パロアルトネットワークス、クラウドネイティブなセキュリティ基盤の最新版を提供

NO BUDGET

2020-04-14 14:30

 パロアルトネットワークスは、クラウドネイティブなセキュリティプラットフォーム「Prisma Cloud」の最新版を4月下旬から提供すると発表した。ソフトウェアの開発段階からセキュリティを組み込んでいく“シフトレフト”の考えに基づき、CI/CD(継続的インティグレーション/継続的デリバリー)ポリシーの中央管理やホストセキュリティ機能およびアーキテクチャーの改善を実施した。

 企業はソフトウェア開発のライフサイクルにおいて、DevOpsやコンテナー、クラウドネイティブなアーキテクチャーなど最新のツールやプロセスを採用している。これらのツールやプロセスは、絶えず増加する多様なクラウド環境とともに採用が進んでおり、結果として本番環境とアプリケーションライフサイクルの全体にわたって保護すべき対象が倍増している。

 最新版のPrisma Cloudは、こうした状況に対応すべく安全ではないIoCテンプレートをカスタマイズ可能なポリシーでスキャンするInfrastructure as Code(IaC)のスキャン機能や、CI/CDポリシーの一元管理、Amazon Machine Image(AMI)のスキャン、AWS Lambdaの自動サーバーレス保護などを主な機能として提供する。

 クラウドネイティブインフラとそれに伴うセキュリティの課題が増加したことによって、クラウドセキュリティポスチャ管理(CSPM)ソリューションとクラウドワークロード保護プラットフォーム(CWPP)双方の実装を期待するようになり、Prisma Cloudはそのニーズに応える業界初のCNSP(クラウドネイティブセキュリティプラットフォーム)として、新たなクラウドセキュリティの実装手段として市場での存在感を増している。

 新機能であるIaCスキャンは、クラウドネイティブなアプリケーションやワークロードの安全性を確保する。IDE(IntelliJ、VSCode)、SCM(GitHub)、CI/CD(AWS CodePipeline、Azure DevOps、CircleCI、GitLab、Jenkins など、さまざまな環境でパロアルトネットワークスが提供するシフトレフトプラグインを利用でき、多様な顧客環境およびニーズに対応する。近日中にGitLabやBitBucketなどの追加プラグインがリリースされるという。

 CI/CDポリシーの一元管理では、CI/CDのワークフローを管理するために、Prisma Cloudダッシュボードから直接、脆弱性とコンプライアンスの検査で使用するポリシーを設定できるようになった。ダッシュボード内でIaCポリシーの表示や作成も行え、定義済みのIaCポリシーは、AWS、Azure、GCPのCIS(Center for Internet Security)標準に準拠している。

 また、Amazon Machine Image(AMI)スキャンでは、脆弱性管理機能に、コンテナーレジストリーやサーバーレスリポジトリをスキャンするのと同様の手法でAMIをスキャンする機能を追加した。これにより、DevOpsとセキュリティ運用チームは、デプロイ前にAMIのセキュリティリスクを可視化できる。

 AWS Lambdaの自動サーバーレス保護については、コンソールから直接ワンクリックでAWS Lambda関数の自動保護が可能になった。これによりサーバーレスアプリケーションの保護がより容易に、迅速になり、開発者が手動でコードにラッパーをインストールする必要がなくなる。さらに、脆弱性管理やランタイムの防御、サーバーレス型クラウドネイティブアプリケーションファイアウォール(CNAF)など、全ての既存サーバーレスセキュリティ機能で保護する。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    従来型のセキュリティでは太刀打ちできない「生成AIによるサイバー攻撃」撃退法のススメ

  2. セキュリティ

    マンガでわかる脆弱性“診断”と脆弱性“管理”の違い--セキュリティ体制の強化に脆弱性管理ツールの活用

  3. セキュリティ

    クラウドセキュリティ管理導入による投資収益率(ROI)は264%--米フォレスター調査レポート

  4. セキュリティ

    Microsoft Copilot for Security--DXをまい進する三井物産が選んだ理由

  5. セキュリティ

    情報セキュリティに対する懸念を解消、「ISMS認証」取得の検討から審査当日までのTo Doリスト

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]