了解各组织转向 SASE 的原因

从以下主题中选择,了解每个组件如何为统一的 SASE 架构做出贡献。

数据中心
互联网
SaaS
AI 应用
统一管理和
运营
Strata Cloud Manager,内置有 AIOps 和 Copilot
一流的安全性
和卓越的用户
体验
核心网络安全数据安全设备安全用户体验
Prisma SASE
组件
prisma accessprisma sd-wanprisma browser

确保所有用例的安全

始终如一地执行真正的零信任安全,并通过动态和自适应访问控制降低漏洞风险。

确保运营弹性和卓越的用户体验

为所有流量提供云规模弹性,提供最佳用户体验,避免业务中断。

简化故障排除和策略管理

利用人工智能驱动的体验和策略管理,减少运营开销。

家庭
办公
物联网/OT
自带设备
分支机构

为您的所有用户、设备、
应用程序和数据提供全面、一致的保护,无论他们身在何处,都能为未来的工作赋能。

malware icon

沙箱/恶意软件分析

攻击者会生成新的、前所未见的恶意软件变种,传统沙箱解决方案无法检测到这些变种。

web security icon

网络安全

攻击者大规模创建和发布未知的网络钓鱼网页,使传统的网络爬虫无法发挥作用。

dns security icon

DNS 安全

DNS 是一个重要的互联网协议,承载着大量的双向流量,给攻击者提供了隐藏恶意活动的机会。

intrusion prevention system ips icon

入侵防御系统

传统的 IPS 难以阻止隐藏在加密流量中的威胁,其基于签名的检测方法在适应快速发展的零日漏洞方面本身就很缓慢。

saas security icon

SaaS 安全

传统的安全方法难以确保 SaaS 应用程序和数据的广泛采用。它们通常缺乏保护分布式用户和设备所需的全面可视性、精确数据分类和集成控制。

GenAI Apps Security icon

GenAI 应用程序安全

确保 GenAI 应用程序的快速增长具有挑战性。主要障碍包括缺乏明确的人工智能清单(影子人工智能),缺乏针对人工智能特定风险(如及时注入)的治理政策,以及重大的数据暴露风险。

Data Loss Prevention icon

数据丢失保护

要大幅降低所有应用程序和数据的数据泄露风险,需要包括 DLP 在内的综合安全功能。

IoT Security icon

设备安全

IoT/OT Security 的突破性演进,可发现、评估和主动保护企业中的所有设备,包括非托管、托管和 IoT 设备。

工作原理

为您的所有用户、设备、
应用程序和数据提供全面、一致的保护,无论他们身在何处,都能为未来的工作赋能。

GenAI
公有云
互联网
SaaS
数据中心
STRATACloud Manager
Cloud Manager
One Management
brain iconPrecision AI
ai as icondlp iconadv dns iconadv url iconadv wf iconsaas iconiot iconadv tp icon
app idApp-ID
user idUser-ID
app id mobileDevice-ID
1
2
user icon
3

1:持续信任验证

在整个会话期间持续验证用户和设备的信任度,确保环境安全。在不影响用户工作效率的情况下,阻止被入侵的账户、实时阻止危险行为并保护敏感数据。

2:持续安全检查

利用人工智能驱动的安全功能,在所有用户流量进入网络时对其进行在线分析,从而检测并阻止任何恶意活动。通过细粒度的最小权限访问、持续的信任验证以及深入、持续的安全检查,确保真正的零信任安全,从而保护各地的所有用户、设备、应用程序和数据。

3:确保所有用例的安全

通过全面的 Web Security 功能自动执行针对所有流量的持续信任验证和安全检查,这些功能可在所有攻击向量中协调情报。通过将零时差网络攻击与本地设备和浏览器隔离开来,在不影响网络性能的情况下提供卓越的浏览器隔离功能,保护当今依赖浏览器的员工。

global protect iconglobal protect iconprisma browser iconprisma browser icon
分支机构
自带设备
家庭
用户
办公

通过人工智能驱动的 "零信任"、同类最佳的连接性、安全性以及适用于所有应用的无与伦比的
用户体验,为您的分支机构赋能。

detect and prevent icon

应用定义结构

提供直接到应用程序的访问,确保所有应用程序在任何地方都能获得卓越的用户体验。

dns security icon

零信任分支机构

通过情境感知策略和持续威胁检测,保护用户、物联网设备和网络免受新兴威胁。

web security icon

人工智能助力运营

利用内置的 AI/ML 工具简化网络和安全操作,最大限度地减少中断并提高效率。

工作原理

通过人工智能驱动的 "零信任"、同类最佳的连接性、安全性以及适用于所有应用的无与伦比的
用户体验,为您的分支机构赋能。

AI 应用
SaaS
互联网
ion sdwan iconION
SD-WAN
公共云
ion sdwan iconION
SD-WAN
数据中心
STRATACloud Manager
Cloud Manager
One Management
也能确保。elastic networks icon弹性网络:通过集中控制确保 100% 的广域网容量
,甚至在
发生故障时
prisma logo
Prisma Access
prisma logo
Prisma Access
FEC iconFEC
Pkt Dup iconPkt Dup
FEC iconFEC
Pkt Dup iconPkt Dup
1
2
3

