特权访问管理
保护云身份和权限首先要深入了解哪些帐户有权访问哪些特定资源,或者可以对哪些资源采取操作。Prisma Cloud 可以分析公共 CSP 上的权限,以确定净有效权限和范围合理的权限建议。
用一个解决方案管理云权限
从 Prisma Cloud 获取集成功能,将资源级别的态势管理拓展到云身份。
实施预建的策略
利用专用的开箱即用型策略检测存在风险的权限并移除不需要的云资源访问权限。
调查 IAM 权限
使用资源查询语言 (RQL) 查看实时数据和历史数据,以准确了解谁可以跨云帐户对哪些资源执行哪些操作。
审核权限实现内部合规
使用相关用户数据、服务数据和云帐户快速审核云权限。