• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Palo Alto Networks 推出 CI/CD Security 成為第一個將安全性擴展到軟體交付流程的 CNAPP

2023-08-17
分類 : 新聞速寫
0
A A
0

Prisma Cloud 整合 Cider Security,運用集中式可見度、流程狀態管理和 OWASP CI/CD 防護,強化工程生態系統的風險預防能力

雲端原生應用程式生命週期中的配置錯誤和漏洞,持續遭到攻擊者開採利用,讓攻擊面不斷增加。為此,業界轉向雲端原生應用程式防護平台 (Cloud Native Application Protection Platform, CNAPP) 以統整各式安全功能,從程式碼到雲端提供應用程式全方位的防護。Palo Alto Networks 今日推出 CI/CD Security 模組,提供整合式軟體交付流程安全性,這個模組是 Prisma Cloud CNAPP 平台從程式碼到雲端的其中一項安全功能。Prisma Cloud 安全性平台透過軟體組成分析 (software composition analysis, SCA) 保護 CI/CD 環境並防範開放原始碼弱點,以最完整的功能提供整個工程生態系統滴水不漏的防護。

根據 Gartner 的資料顯示,軟體交付流程的安全性,跟交付之軟體本身的安全性一樣重要。CI/CD Security 模組可幫助開發營運 (DevOps) 和安全性團隊協作更順利,並改善應用程式生命週期整體的安全性結果。在納入 CI/CD Security 前,Prisma Cloud 平台已具備各式功能,包括祕密掃描、軟體組成分析、基礎架構即程式碼 (Infrastructure as Code, IaC) 安全性等。組織可藉此針對軟體交付流程整體的安全性和風險預防進行最佳化,相較於各自獨立的解決方案,實現整體、全面的安全監督控管。

Palo Alto Networks Prisma Cloud 資深副總裁 Ankur Shah 表示:「可見度是確保 CI/CD 流程安全的一大挑戰。開發環境中有無數個第三方工具和應用程式在運作,安全性團隊幾乎不可能一一確認配置是否正確。整合 Cider 的功能後,可確保 CI/CD 環境的安全性,並協助 Prisma Cloud 客戶分析各項工具、視覺化呈現工具與彼此或與應用程式的互動情形,識別和修補風險。」

Palo Alto Networks Prisma Cloud 應用程式安全技術長、前 Cider Security 共同創辦人 Daniel Krivelevich表示:「防止不安全程式碼進入生產環境只有一種方法,就是掃描每個程式碼產物與相依性,並確保交付流程受到有效防護。Cider 的技術整合到 Prisma Cloud,可強化平台能力,維護組織工程生態系統的整體安全性,確保只有目標對象進入生產環境。

CI/CD Security 是第 11 個整合至強大的 Palo Alto Networks 雲端安全平台的模組,幫助Prisma Cloud 成為最全面的 CNAPP 平台,可從程式碼到部署乃至於執行階段,提供整個應用程式生命週期滴水不漏的防護。新模組源自 Cider Security 最先進的功能,可幫助組織「左移安全性」(shift security left),在應用程式部署到生產環境前防止威脅和弱點。

Palo Alto Networks台灣區總經理尤惠生表示:「近幾年台灣組織加速上雲以及數位轉型,一方面強化了國際競爭力,另一方面也讓資安攻擊面快速增加,為組織帶來更多的資安威脅,而整合CI/CD Security 模組整合到Prisma Cloud,不但將有助於企業強化對整體營運安全的信心,更增強了它們在應對不斷演變的威脅環境的能力,這正是積極佈局全球、追求成長的本地企業最需要的。」

隨著組織持續朝雲端轉型發展,Palo Alto Networks 新世代安全平台可全面幫助企業預先防堵威脅、保障網路安全、提供雲端原生應用程式防護,和更有效管理安全營運。Palo Alto Networks 讓組織能更有自信保護其人員、裝置、應用程式和資料。

標籤: CI/CD SecurityPalo Alto Networks資安雲原生
上一篇文章

代管 Kubernetes 就能解決營運挑戰?導入前檢視五大問題

下一篇文章

Akamai 宣布推出 API 安全產品,以保護 API 免受商業濫用和資料盜竊

相關文章

精誠資訊與輔仁大學共同發表全台首創「AI 智能選課推薦系統」,解決學生選課痛點與行政工作負擔。
新聞速寫

精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統

2026-02-04
新聞速寫

達梭系統 3DEXPERIENCE World 2026 AI 引領創作與創新未來

2026-02-04
2025 雲想科技年度回顧:引領影音簽署技術,重塑數位資產信任基石  
新聞速寫

精誠集團與日本伊藤忠商事策略聯盟 擴大全球IT服務能量

2026-02-03
下一篇文章
Api security product graphic

Akamai 宣布推出 API 安全產品,以保護 API 免受商業濫用和資料盜竊

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用
  • 精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統
  • 達梭系統 3DEXPERIENCE World 2026 AI 引領創作與創新未來
  • 全球 AI 監管制度成形 企業風險分類與資安治理新考驗
  • 精誠集團與日本伊藤忠商事策略聯盟 擴大全球IT服務能量

📈 CIO點閱文章週排行

  • 3413351

    【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

    0 分享
    分享 0 Tweet 0
  • 屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

2026 CIO Insight

2026 CIO Insight 調查報告

揭示台灣企業 IT 三大戰略洞見 這不只是一份調查報告,而是 623 位 IT

3654365

強化半導體供應鏈韌性 群創攜數產署打造國家級 ISO 資安防線

文/群創光電資安長林宜隆 面對地緣政治碎片化與生成式 AI 帶來的雙重衝擊,臺灣

AIaaS 智慧即服務,解密 AIaaS 成功導入之道

企業與消費者對軟體的期待正在改變,不再只滿足於儲存資訊或簡單自動化的工具,他們希

46343645635

全球 AI 監管制度成形 企業風險分類與資安治理新考驗

AI 時代的風險治理挑戰與契機 文/鄭宜芬 AI 科技的導入可能改變產業競爭態勢

2026 產業應用 AI 的實踐元年

2026 年的 AI 實踐,就像是在為一架正在飛行的飛機更換引擎。我們已在地面測

Web3 攻擊演化:社交工程與技術漏洞的雙重威脅

文/蔡孟凌 在過去的專欄中,我探討了監管、人工智慧與虛擬資產投資所面臨的風險與挑

穩定幣監理的五大難題

文/臧正運 穩定幣(Stablecoin)作為連結虛擬資產與法定貨幣的重要橋樑,

456435

臺美經濟繁榮夥伴對話深化數位合作 數發部推進 AI 發展戰略對接

文/鄭宜芬 數位發展部政務次長侯宜秀日前赴美國華府出席第六屆臺美「經濟繁榮夥伴對

20260116 181756

華碩「All in AI」策略 施崇棠揭示 Physical AI 布局

文/鄭宜芬 華碩(ASUS)16 日於南港展覽館舉辦 2025 年度歲末聯歡晚會

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音