1:应用程序感知路径选择

使用智能的应用定义策略,自动将 SaaS 应用流量引导至性能最佳的直接互联网路径,以保证最佳性能。

2:同类最佳的应用性能

通过应用细粒度、基于策略的自动化,动态选择最佳网络路径并对流量进行优先级排序,为您的整个私有和 SaaS 应用组合提供同类最佳的性能。

3:零信任安全

利用自适应上下文感知策略和高级安全服务(包括 DNS、URL 和威胁防御),保护分支机构用户、物联网设备和网络免受不断变化的威胁。

ion sdwan iconION
SD-WAN
分支机构adem icon
ion sdwan iconION
SD-WAN
分支机构adem icon
ion sdwan iconION
SD-WAN
分支机构adem icon
FEC iconFEC
FEC iconFEC
Pkt Dup iconPkt Dup
Pkt Dup iconPkt Dup

了解唯一与 SASE 原生集成的安全浏览器。将 SASE 保护无缝扩展到每台设备,为您的企业带来
无可比拟的灵活性、安全性和控制性。

Independent Workers icon

独立工作者

在应用零信任访问策略和细粒度数据控制的同时,实现安全的远程访问。

Revolutionize Data Protection icon

革新数据保护

保护应用程序中的敏感数据,确保可能难以解密的流量安全。

BYOD security icon

自带设备

零信任访问策略根据用户身份、设备状态和会话上下文执行。

Safety Enable GenAI icon

安全启用 GenAI

在 GenAI 工具中保护企业数据,停止使用未经批准的影子人工智能。

VDI Reduction icon

减少 VDI

通过一个只需几分钟就能启动和关闭的解决方案,降低 VDI 的成本和复杂性。

工作原理

浏览器中的工作使
组织在受管设备和
非受管设备上面临威胁和数据
丢失。

AI 应用
SaaS
互联网
云中的私有
应用程序
数据中心的
专用应用程序


任何设备(托管和
非托管)上的浏览器中确保所有工作的安全。

STRATACloud Manager
Cloud Manager
One Management
在几分钟内安装具有一流安全性的 Prisma 浏览器
用户
身份验证
设备态势
2
安全访问
SaaS 应用程序和互联网
3
CDSS 服务
将在
本地安装

第 1 步:安装和验证

使用 Prisma 浏览器快速录用员工。他们将在几分钟内下载并安装到任何设备上,通过熟悉的 Chromium 界面即时访问企业网络和 SaaS 应用程序。管理员可从单一控制台管理所有条件访问策略和设备安全状况。

第 2 步:安全访问 SaaS 应用程序和互联网

一旦用户和设备符合访问策略,用户就可以放心地开始在浏览器中工作。浏览器可在端点实施安全防护,为访问企业 SaaS、网络和 GenAI 应用程序创建一个安全、隔离的环境。Prisma Browser 可为任何数据提供全面的可视性和最后一英里数据保护。

第 3 步:CDSS 在本地安装

用户还可以安全访问私人应用程序。Prisma Browser 与 Prisma Access 和 Palo Alto Networks Advanced Threat Prevention 原生集成,可安全访问专用应用程序。

1
安装 Prisma 浏览器
,几分钟内即可实现同类最佳的
安全性
mobile phone with apple and android logos
laptop icon
tablet icon
托管设备
mobile phone with apple and android logos
laptop icon
tablet icon
非托管设备
one management icon
一个管理
接口

SaaS 安全精准人工智能挑战

Prevent data breaches everywhere icon

随时随地
防止数据泄露

数据泄露可能发生在任何地方,对于用户来说,确保数据安全是一项挑战。随着 SaaS 应用程序的使用越来越多,数据泄露的风险也变得越来越大。用户面临着保护其敏感数据免遭未经授权访问的问题,这可能会导致经济损失、声誉受损和法律后果。

Minimize inadvertent data exposure icon

最大限度减少无意中
数据暴露

无意中暴露数据是用户非常担心的问题,因为这可能通过各种途径发生,如配置不当的 SaaS 应用程序、薄弱的访问控制或不适当的加密。这可能导致敏感数据暴露给未经授权的各方,对个人和组织造成伤害。

