DB Podcast

SOC-Plattform Cloud-Sicherheit: Palo Alto Networks bringt Cortex Cloud

Verantwortliche:r Redakteur:in: Stefan Girschner 4 min Lesedauer

Anbieter zum Thema

Die nächste Version der Prisma Cloud bietet KI-gestützte Priorisierung, automatisierte Abhilfemaßnahmen und eine vereinfachte und leistungsstarke Benutzeroberfläche. Palo Alto Networks verschmilzt für die Cloud-Sicherheit Prisma Cloud mit Cortex CDR zur Cortex Cloud.

(Bild: TensorSpark/Adobe Stock)
(Bild: TensorSpark/Adobe Stock)

Palo Alto Networks verdoppelt sein Engagement für die Cloud-Sicherheit mit der Einführung von Cortex Cloud, der nächsten Version von Prisma Cloud, die neue Versionen der branchenführenden Cloud Detection and Response (CDR) und der Cloud Native Application Protection Platform (CNAPP) auf der einheitlichen Cortex-Plattform vereinen wird.  Die neue Cortex Cloud ist auch auf Cortex Xsiam verfügbar, was es zur bevorzugten SOC-Plattform für Unternehmen machen wird. Die Lösung stattet Sicherheitsteams mit wichtigen Funktionen aus, die von KI und Automatisierung angetrieben werden und über traditionelle Ansätze für Cloud-Sicherheit hinausgehen.

Laut einem Report von Unit 42, der Research Einheit von Palo Alto Networks, wurden 80 Prozent der Sicherheitslücken in Cloud-Angriffsflächen gefunden wurden, wobei die Bedrohungen, die auf Cloud-Umgebungen abzielen, um 66 Prozent gestiegen sind. Cortex Cloud vereinheitlicht Daten, automatisiert Arbeitsabläufe und wendet KI-gestützte Erkenntnisse an, um Risiken zu reduzieren, Bedrohungen zu verhindern und Angriffe in Echtzeit zu stoppen, während die Cloud-Nutzung und der Einsatz von KI zunehmen. Cortex Cloud ist darauf ausgelegt, Daten von Drittanbieter-Tools aufzunehmen und zu analysieren, um eine zentrale Sichtbarkeit, KI-gesteuerte Erkenntnisse und eine End-to-End-Abhilfe für das gesamte Ökosystem der Cloud-Sicherheit zu bieten.

Cortex Cloud: Nächste Generation der Cloud-Sicherheit

Lee Klarich ist Chief Product Officer von Palo Alto Networks.(Bild:  Palo Alto Networks)
Lee Klarich ist Chief Product Officer von Palo Alto Networks.
(Bild: Palo Alto Networks)

Lee Klarich, Chief Product Officer von Palo Alto Networks, erklärt: "Da immer mehr geschäftskritische Anwendungen in die Cloud verlagert werden, muss die Cloud-Sicherheit um einen branchenführenden Laufzeitschutz erweitert werden. Und um unseren Kunden die Einführung von End-to-End-Cloud-Sicherheit so einfach wie möglich zu machen, bieten wir Cnapp ohne zusätzliche Kosten für jeden Cortex Cloud Runtime Security-Kunden an. Mit Cortex Cloud liefern wir die nächste Generation der Cloud-Sicherheit, die es Unternehmen ermöglicht, sich entwickelnde Bedrohungen im gesamten Unternehmen schnell zu verhindern, zu erkennen, zu untersuchen und darauf zu reagieren."

Cortex Cloud setzt die Plattformisierungsstrategie von Palo Alto Networks um, indem es die Lösung für Cloud-Sicherheit auf der KI-gesteuerten Cortex-SecOps-Plattform neu aufbaut, um eine leistungsstarke, einheitliche Benutzererfahrung mit Dashboards und Workflows zu bieten. Cortex Cloud hilft Kunden, einen überlegenen Schutz bei deutlich niedrigeren Gesamtbetriebskosten zu erreichen und bietet folgende neue Funktionen: 

Anwendungssicherheit: Erstellen Sie sichere Anwendungen und verhindern Sie Probleme in der Entwicklung, bevor sie zu Problemen der der Produktion führen, auf die Angreifer abzielen können. Cortex Cloud identifiziert und priorisiert Probleme in der gesamten Entwicklungspipeline mit End-to-End-Kontext über Code, Laufzeit, Cloud und neu eingeführte Drittanbieter-Scanner.

