Plateforme de protection des applications cloud-native

Prisma Cloud sécurise les applications du code jusqu’au cloud
CONTEXTE

Éliminez les risques sur tout le cycle de vie applicatif

La modernisation des applications accélère la migration des entreprises vers le cloud. Pour garantir leur sécurité tout au long du cycle de développement, vous devez pouvoir compter sur une visibilité continue et une prévention proactive contre les menaces.

Le risque naît pendant le codage/build

Le risque naît pendant le codage/build

Une seule faille de sécurité dans le code peut générer des centaines de vulnérabilités à l’exécution.
Les menaces émergent au déploiement

Les menaces émergent au déploiement

Une image de container peut être infectée par du code malveillant avant la phase d’exécution.
Les vulnérabilités apparaissent à l’exécution

Les vulnérabilités apparaissent à l’exécution

Les attaquants ciblent souvent les vulnérabilités présentes dans les applications web.
Multiplier les outils de sécurité spécialisés ne suffit pas pour protéger vos applications cloud

Découvrez la plateforme de protection des applications cloud-native (CNAPP)

Prisma® Cloud sécurise les applications du code jusqu’au cloud. Elle permet ainsi aux équipes DevOps et de sécurité de collaborer efficacement afin d’accélérer le développement et le déploiement d’applications cloud-native en toute sécurité.

ARCHITECTURE DE LA PLATEFORME

Plateforme CNAPP Prisma Cloud : une protection « code-to-cloud »

Optez pour une solution de sécurité centralisée offrant une visibilité et une prévention en temps réel
1. La plateforme
Prisma Cloud fournit des capacités complètes, intégrées dans une plateforme CNAPP unifiée. Les clients peuvent sécuriser leurs architectures cloud dès le début de leur migration cloud, puis adapter leur protection en fonction des cas d’usage tout au long de leur transformation numérique.
2. Le principe
Prisma Cloud va bien au-delà de la simple visibilité et de la priorisation des alertes. Elle bloque les menaces et les vulnérabilités zero-day grâce à des fonctionnalités avancées de détection et de prévention des menaces basées sur le machine learning (ML) et une CTI de pointe.
3. Le résultat
Prisma Cloud centralise la sécurité des applications lift-and-shift et cloud-native. Sécurisez le code, les infrastructures, les workloads, les données et les applications dans les environnements multicloud et hybrides depuis une seule et même plateforme.
4. Intégration SecOps
Prisma Cloud s’intègre à vos plateformes et workflows SOC existants pour 1) garantir la continuité de vos opérations de sécurité et 2) faciliter la personnalisation de la journalisation et des flux d’alertes.
1. plateforme prisma cloud
Sécurité du code
Gestion de la posture de sécurité cloud (CSPM)
Protection des workloads cloud
Sécurité des réseaux cloud
Gestion des droits sur l’infrastructure cloud
Sécurité des API et des applications web
2. Puissance incomparable
Moteur IA/ML
Threat Intelligence Stream
Travaux de recherche Unit 42
3. PROTECTION COMPLÈTE
Applications
Intégration au DevOps
Cloud public
Plateformes de calcul
Solutions avec et sans agent
4. INTÉGRATION AUX OUTILS SECOPS
CAS D’USAGE PRISMA CLOUD

Sécurité continue à toutes les étapes du cycle de vie applicatif

Code and Build

CODAGE/BUILD

Identifiez et corrigez les vulnérabilités plus tôt dans le cycle de vie des applications. Prisma Cloud s’intègre à vos environnements de développement pour identifier les erreurs de configuration, les vulnérabilités et les autres risques tout au long du processus de codage et de build.

LES RISQUES

  • Logiciel open-source (OSS) vulnérable

  • Erreurs de configuration IaC (Infrastructure as Code)

  • Système de contrôle de version (VCS) non sécurisé

  • Secrets exposés

LES SOLUTIONS

Deploy

DÉPLOIEMENT

Déployez des applications qui répondent à vos exigences en matière de risque et de conformité. Prisma Cloud surveille les registres de containers et les workflows CD (Continuous Delivery) pour bloquer les vulnérabilités, les malwares et les déploiements non sécurisés.

LES RISQUES

  • Images malveillantes

  • Empoisonnement des images

  • Pipelines CI/CD non sécurisés

LES SOLUTIONS

Run

Exécution

Misez sur une défense en profondeur (Defense-in-Depth) pour protéger vos applications contre les menaces zero-day. Prisma Cloud bloque les menaces qui pèsent sur vos ressources cloud publiques, vos droits d’accès et vos données au runtime. Elle sécurise également vos applications sur les VM, containers, systèmes Kubernetes et architectures sans serveur.

Ressources

Découvrez ce que les plateformes CNAPP peuvent faire pour votre entreprise