Reduce malicious insider risk icon

降低恶意
内幕风险

恶意内部人员会对组织的安全构成重大威胁。用户面临着识别和降低恶意内部人员风险的挑战,他们可能有意或无意地泄露敏感数据。这可能是由于各种因素造成的,如缺乏培训、访问控制不当或监控不足。

Shadow SaaS and Govern Access icon

发现影子 SaaS,
管理访问权限

用户必须确保其 SaaS 应用程序符合相关法规和标准,如 GDPR、CCPA 和 HIPAA。这可能是一项具有挑战性的任务,因为它要求确保数据的处理、存储和传输符合这些规定。不遵守规定可能导致巨额罚款、声誉受损和法律后果。

Support privacy compliance icon

支持隐私
和合规性

影子 SaaS 是指在组织内部使用未经授权的 SaaS 应用程序。用户面临着发现和管理这些应用程序访问权限的问题,这可能对数据安全构成重大风险。如果没有适当的可见性和控制,用户可能会无意中将敏感数据暴露给未经授权的各方。

工作原理
SaaS 安全精准人工智能挑战
AI 应用
互联网
SaaS
数据中心
STRATACloud Manager
Cloud Manager
One Management
prisma logochrome logo
data motion动态数据
data rest静态数据
security iconSaaS 安全
circle x icondlp iconcircle plus iconadvwf iconcircle check icon
未经批准容忍已经批准
prisma accessprisma sd-wanprisma browser
officer iconofficer icon
1
2
3

第 1 步:发现

保护 SaaS 应用程序安全的第一步是发现组织内正在使用的所有 SaaS 应用程序。这包括批准和未批准的申请。Palo Alto Networks 的 SaaS 安全解决方案使用基于云的机器学习来发现 SaaS 应用程序,并提供 SaaS 应用程序使用情况的可见性。

第 2 步:分类

一旦发现 SaaS 应用程序,下一步就是根据其风险状况对其进行分类。这包括评估与每个应用程序相关的安全风险,如数据泄露、未经授权的访问和恶意软件。Palo Alto Networks 的 SaaS 安全解决方案使用包含 15,000 多种 SaaS 应用程序的数据库对应用程序进行分类并提供风险评分。

第 3 步:防护

最后一步是保护 SaaS 应用程序免遭安全风险。这包括实施安全控制,如访问控制、数据加密和威胁防护。Palo Alto Networks 的 SaaS 安全解决方案提供高级分析和报告,帮助企业了解 SaaS 应用程序使用的数据安全风险,并创建策略来控制 SaaS 应用程序的访问。

分支机构
自带设备
家庭
用户
办公

人工智能接入安全精准人工智能的挑战

malware icon

人工智能使用的实时可见性
of AI Usage

实时了解哪些 GenAI 应用正在被谁使用。

web security icon

访问
控制

需要系统地编纂 GenAI 战略并执行细粒度的访问政策,以减轻操作负担并有效管理风险。

dns security icon

全面的数据
保护

防止敏感数据丢失和抵御恶意响应是安全采用人工智能的必要条件。

intrusion prevention system ips icon

数据训练的人工智能应用程序的可见性
Train On Data

GenAI 应用的激增和复杂性使得有效识别、分类和监控使用情况变得困难,从而影响了整体安全态势。

saas security icon

GenAI 应用程序崛起带来的数据风险
GenAI apps

GenAI 应用程序是一个新出现的风险源,可能无意中暴露公司的敏感数据,从而导致重大的业务和合规风险。

GenAI Apps Security icon

启用安全 GenAI
应用程序的使用

缺乏明确的 GenAI 使用政策和技术授权会给员工带来风险、潜在的不满和规避限制的可能性。

工作原理
人工智能接入安全精准人工智能的挑战
互联网
SaaS
GenAI 应用
公有云
数据中心
STRATACloud Manager
Cloud Manager
One Management
brain icon
circle x icondlp iconcircle plus iconadvwf iconcircle check icon
未经批准容忍已经批准
1
2
3

