云环境

    风险来自易受攻击软件、配置错误、暴露的云资产及过期证书。通过持续监控可确保漏洞可见。

攻击面管理

对不断变化的云环境进行监控

了解更多

CORTEX XPANSE 解决方案

值得信赖的外部攻击面管理

Cortex Xpanse 可在互联网上发现其他同类技术无法发现的风险,以此确保企业安全。即使不是在安全控制下或是在配置错误情况下创建的云资产也会受到持续监控,因此,您可以随时了解情况。
  • 构建并维护互联网资产记录系统
  • 持续监控,了解风险变化
  • 识别新的云资产、变化和归属权
  • 找到您拥有的一切资产
    找到您拥有的一切资产
  • 单一事实来源
    单一事实来源
  • 扩展到供应商/第三方
    扩展到供应商/第三方
  • 自动归因
    自动归因
  • 自动修复
    自动修复

云攻击面管理

持续发现和监控云资产

Cortex Xpanse 每天会扫描整个 IPv4 空间数次,以发现您的所有联网资产。它监控可能使云资产面临风险的变化,即使您不知道这些资产。

  • 减小云承受的攻击面

    完整资产清单可确保所有未知资产都在控制之下以及不必要资产被停用,从而减小您的受攻击面。

  • 比攻击者更快地跟踪清单,更快地发现漏洞

    持续监控资产变化至关重要,因为攻击者能在一小时内找到漏洞。另外,很容易发生意外暴露。

持续发现和监控云资产

让利益相关者负起责任

Xpanse 可自动将云资产归属于其创建者,减轻安全主管管理所有暴露资产的负担。

  • 自动归属

    Cortex Xpanse 可自动发现联网资产的所有者,即使这些资产不归您所有。这样可以让您企业内的利益相关者或第三方获得通知。

  • 自动修复

    结合使用 Cortex Xpanse 和 XSOAR 自动化剧本,可自动将新发现的资产或风险传送给相应的利益相关者以进行补救。

Making Stakeholders Responsible

制定综合攻击面管理计划

将 ASM 发现结果整合到安全工作流程中,防御未知和未管理的风险。通过集成 Cortex Xpanse、Cortex XSOAR、Prisma Cloud 以及我们的其他系列产品,可以实现这一点。

  • Cortex Xpanse + Prisma Cloud

    通过 Cortex Xpanse 可以发现您未批准、未管理的所有云资产和服务,而通过 Prisma Cloud 则可以保护未管理的云。

  • Cortex Xpanse + XSOAR

    借助 Xpanse 和 XSOAR 剧本,可以自动传送风险通知及修复未知风险。

制定综合攻击面管理计划

79% 的最严重安全问题与云足迹有关。

云计算的速度和性质给现代基础设施带来了更多风险。随着企业向远程办公转型,云环境发展得非常快。

云计算

云环境越来越复杂

普通企业会采用五个不同的云服务提供商,每天产生 3.5 个新云实例,每周大约产生 20 个。企业需要持续监控受攻击面,了解新资产及现有资产的变化。

云环境越来越复杂


发现、评估及缓解攻击面风险

XPANSE 仪表板
CORTEX XPANSE
  • Expander - 从攻击者角度掌握您的攻击面

  • Behavior - 监控存在风险或违反政策的通信

  • Link - 发现来自第三方和被收购公司的风险