威脅偵測

Prisma Cloud 可透過機器學習與威脅情報式異常偵測來偵測進階與零時差攻擊。
威脅偵測正面
威脅偵測背面

雲端環境動態分散的性質經常導致產生缺乏脈絡,並且安全團隊無法負荷的大量警示。嘗試建立日誌、API 中繼數據與特徵碼導向警示的關聯性時,可能會因大量誤判迅速導致團隊不堪負荷,無法產生可採取動作的見解。

了解我們全方位的威脅偵測方法。

透過機器學習與威脅情報的獨特組合進行的強大威脅偵測

Prisma Cloud 獨家結合了進階的機器學習與威脅情報 (如 Palo Alto Networks AutoFocus、TOR 出口節點以及其他來源),藉此高效識別每個 MITRE ATT&CK 雲端矩陣的各種策略和技術,同時盡可能減少誤報情況。這可讓安全團隊能將其調查與補救工作專注在最重要的事件上,而不會因為大量警示而拖慢速度。
  • 採用無需監管的機器學習
  • 與同類最佳的威脅情報整合
  • 偵測已知與未知的威脅
  • 網路異常偵測
    網路異常偵測
  • 使用者與實體行為分析
    使用者與實體行為分析
  • 威脅情報式威脅偵測
    威脅情報式威脅偵測
  • 對誤判與漏報的精細控制
    對誤判與漏報的精細控制

PRISMA CLOUD 解決方案

我們的威脅偵測方法

機器學習式網路異常偵測

Prisma Cloud 採用進階且無需監管的機器學習,可學習每個客戶雲端環境的正常網路行為,以最低的誤判率有效偵測網路異常與零時差攻擊。

  • 連接埠掃描與整理偵測

    可偵測每個 MITRE ATT&CK 雲端矩陣的常見偵查技術,以協助處理補救活動,例如關閉非預期開啟的連接埠。

  • 異常連接埠與伺服器活動偵測

    找出攻擊者的異常活動,像是通常用於規避偵測的活動,以及為竊取數據而在尋找如 PII、金融資訊以及其他種類重要資產的活動。

  • 垃圾郵件機器人偵測

    找出雲端環境內可能遭到入侵且用於寄出垃圾郵件的主機。

機器學習式網路異常偵測

使用者與實體行為分析 (UEBA)

若未持續監控可能表示潛在憑證或帳戶入侵的異常活動,存取雲端環境的使用者便有可能造成重大威脅。Prisma Cloud 會持續監控並學習每個使用者的活動以識別正常活動,然後針對偏離基準的任何行為發出警示。

  • 異常運算佈建偵測

    學習每個使用者的正常行為以偵測異常運算佈建活動、意外資源濫用的徵兆,或更危險的密碼劫持等攻擊

  • 內部威脅偵測

    探索可疑行為 (如可能代表帳號遭到入侵的過多登入失敗)、暴力破解攻擊以及其他傳統安全工具遺漏的行為。

  • 可疑的使用者活動偵測

    針對即時與歷史脈絡來識別特定動作並找出相關聯的帳戶數據。

使用者與實體行為分析 (UEBA)

威脅情報式威脅偵測政策

利用 Palo Alto Networks 的 AutoFocus 威脅情報與專屬安全研究,Prisma Cloud 提供一組全方位且立即可用的政策,可偵測惡意的網路與使用者活動。

  • AutoFocus 式網路威脅偵測

    立即可用的政策可用來偵測進階與惡意網路型攻擊,例如 DDOS、殭屍網路、勒索軟體、遠端存取木馬程式、加密貨幣採礦等攻擊。

  • 政策式網路威脅偵測

    偵測可疑的網路活動,例如接收網際網路流量的 DB 連接埠,以及透過 TCP 與不安全連接埠來連線網際網路。

  • 政策式可疑使用者活動偵測

    對於敏感 IAM 與儲存設定發出警示,這些設定通常是多階段動態攻擊的步驟。

威脅情報式威脅偵測政策

對誤判與漏報的精細控制

不同於市場上多數基本機器學習式威脅偵測解決方案,Prisma Cloud 可提供精細的控制能力,讓客戶在誤判與漏報之間進行適當權衡,以符合其業務與安全需求。

  • 警示處置

    選擇「積極」可降低漏報情況,選擇「適度」可在誤判與漏報之間取得良好平衡,或選擇「保守」以減少誤判情況。

  • 訓練模型閾值

    選擇「低」可縮短訓練期間,選擇「中」可在偵測速度與誤判之間取得良好平衡,或選擇「高」減少誤判情況。

  • 信任清單

    使用雲端服務、IP、機器 ID、標籤與其他項目的信任清單,避免針對良性活動的誤判警示。

對誤判與漏報的精細控制

Prisma Cloud
Prisma Cloud
Prisma Cloud 可在整個開發生命週期以及多雲端環境和混合雲環境中,針對應用程式、數據和整個雲端原生技術堆疊,提供業界最廣泛的安全性和合規性涵蓋範圍。

雲端安全狀況管理模組

可視性、合規性和監管

持續監控全部雲端資源中是否有設定錯誤、弱點和其他安全威脅。簡化合規性報告。

雲端威脅偵測

使用機器學習式以及威脅情報式偵測,加上脈絡式分析來找出風險度最高的安全問題。

數據安全性

持續監控雲端儲存中的安全威脅,控制檔案存取,並緩解惡意軟體攻擊。