0%
ataków DDoS ma miejsce,
gdy nikt nie patrzy.
ataków na łańcuch dostaw ma miejsce,
gdy nikt nie patrzy
ataków przez IoT ma miejsce,
gdy nikt nie patrzy.
incydentów wewnętrznych ma miejsce,
gdy nikt nie patrzy.
Palo Alto Networks

Palo Alto Networks Next Generation Firewall (PA-Series, VM-Series, CN-Series)

O produkcie

Next Generation Firewall (NGFW) od Palo Alto Networks to zaawansowana platforma zabezpieczeń sieciowych, która integruje tradycyjne funkcje zapory sieciowej z nowoczesnymi mechanizmami bezpieczeństwa, identyfikacji aplikacji i oraz kontroli dostępu opartej na tożsamości. Rozwiązania Palo Alto NGFW dostępne są dla środowisk fizycznych (seria PA), chmur publicznych i prywatnych (seria VM) oraz platform kontenerowych opartych na Kubernetes (seria CN). Wszystkie rozwiązania oferują pełną widoczność i kontrolę nad ruchem sieciowym od warstwy 2 (łącza danych) do 7 (aplikacji) modelu ISO/OSI.
NGFW Palo Alto zbudowane są w oparciu o unikalną architekturę Single-Pass Parallel Processing (SP3), która łącząc dwa kluczowe elementy Single Pass Software oraz Parallel Processing Hardware zapewnia niskie opóźnienia przy jednoczesnej analizie aplikacji, użytkowników, zawartości i zagrożeń w czasie rzeczywistym. Single Pass Software oznacza, że każdy pakiet przetwarzany jest tylko raz przy użyciu wszystkich dostępnych funkcji sieciowych oraz bezpieczeństwa, takich jak App-ID, User-ID, Device-ID oraz Content-ID. Parallel Processing Hardware to równoczesne realizowanie zadań takich jak routing, identyfikacja użytkowników i aplikacji, inspekcja treści oraz zarządzania przez wyspecjalizowane i dedykowane grupy procesorów. Architektura NGFW Palo rozdziela pomiędzy różne grupy procesorów zadania warstw przetwarzania ruchu i zarządzania co zapobiega problemom w zarządzaniu podczas obciążenia NGFW procesowanym ruchem oraz zapobiega spadkom wydajności podczas intensywnej pracy administracyjnej.
Kluczowym komponentem jest opatentowany mechanizm App-ID służący do identyfikacji, klasyfikacji oraz kontroli aplikacji w ruchu sieciowym niezależnie od używanych portów, protokołów czy szyfrowania. App-ID wykorzystuje kombinacje analizy sygnatur, dekodowania protokołów oraz heurystyki do klasyfikacji ruchu w czasie rzeczywistym.
Mechanizm User-ID pozwala mapowanie ruchu sieciowego do użytkowników bez względu na przypisany adres IP co umożliwia administratorom tworzenie reguł bezpieczeństwa w oparciu o tożsamość użytkownika bez względu na posiadany adres sieciowy IP.
Device-ID to mechanizm identyfikacji i klasyfikacji urządzeń w sieci na podstawie ich charakterystyki i zachowań na podstawie zebranych przez firewall logów poddanych analizie w usłudze Palo Alto IoT Security. Analiza metadanych, protokołów oraz sesji prowadzi do utworzenia profili urządzeń oraz rekomendacji polityk bezpieczeństwa w oparciu urządzenia co zwiększa precyzję zarządzania ruchem oraz ochronę sieci.
Content-ID to mechanizm inspekcji treści, który poddaje analizie procesowany ruch sieciowy pod kątem zagrożeń, takich jak malware, exploity, phishing, nieautoryzowany transfer danych czy niepożądane treści. Content-ID działa w ramach Single Pass Software, co minimalizuje wpływ inspekcji treści na wydajność firewalla, nawet przy włączonych licznych funkcjach bezpieczeństwa. Content-ID wykorzystuje zaawansowane metody wykrywania znanych i nieznanych zagrożeń, w tym integrację z usługą WildFire, która analizuje podejrzane pliki w środowisku SandBox, umożliwia filtrowanie ruchu web na podstawie kategorii URL, blokowanie złośliwych witryn oraz kontrolę przesyłania plików i poufnych danych.
Rozwiązania Palo Alto NGFW oferują szereg funkcjonalności zwiększających bezpieczeństwo sieci takich jak IDS/IPS, ochrona DNS, sandbox WildFire, deszyfracja SSL/TLS, webproxy czy SD-WAN.
Wszystkie oferowane wersje rozwiązania NGFW Palo Alto mogą być obsługiwane indywidualnie przez administratora lub poprzez jedną z dwóch platform centralnego zarządzania. W ofercie Palo Alto Network znajdują się dwa rozwiązania do centralnego zarządzania, Panorama - dostępna w formie rozwiązania fizycznego lub wirtualnego oraz Strata Cloud Manager (SCM) - dostępny jako rozwiązanie klasy Software as a Service (SaaS).

