云身份安全

借助 Prisma® Cloud,您可以跨工作负载和云执行权限和安全身份。
Cloud Infrastructure Entitlement Management Front
Cloud Infrastructure Entitlement Management Back

复杂的多云环境使得强制执行最低特权访问成为一项挑战,因为云资源和服务提供商中的可视性有限且权限不一致。安全和身份团队需要确保所有基础架构权限遵守最低特权访问原则。

云基础架构权限管理 (CIEM) 须知。

集中管理身份并管理跨公有云访问

作为单一平台和单一解决方案的一部分,Prisma Cloud 提供了集成的 CIEM 功能,可用于保护大规模的多云授权。

通过 Prisma Cloud,安全、身份和基础架构团队可以快速审核云权限,并防止因错误配置云权限导致的安全事件。与身份工具、云服务提供商 (CSP) 和第三方深度集成,可以获得全面的可视性和控制。
  • 快速审核并保护云权限
  • 统一不同云资源和工作负载的安全性
  • 集成 CSP 和第三方身份提供商
  • 特权访问管理
    特权访问管理
  • 最低权限建议
    最低权限建议
  • 帐户入侵检测
    帐户入侵检测
  •  身份提供商集成
    身份提供商集成

PRISMA CLOUD 解决方案

实现云身份安全的途径

特权访问管理

保护云身份和权限首先要深入了解哪些帐户有权访问哪些特定资源,或者可以对哪些资源采取操作。Prisma Cloud 可以分析公共 CSP 上的权限,以确定净有效权限和范围合理的权限建议。

  • 用一个解决方案管理云权限

    从 Prisma Cloud 获取集成功能,将资源级别的态势管理拓展到云身份。

  • 实施预建的策略

    利用专用的开箱即用型策略检测存在风险的权限并移除不需要的云资源访问权限。

  • 调查 IAM 权限

    使用资源查询语言 (RQL) 查看实时数据和历史数据,以准确了解谁可以跨云帐户对哪些资源执行哪些操作。

  • 审核权限实现内部合规

    使用相关用户数据、服务数据和云帐户快速审核云权限。

Privileged access management

最低权限建议

解决云基础架构权限问题需要专用的自动化方法。因此,Prisma Cloud 结合详细的补救指南自动审核存在风险的权限。借助 Prisma Cloud,您可以快速解决权限不安全的问题,并从一开始就实施正确的配置。

  • 了解身份审核线索

    与云资源一样,您可以访问云权限的历史活动的详细审核线索。

  • 查看详细建议

    针对每个策略违规,获取由策略自动提供的分步补救指南。

  • 为权限过高的用户激活自动补救

    针对任意云用户,直接从 Prisma Cloud 获取有关理想权限级别的建议。

Least privilege recommendation

帐户入侵检测

把人为因素排除在检测之外,并大规模监控用户行为。通过利用我们的用户实体和行为分析 (UEBA) 引擎,您可以检测帐户侵害、内部人员威胁、访问密钥失窃和其他潜在恶意用户活动的迹象。

  • 使用机器学习自动执行分析

    让 Prisma Cloud 自主监控各种来源的日志,并对已知活动建立基线。

  • 查询数据以全面了解用户活动

    使用 RQL 获取可疑活动的详细视图,以及连接的帐户和资源。

  • 警示可疑行为

    使用细致的策略对可疑活动发出警报并进行调查。

帐户入侵检测

身份提供商集成

集成类似 Okta 和 Azure AD 这样的身份提供商 (IdP) 服务,以提取单点登录 (SSO) 数据。查看跨云提供商的有效权限、确定过度宽松的 IDP 用户角色,并将结果与云身份(例如 IAM 用户和机器身份)相关联。

  • 利用 IdP 服务的集成支持

    提取单点登录 (SSO) 数据,用于有效权限计算,并跨云帐户列出用户的有效权限。

  • 查询特定于身份提供商的数据

    发现过度宽松的 IDP 用户角色,并将结果与云身份(例如 IAM 用户和机器身份)相关联。

身份提供商集成

Prisma Cloud
PRISMA CLOUD
Prisma Cloud 在整个开发生命周期以及跨多云和混合云环境,为应用、数据和整个云原生技术堆栈提供了业界最广泛的安全性和合规性覆盖。

云身份安全模块

云基础架构权限管理

集中管理身份并管理跨云访问。