クラウド セキュリティの自動化

クラウド環境およびハイブリッド環境すべてにわたりインシデント対応とセキュリティ操作を自動化し、統合します。

なぜ重要なのか

クラウドの速度に合わせてセキュリティを管理するには、絶えず変化するインフラストラクチャと拡大する脅威に俊敏かつ柔軟に対応する必要があります。また、組織全体に分散しているさまざまなチーム間を調整することも必要です。

  • チームのサイロ化

    多くの場合、セキュリティ インデントの管理およびインシデント対応には、ユーザー、クラウドOps、SOC、IT、およびその他の利害関係者が関与します。

  • 調整の課題

    セキュリティ ツール群の調整では、コンテキストが変化するため、再作業が必要になり、ドキュメントの断片化が発生します。

  • 非効率な脅威管理

    セキュリティ チームには、アラートに優先順位を付け、外部の脅威を追跡し、これらの処理を企業全体で相互に関連付けるための時間、柔軟性、一元化されたデータがありません。

Why it matters

CORTEX XSOARソリューション

クラウドのセキュリティ オーケストレーションに柔軟性をもたらす

Cortex XSOARは、クラウド セキュリティ インシデントに迅速に対応できるように、製品スタック全体で対応アクションを調整するクラウド固有のプレイブックをお客様のチームに提供します。その結果、検出時間(TTD)が短縮されるとともに、スケーラブルな対応をリアルタイムで取れるようになります。
  • クラウド サービス プロバイダ(AWS、GCP、Azure)との広範な統合
  • すべてのマルチクラウド環境およびハイブリッド環境にわたるオーケストレーション
  • 攻撃対象領域管理の自動化
  • Prisma Cloudとの統合
    Prisma Cloudとの統合
  • Cortex Xpanseとの統合
    Cortex Xpanseとの統合
  • Amazon Web Servicesとの統合
    Amazon Web Servicesとの統合
  • Google Cloudとの統合
    Google Cloudとの統合
  • Microsoft/Azureとの統合
    Microsoft/Azureとの統合

クラウド セキュリティの自動化に対するパロアルトネットワークスのアプローチ

クラウド インシデント ワークフロー管理

誤設定アラート、脅威アラート、および未承認や管理対象外のクラウド資産に関するリスク検出のワークフロー管理を自動化します。

  • Prisma Cloud + XSOAR

    ポリシー誤設定のアラート通知と修復を自動化して、クラウド インシデント レスポンスを効率化します。

  • Xpanse + XSOAR

    XpanseおよびXSOARのプレイブックを使用して、脆弱性の通知送信と未知のリスク修復を自動化します。

クラウド インシデント ワークフロー管理

クラウド ネットワークとオンプレミス ネットワークすべてにわたってオーケストレーションする

誤設定アラート、脅威アラート、および未承認や管理対象外のクラウド資産に関するリスク検出のワークフロー管理を自動化します。

  • ハイブリッド クラウド環境

    AWS、Google、Azureの導入環境にわたりアクションをオーケストレーションする自動化されたプレイブックによって、インシデント レスポンスを効率化します。

  • オンプレミス環境とクラウド環境

    クラウド環境およびオンプレミス環境すべてにわたり、インシデント対応アクションを調整、自動化、およびスケーリングします。これには、クラウドおよびオンプレミス上の適用ポイントでのIoCの抽出および配布が含まれます。

クラウド ネットワークとオンプレミス ネットワークすべてにわたってオーケストレーションする

クラウド インシデントのライフサイクルの包括的な管理

XSOARを使用すると、クラウド セキュリティ チームは、クラウドの誤設定、脅威アラート、およびクラウド資産の脆弱性検出に対して、エンドツーエンドのマルチクラウド ワークフロー管理ソリューションを実現できます。すべてのインシデント データに対応したこの単一プラットフォームを利用することで、チーム間のコラボレーションを促進し、調査を迅速化できます。
Comprehensive cloud incident lifecycle management

クラウドの誤設定の自動修復

XSOARに、Prisma™ Cloudのクラウド監視機能とコンプライアンス機能を統合することで、クラウドの誤設定アラートに対するエンドツーエンドの自動修復を可能にするだけでなく、インシデント ワークフローおよびチーム間のタスク調整も実現します。

攻撃対象領域管理を自動化

XpanseおよびXSOARのプレイブックを使用して、脆弱性の通知送信と未知のリスク修復を自動化します。これにより、セキュリティ チームは、他のチームや資産所有者とのコラボレーションを強化して、脆弱性修復の追跡を促進できます。
Attack surface management, automated


Cortex XSOARの導入方法

XSOAR Dashboard
CORTEX XSOAR
  • オンプレミス サーバーを使用するお客様

  • 仮想またはクラウドを使用するお客様

  • Cortex XSOARホスティング サービス

  • Cortex XSOAR Marketplace