1:发现正在使用的人工智能应用程序

访问最新的 GenAI 应用词典,准确发现 GenAI 应用程序、代理和市场插件并对其进行分类。实时了解哪些应用正在被使用以及被谁使用。

2:管理人工智能访问,保护敏感数据

将应用程序分为认可、容忍或不认可类别,并实施强大的访问控制。管理员可根据权限范围和风险因素撤销访问权限,并对上传和下载等操作实施精细控制。

3:实时用户辅导

直接从 AI Access Security 获取通知和用户指导,降低员工相关的风险。当员工试图访问未经许可的 GenAI 应用程序或即将违反人工智能使用政策时,可以了解并纠正有风险的行为。

prisma browser iconprisma browser icon
分支机构
自带设备
家庭
用户
办公

网络的日益复杂、云技术的加速应用以及分布式的员工队伍,都给
的运营带来了挑战,导致用户体验下降,IT 团队负担过重。

Poor User Experience icon

用户体验差

应用速度慢、延迟高、性能不稳定。

Blind Spots icon

盲点

无法了解 SaaS、云和网络问题。

Troubleshooting Delays icon

故障排除延迟

难以确定根本原因,解决时间长。

Monitoring icon

监测

在用户投诉后发现问题。

工作原理

通过
实时了解每个网络应用程序的用户体验,为每个用户加速应用程序性能,同时主动预防性能问题。

查看并修复用户
连接问题
Prisma 访问使用 GP 安装 ADEM 代理合成监控
GenAI 应用
互联网
SaaS
数据中心
监控用户的数字
体验
STRATACloud Manager
Cloud Manager
One Management
Prisma Accessadem logo
合成监测
lock iconserver rack icon
dashboard indicator icon
dashboard indicator icon
network capability iconnetwork capability iconnetwork capability iconnetwork capability icon
端点监控ping iconcpu iconmonitoring icon
ping iconcpu iconmonitoring icon端点监控
1
Prisma Access
2
使用 GP 安装 ADEM
代理
3
合成
监测

1:增强用户体验

利用 App Acceleration 将应用程序的性能最多提升 5 倍。

2:使用 GlobalProtect 安装 ADEM 代理

通过使用预测建模来预测用户行为并预先获取最相关动态内容的解决方案,大大改善用户的应用体验。

3:合成监测

通过自主数字体验管理(Autonomous Digital Experience Management)对整个网络的端到端可视性和实时洞察力,提前应对用户性能挑战。

分支机构
安全用户
自带设备
用户
adem icon
基于浏览器的实时
用户监控 (RUM)
adem icon

通过
实时了解每个网络应用程序的用户体验,为每个用户加速应用程序性能,同时主动预防性能问题。

Mission-critical apps icon

关键任务应用程序中缓慢的用户体验
Mission-critical Apps

用户在访问关键任务应用程序时会遇到性能缓慢的问题,从而导致生产力和效率的损失。

No visibility into network activity icon

管理员看不到
网络活动

管理员缺乏对网络活动的可视性,因此很难监控和管理网络流量、安全性和性能。

Consumer-grade connectivity icon

无企业服务水平协议的消费级连接
With No Enterprise SLA

用户依赖于缺乏企业级服务水平协议(SLA)的消费级连接,导致连接不可靠、不安全。

Poor internet access icon

用户通常会降低
的安全性以提高速度

用户对缓慢的应用体验感到沮丧,他们会移除安全控制,希望加快应用速度,以便完成工作。

工作原理

通过
实时了解每个网络应用程序的用户体验,为每个用户加速应用程序性能,同时主动预防性能问题。

服务诺
Zoom
互联网
SaaS
数据中心
Google 云端硬盘
服务广告协议
STRATACloud Manager
Cloud Manager
One Management
1
3 icons
动态
内容
应用程序
上下文
speed dahsboard icon
动态
内容
应用程序
上下文
speed dahsboard icon
network capability icon网络能力
network capability icon网络能力
adem logoadem logo
Prisma Accessadem logo
prisma accessprisma sd-wanprisma browser
设备能力
设备能力
2
应用性能:提高 SaaS 和专用应用程序的速度,比直接互联网访问快达 5 倍。
3

1:动态性能优化:每个用户的可见性

实时了解每个用户的网络、设备和应用特征。这样,您就能了解他们的独特需求,并为他们量身定制性能,以增强他们的体验。

2:实时优化每一次用户体验

App Acceleration 可为每个用户创建自定义流量配置文件,最大限度地提高吞吐量,并对网络干扰进行无缝补偿。这确保了每个人都能获得最佳性能。

3:增强 SaaS 体验和内容交付

我们加速关键任务 SaaS 应用程序中的动态内容,以更快的速度交付内容,提供更好的用户体验。这是通过主动计算内容来实现的,可根据用户要求即时交付。

分支机构
安全用户
自带设备
用户
adem iconadem iconadem icon

与 SASE 专家交谈

准备好使用单一的云交付解决方案来增强混合型员工的能力了吗?请填写下表,与 Prisma SASE 专家联系,了解如何简化操作、提高安全性并提供卓越的用户体验。