8 głównych zalet rozwiązania

App-ID – precyzyjna identyfikacja i kontrola aplikacji niezależnie od portów, protokołów czy szyfrowania.

User-ID – kontrola dostępu oparta o tożsamości użytkowników.

Content-ID – inspekcja treści w czasie rzeczywistym (AV, URL Filtering, DLP, IPS).

Device-ID – klasyfikacja urządzeń na podstawie ich charakterystyki i zachowań (IoT)

WildFire – zaawansowana analiza zagrożeń w środowisku sandbox z mechanizmami uczenia maszynowego.

Single-Pass Architecture – jednorazowe przetwarzanie pakietu przy minimalnym wpływie na wydajność.

Obsługa środowisk hybrydowych i multicloud – wersje sprzętowe, wirtualne, chmurowe i kontenerowe.

Centralne zarządzanie i widoczność – poprzez platformę Panorama lub Strata Cloud Manager.

6 kluczowych korzyści z wdrożenia

Zwiększenie poziomu ochrony przed atakami zero-day i APT dzięki automatycznej analizie zagrożeń.

Redukcja ryzyka dzięki granularnej kontroli aplikacji, urządzeń i użytkowników.

Uproszczenie zarządzania bezpieczeństwem w środowiskach rozproszonych.

Wzrost wydajności przy jednoczesnym zachowaniu pełnej inspekcji ruchu.

Łatwa integracja z istniejącą infrastrukturą IT i systemami SIEM/SOAR.

Skalowalność zabezpieczeń w środowiskach fizycznych, wirtualnych, chmurowych i kontenerowych.

Zobacz pozostałe produkty Palo Alto Networks 16

Palo Alto Networks

Prisma Cloud (Cloud Security)

Moduł Cloud Security rozwiązania Palo Alto Prisma Cloud zapewnia bezpieczeństwo oraz zgodność regulacyjną środowisk chmurowych.

Palo Alto Networks

Palo Alto Networks Advanced DNS Security

Advanced DNS Security (ADNS) to nowoczesne rozwiązanie do Palo Alto Networks chroniące przed zagrożeniami ukrytymi w warstwie DNS (Domain Name System).

Palo Alto Networks

Palo Alto Networks Advanced WildFire

Palo Alto Networks Advanced WildFire (AWF) to zaawansowane rozwiązanie do analizy i prewencji złośliwego oprogramowania, łączące techniki sandboxingu, uczenia maszynowego oraz globalnej analizy w czasie rzeczywistym chroniąc przez znanymi i nieznanymi zagrożeniami.

Palo Alto Networks

Palo Alto Networks CASB

Rozwiązanie Palo Alto Networks CASB (Cloud Access Security Broker) to zaawansowana platforma bezpieczeństwa chmurowego, zaprojektowana do monitorowania, kontroli i ochrony dostępu do aplikacji SaaS oraz innych usług chmurowych w czasie rzeczywistym.