Sicherheit in der Cloud: Mit Cortex Cloud können Unternehmen das Multi-Cloud-Risikomanagement mit neuer KI-gestützter Priorisierung und geführten Korrekturen verbessern, um mehrere Risiken mit einer einzigen Aktion zu beheben, sowie automatisierter Abhilfe. Darüber hinaus bietet Cortex Cloud eine einheitliche Benutzererfahrung mit enger Integration der Cloud-Funktionen von Prisma Cloud.

Cloud-Laufzeit: Die Cortex Cloud integriert nativ den einheitlichen Cortex-XDR-Agenten, angereichert mit zusätzlichen Cloud-Datenquellen, um Bedrohungen mit fortschrittlichen Analysen zu verhindern. Dies belegen auch die Ergebnisse des aktuellen Mitre Att&ck-Tests. Das Cloud Runtime-Security-Angebot umfasst CNAPP-Funktionen ohne zusätzliche Kosten und maximiert so die Akzeptanz von End-to-End-Cloud-Sicherheit auf einer einzigen Plattform.

SOC-Plattform: Es ist die bevorzugte Plattform für Unternehmen und die Cloud, die über das hinausgeht, was SIEM-System bieten können. Cortex Cloud integriert Cloud-Daten, Kontext und Workflows nativ in Cortex XSIAM, um die mittlere Reaktionszeit (MTTR) auf Bedrohungen mit einer vereinheitlichten SecOps-Lösung deutlich zu reduzieren.

Einheitliche Code-zu-Cloud-zu-SOC-Plattform

Melinda Marks, Practice Director, Cybersicherheit bei der Enterprise Strategy Group, erläutert:  "Sicherheitsteams müssen Risiken minimieren, um die Wahrscheinlichkeit von Cybersecurity-Vorfällen zu verringern, und wenn ein Vorfall eintritt, müssen sie so schnell wie möglich reagieren. Unsere Untersuchungen zeigen, dass Sicherheitsteams mit der Effizienz der Abhilfemaßnahmen zu kämpfen haben, da die Tools und Prozesse für Anwendungssicherheit, Cloud-Sicherheit und Sicherheitsabläufe in der Vergangenheit isoliert waren. Mit der Einführung von Cortex Cloud bietet Palo Alto Networks eine einheitliche Code-to-Cloud-to-SOC-Plattform, die Sicherheitsteams den Kontext bietet, um Abhilfemaßnahmen für die Risikominderung zu priorisieren und voranzutreiben und gleichzeitig die Erkennung und Reaktion für Sicherheitsabläufe zu beschleunigen."

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Bestehende Prisma Cloud-Kunden erhalten ein nahtloses Upgrade auf Cortex Cloud und können nun die Vorteile einer optimierten Cloud-Sicherheit in Echtzeit nutzen. Bestehende Cortex XSIAM-Kunden, die Cortex Cloud hinzufügen, erhalten die Möglichkeit, nahtlos CNAPP-Funktionen zu übernehmen, die von Haus aus in der weltweit umfassendsten KI-gestützten Enterprise-to-Cloud-SecOps-Plattform enthalten sind. Cortex Cloud wird für Kunden im Laufe des dritten Quartals des Geschäftsjahres 25 verfügbar sein.

Cloud-Sicherheit: Integration der Cortex Cloud durch Partner

Integrationspartner von Palo Alto Networks wie CyberCX, Deloitte, IBM und Orange Cyberdefense sind derzeit dabei, die Cortex Cloud bei ihren Kunden einzuführen. Gemeinsam mit jedem dieser Partner wird Palo Alto Networks die End-to-End-SecOps-Transformation in Unternehmens- und Cloud-Umgebungen vorantreiben und es Unternehmen ermöglichen, Risiken besser zu reduzieren, Bedrohungen schneller abzuwehren und die betriebliche Effizienz zu steigern.