Ce guide s’adresse aux équipes de sécurité cloud, aux ingénieurs DevOps, aux administrateurs de plateformes et aux responsables informatiques qui évaluent des solutions de sécurité des conteneurs en 2026. Il examine l’évolution de Twistlock vers la solution « Prisma Cloud », ses principales fonctionnalités de sécurité des conteneurs, ses performances et ses options de déploiement, ainsi que la manière dont elle aide les entreprises à sécuriser leurs applications cloud natives et leurs environnements Kubernetes.
Points clés concernant Twistlock et Prisma Cloud
- Les fonctionnalités de sécurité des conteneurs de Twistlock sont désormais entièrement intégrées à la plateforme Prisma Cloud de Palo Alto Networks.
- Prisma Cloud assure la sécurité des conteneurs de bout en bout lors des phases de build, de déploiement et d’exécution du cycle de développement logiciel.
- La plateforme regroupe la gestion des vulnérabilités, le suivi de la conformité, la protection à l’exécution et la hiérarchisation des risques au sein d’une solution cloud native unifiée.
- Prisma Cloud prend en charge les principales plateformes de conteneurs et de Kubernetes, notamment Docker, Kubernetes, VMware Tanzu et Red Hat OpenShift.
- Les entreprises utilisent Prisma Cloud pour améliorer la visibilité sur la sécurité du cloud, automatiser l’application des règles de conformité et renforcer les workflows DevSecOps.
Lors de son acquisition par Palo Alto Networks, fin 2018, Twistlock était utilisé par 25 % des entreprises du Fortune 100. Sa plateforme de cybersécurité des conteneurs, automatisée et évolutive, est désormais intégrée à Prisma Cloud de Palo Alto.
Depuis cette acquisition, Palo Alto Prisma a ajouté les fonctionnalités de Twistlock à une suite plus vaste de fonctionnalités cloud, connue sous le nom de « Prisma Cloud ». Il s’agit d’une plateforme de sécurité cloud native qui couvre la sécurité et la conformité des utilisateurs, des applications, des données et de la pile technologique cloud.
Twistlock figurait dans notre liste des « principaux fournisseurs de solutions de sécurité pour les conteneurs et Kubernetes », où Prisma Cloud occupe désormais sa place.
Qu’est-ce que la sécurité des conteneurs de Twistlock ?
La plateforme de cybersécurité cloud native de Twistlock assurait la sécurité des environnements conteneurisés sur l’ensemble de leur cycle de vie. Du pipeline au périmètre, Twistlock aidait ses clients à déployer des conteneurs à grande échelle et à sécuriser l’ensemble de la pile cloud native, du système d’exploitation hôte aux fonctions serverless.
Intégrée à Prisma Cloud, elle aide les entreprises à gérer les règles qui régissent les configurations Docker, les conteneurs, les images, les nœuds, les plug-ins et les services. Elles peuvent tirer parti de son intégration avec des outils de gestion des secrets tels que CyberArk et HashiCorp. Elles peuvent également ingérer les données d’audit Kubernetes et faire remonter des règles pour identifier les événements devant déclencher des alertes.
Les efforts d’intégration de Palo Alto ont abouti à une plateforme offrant une visibilité complète sur toutes les dépendances des conteneurs durant les phases de build, de déploiement et d’exécution. Prisma Cloud agrège et hiérarchise en continu les vulnérabilités dans les pipelines CI/CD et les conteneurs exécutés sur des hôtes ou sous forme de conteneurs en tant que service, dans des clouds publics et privés.
Quelles sont les principales fonctionnalités de Twistlock ?
La plateforme Twistlock a commencé comme un outil de gestion des vulnérabilités et de la conformité couvrant le cycle de vie des conteneurs. Elle analysait les images et les fonctions serverless afin d’empêcher les problèmes de sécurité et de conformité de progresser dans le pipeline de développement. Elle proposait également une surveillance continue de tous les registres et environnements, une défense en profondeur, des pare-feu cloud natifs et un contrôle des accès pour les conteneurs, ainsi qu’une défense automatisée à l’exécution reposant sur l’apprentissage automatique.