Palo Alto Networks

Palo Alto Networks Cortex XSOAR

Palo Alto Networks Cortex XSOAR (dawniej DEMISTO) to dedykowane oprogramowanie SOAR (Security Orchestration, Automation and Response), funkcjonujące na rynku już od 2015 roku.

Palo Alto Networks

Palo Alto Networks Enterprise DLP

Palo Alto Networks Enterprise Data Loss Prevention (DLP) to zaawansowane rozwiązanie bezpieczeństwa, które umożliwia wykrywanie i zapobieganie wyciekom danych w ruchu sieciowym.

Palo Alto Networks

Palo Alto Networks NGFW Webproxy

Next Generation Firewall (NGFW) od wersji oprogramowania 11.0 oferuje możliwość konfiguracji funkcji web proxy, pozwalającej na inspekcję i kontrolę ruchu HTTP/HTTPS na jeden z dwóch sposobów: explicit lub transparent.

Palo Alto Networks

Palo Alto Networks Prisma Access

Palo Alto Networks Prisma Access to kompleksowa platforma Secure Service Edge (SSE), która integruje zaawansowane funkcje bezpieczeństwa z chmurową technologią programowo-definiowanej sieci WAN (Prisma SD-WAN), realizując model SASE (Secure Access Service Edge).

Palo Alto Networks

Palo Alto Networks Prisma Access Browser

Prisma Access Browser (PAB) to zaawansowana, natywnie zintegrowana z rozwiązaniem SSE Prisma Access przeglądarka internetowa oparta o silnik chromium, zaprojektowana specjalnie dla przedsiębiorstw w celu zabezpieczenia zarówno urządzeń zarządzanych, jak i niezarządzanych.

Palo Alto Networks

Palo Alto Networks Prisma SDWAN

Palo Alto Networks Prisma SD-WAN to zaawansowane, chmurowo dostarczane rozwiązanie programowo-definiowanej sieci WAN, które przekształca tradycyjne sieci WAN w zwirtualizowaną, bezpieczną infrastrukturą.

Palo Alto Networks

Palo Alto Networks SSL Decryption – funkcja wbudowana w NGFW (PA-Series, VM-Series, Prisma Access)

Palo Alto Networks SSL Decryption to zaawansowana funkcja wbudowana Next Generation Firewall od Palo Alto Networks, która umożliwia odszyfrowanie ruchu SSL/TLS w celu wykrywania zagrożeń, wymuszania polityk bezpieczeństwa oraz zapobiegania ukrytym atakom.

Palo Alto Networks

Palo Alto Networks Threat Prevention (moduł systemu NGFW)

W rozwiązaniach Palo Alto Networks funkcjonalności IDS (Intrusion Detection System) oraz IPS (Intrusion Prevention System) są integralną częścią modułu ATP (Advanced Threat Prevention) rozszerzającego funkcjonalności NGFW Palo Alto.

Palo Alto Networks

Palo Alto Networks Secure Web Gateway

Secure Web Gateway (SWG) to zaawansowane rozwiązanie bezpieczeństwa od Palo Alto Networks zaprojektowane do ochrony ruchu internetowego i chmurowego przed współczesnymi zagrożeniami.

Palo Alto Networks

Palo Alto Xpanse

Palo Alto Networks Xpanse to zaawansowane rozwiązanie klasy ASM, które umożliwia automatyczne wykrywanie i monitorowanie wszystkich zasobów organizacji wystawionych na Internet – niezależnie od tego, kto je utworzył i gdzie się znajdują.

Palo Alto Networks

Cortex XDR

Cortex XDR to pierwsza na świecie rozszerzona platforma wykrywania zagrożeń i reagowania na nie, która zbiera i integruje wszelkie dane dotyczące bezpieczeństwa, ułatwiając blokowanie wyrafinowanych ataków.

Palo Alto Networks

Cortex XSIAM (Extended Security Intelligence and Automation Management)

Potrzeby zespołów SOC ewoluowały. Wykrywanie incydentów bezpieczeństwa oraz ich neutralizacja po wykryciu zajmuje organizacjom zbyt dużo czasu.