网站大量收购独家精品文档,联系QQ:2885784924

利用 Cortex CDR 阻止云攻击.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

CortexCDR

在漏洞爆发前阻止云攻击,防患于未然

云计算驱动创新加速,正在重塑企业的运营和建设方式,但这一变革也

为网络犯罪分子创造了可乘之机。当前,全球3800万开发者支撑着超

过7.5亿个云原生应用程序的运行,而针对云环境的攻击在过去一年中激

增66%。1

云基础设施的复杂层级结构成为攻击者的突破口,快速迭代的开发周

期、频繁的代码更新以及资产的短暂生命周期,都在持续产生新的安全

2

漏洞。数据显示,高达80%的中高风险及重大漏洞均出现在云环境中,

云平台已成为网络攻防的主战场。

云端需要进阶版防御

尽管SecOps与云安全团队采取不同措施持续升级防御手段,但二者仍处于割裂状态。脱离SOC的云

安全防护,往往难以识别跨域攻击的全局性行为模式。SecOps团队虽然通过SIEM系统汇聚端点、网

络及其他数据源日志来监测云活动,却始终缺乏对云环境的全面实时洞察。这种割裂状态制约了组织

应对不断发展的威胁的检测与响应能力。

以容器逃逸攻击为例,不法分子的常用策略是通过突破容器隔离层入侵底层主机系统。若缺乏完整的

上下文,SOC团队将需要人工拼凑不同来源的数据才能还原攻击路径。要实现企业级安全防护(即快

速精准地识别、阻断和响应威胁),必须采用预防为先的云安全手段,这需要将云活动深度融入安全

生态系统。唯有构建统一的威胁上下文,才能让安全团队在损害发生前高效协同,实现威胁的主动防

御与快速消弭。

CortexCDR简介

能够对威胁提供实时防护、检测与响应,打造无与伦比的云环境可视性与控制力。Cortex®云检测与响

应(CDR)统一将安全运营与云安全集于一个强大的平台,提供全面的安全防护——实现云环境保护方式

的彻底变革,在日益动态化的威胁环境中确保业务不发生中断。CortexCDR将业界领先的云运行时防

护能力扩展至企业级可视性与响应能力,作为唯一可信数据源,实现云安全与SOC之间的完整上下文

共享与工作流协同。

AI驱动的

CNAPP情境云检测和SOC情境

响应

数据|AI|自动化

✓✓✓

阻止攻击优先排序和调查加快响应速度

跨端点和云的同类最佳防护根据统一的情境响应最关键的威胁通过行业领先的自动化加速补救

图1:借助AI驱动型CDR技术,将云安全深度整合至企业安全生态系统,提供业界顶尖的防护能力

CortexbyPaloAltoNetworks|CortexCDR|Datasheet2

作为CortexSOC平台的核心组件,CortexCDR将Prisma®Cloud的深度云原生情报与CortexXDR的

高级检测和响应能力深度融合。PrecisionAI™为每一层防护提供技术支持,打造无与伦比的精准度与

防护能力,有效抵御各类攻击。

CortexCDR的核心功能

运行时防护

以顶尖威胁情报与运行时防护阻击已知及未知威胁:

•依托这两大技术,精准防御技术型漏洞利用、行为型威胁、恶意进程、勒索软件和基于云的恶意

软件等云攻击。

•通过单一代理,实现虚拟机(VM)、容器、Kubernetes集群和无服务器函数等多元环境工作负载的

统一防护。

•执行漏洞与合规性扫描,降低风险并满足监管要求。

•在MITREATTCK评估中,以零误报率斩获全行业最高的攻击阻断率,确保关键业务持续稳定

运行。

实时检测

实时威胁检测,抢占防御先机:

•依托5,000+检测规则与2,200+AI模型,即时感知威胁活动,并将安全事故映射至MITRE框架,

精准还原攻击战术全

文档评论(0)

535600147 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:6010104234000003

1亿VIP精品文档

相关文档