Prisma Cloud de Palo Alto inclut toutes ces fonctionnalités, mais va bien au-delà en assurant la protection des applications critiques, qu’elles s’exécutent dans des conteneurs, dans des environnements multicloud ou dans des environnements hybrides. Les fonctionnalités de Prisma Cloud comprennent notamment :
- Sécuriser les déploiements avec Open Policy Agent et créer des règles dans le langage de stratégie Rego
- Faire remonter toutes les alertes et activités d’audit dans une interface unifiée pour les analyser
- Analyser les images de conteneurs et appliquer les règles dans le cadre des workflows CI/CD
- Surveiller en continu le code des dépôts et des registres
- Sécuriser les environnements d’exécution gérés et non gérés
- Associer la hiérarchisation des risques à la protection à l’exécution à grande échelle
- Assurer la sécurité sur l’ensemble du cycle de vie des dépôts, des images et des conteneurs
- Hiérarchiser les risques pour l’ensemble des CVE connues, fournir des recommandations de correction et analyser chaque couche des images avec des listes des 10 principales vulnérabilités
- Contrôler le niveau de gravité des alertes et des blocages pour chaque service ou groupe de services lors du build et de l’exécution
- Réduire les faux positifs
- Intégrer la gestion des vulnérabilités afin d’analyser les dépôts, les registres, les pipelines CI/CD et les environnements d’exécution

Foire aux questions
Qu’est-ce que Twistlock ?
Twistlock était une plateforme cloud native de sécurité des conteneurs axée sur la protection des applications conteneurisées tout au long de leur cycle de vie. Après l’acquisition de Twistlock par Palo Alto Networks en 2018, ses fonctionnalités ont été intégrées à Prisma Cloud.
Twistlock est-il toujours disponible en tant que produit autonome ?
Non. Twistlock n’existe plus en tant que produit autonome. Ses fonctionnalités de sécurité des conteneurs font désormais partie de la plateforme Prisma Cloud de Palo Alto Networks.
Que fournit Prisma Cloud pour la sécurité des conteneurs ?
Prisma Cloud assure la sécurité des conteneurs sur l’ensemble de leur cycle de vie, notamment l’analyse des vulnérabilités, le suivi de la conformité, la protection à l’exécution, le contrôle des accès, la hiérarchisation des risques et la sécurité des pipelines CI/CD.
Quelles plateformes de conteneurs Prisma Cloud prend-il en charge ?
Prisma Cloud prend en charge les environnements Kubernetes, Docker, VMware Tanzu et Red Hat OpenShift. Il peut sécuriser les workloads dans des déploiements cloud publics, privés, hybrides et multicloud.
Comment Prisma Cloud aide-t-il les équipes DevSecOps ?
Prisma Cloud intègre la sécurité aux workflows de développement en analysant les dépôts, les registres et les pipelines CI/CD, en appliquant les règles de sécurité, en hiérarchisant les vulnérabilités et en fournissant des recommandations de correction tout au long du cycle de développement logiciel.
Prisma Cloud fournit-il une protection à l’exécution ?
Oui. Prisma Cloud surveille en continu les conteneurs et les workloads en cours d’exécution, détecte les activités suspectes, applique les règles d’exécution et assure une protection contre les menaces actives.
Comment Prisma Cloud est-il déployé ?
Prisma Cloud est proposé sous forme de plateforme SaaS, ce qui permet aux entreprises de gérer la sécurité des conteneurs et du cloud depuis une console cloud centralisée.
Combien coûte Prisma Cloud ?
Le prix de Prisma Cloud varie selon les besoins de votre entreprise. Il est donc préférable de contacter l’équipe commerciale de Palo Alto Networks pour en savoir plus.
En résumé
Prisma Cloud a dépassé les fonctionnalités originales de Twistlock en matière de sécurité des conteneurs pour devenir une plateforme complète de protection des applications cloud natives. Grâce à sa sécurité couvrant l’ensemble du cycle de vie, à la gestion des vulnérabilités, au suivi de la conformité et à la protection à l’exécution, elle aide les entreprises à sécuriser les conteneurs, les environnements Kubernetes et les workloads cloud, du développement à la production. Pour les entreprises à la recherche d’une visibilité centralisée et d’une sécurité évolutive dans les environnements cloud modernes, Prisma Cloud reste un choix solide pour la protection des conteneurs et des environnements cloud natifs.
Cet article a été écrit à l’origine par Sean Michael Kerner le 26 décembre 2018 et révisé en juin 2026.





