Palo Alto Networks Prisma Access

O produkcie
Palo Alto Networks Prisma Access to kompleksowa platforma Secure Service Edge (SSE), która integruje zaawansowane funkcje bezpieczeństwa z chmurową technologią programowo-definiowanej sieci WAN (Prisma SD-WAN), realizując model SASE (Secure Access Service Edge). Prisma Access oferuje scentralizowaną ochronę dla użytkowników mobilnych, zdalnych oddziałów, aplikacji w centrach danych organizacji jak i Internecie poprzez globalną sieć punktów dostępowych (PoPs), eliminując konieczność wdrażania lokalnych urządzeń zabezpieczających.
Zarządzanie Prismą Access odbywa się z poziomu chmurowej konsoli Strata Cloud Manager będącej centralnym interfejsem konfiguracji polityk bezpieczeństwa, monitorowania środowiska oraz automatyzacji wdrożeń. SCM umożliwia tworzenie spójnych reguł dla wszystkich lokalizacji i typów użytkowników.
Prisma Access jako usługa Firewall-as-a-Service (FWaaS) przenosi konfiguracje zabezpieczeń do chmury oferując tunelowanie ruchu za pomocą protokołu IPSec. Service Connection łączące centra danych klientów z chmurą Prismą Access zapewnia bezpieczny dostęp do prywatnych aplikacji klienta a Remote Networks oferuje połączenie z oddziałami zdalnymi przesuwając konfiguracje bezpieczeństwa komunikacji na brzeg Prismy Access. Globalna sieć punktów dostępowych (PoPs) pozwala na połączenie centrów danych, lokalizacji zdalnych oraz użytkowników mobilnych optymalizując trasy ruchu i minimalizując opóźnienia w komunikacji.
Prisma Access oferuje nowoczesne podejście Zero Trust Network Access (ZTNA) poprzez dynamiczną weryfikację tożsamości i kontekstu przed udzieleniem dostępu do aplikacji. W skład architektury rozwiązania wchodzi również Secure Web Gateway (SWG) blokujący zagrożenia internetowe w czasie rzeczywistym oraz CASB (Cloud Access Security Broker) monitorujący i kontrolujący dostęp do aplikacji SaaS, egzekwując polityki DLP (Data Loss Prevention) poprzez maskowanie wrażliwych danych i blokowanie nieautoryzowanego transferu. FWaaS zapewnia filtrację ruchu L3-L7 z funkcjami znanymi Palo Alto NGFW.
Dostęp dla klientów mobilnych realizowany jest przez dedykowane agenta Palo Alto GlobalProtect z szyfrowaniem komunikacji przy użyciu protokołów IPSec/SSL. Dodatkowo dostępna jest korporacyjna przeglądarka Prisma Access Browser z funkcjami prewencyjnymi np. maskowaniem wrażliwych danych, blokowaniem współdzielenia ekranu, blokadą kopiowania do schowka, blokowaniem i ograniczeniami w uploadzie plików.
Prisma Access wykorzystuje narzędzie Autonomous Digital Experience Management (ADEM) do monitorowania doświadczeń użytkowników, analizujące opóźnienia, utratę pakietów i wydajność aplikacji.