0%
ataków DDoS ma miejsce,
gdy nikt nie patrzy.
ataków na łańcuch dostaw ma miejsce,
gdy nikt nie patrzy
ataków przez IoT ma miejsce,
gdy nikt nie patrzy.
incydentów wewnętrznych ma miejsce,
gdy nikt nie patrzy.
Palo Alto Networks

Palo Alto Networks Prisma Access

O produkcie

Palo Alto Networks Prisma Access to kompleksowa platforma Secure Service Edge (SSE), która integruje zaawansowane funkcje bezpieczeństwa z chmurową technologią programowo-definiowanej sieci WAN (Prisma SD-WAN), realizując model SASE (Secure Access Service Edge). Prisma Access oferuje scentralizowaną ochronę dla użytkowników mobilnych, zdalnych oddziałów, aplikacji w centrach danych organizacji jak i Internecie poprzez globalną sieć punktów dostępowych (PoPs), eliminując konieczność wdrażania lokalnych urządzeń zabezpieczających.
Zarządzanie Prismą Access odbywa się z poziomu chmurowej konsoli Strata Cloud Manager będącej centralnym interfejsem konfiguracji polityk bezpieczeństwa, monitorowania środowiska oraz automatyzacji wdrożeń. SCM umożliwia tworzenie spójnych reguł dla wszystkich lokalizacji i typów użytkowników.
Prisma Access jako usługa Firewall-as-a-Service (FWaaS) przenosi konfiguracje zabezpieczeń do chmury oferując tunelowanie ruchu za pomocą protokołu IPSec. Service Connection łączące centra danych klientów z chmurą Prismą Access zapewnia bezpieczny dostęp do prywatnych aplikacji klienta a Remote Networks oferuje połączenie z oddziałami zdalnymi przesuwając konfiguracje bezpieczeństwa komunikacji na brzeg Prismy Access. Globalna sieć punktów dostępowych (PoPs) pozwala na połączenie centrów danych, lokalizacji zdalnych oraz użytkowników mobilnych optymalizując trasy ruchu i minimalizując opóźnienia w komunikacji.
Prisma Access oferuje nowoczesne podejście Zero Trust Network Access (ZTNA) poprzez dynamiczną weryfikację tożsamości i kontekstu przed udzieleniem dostępu do aplikacji. W skład architektury rozwiązania wchodzi również Secure Web Gateway (SWG) blokujący zagrożenia internetowe w czasie rzeczywistym oraz CASB (Cloud Access Security Broker) monitorujący i kontrolujący dostęp do aplikacji SaaS, egzekwując polityki DLP (Data Loss Prevention) poprzez maskowanie wrażliwych danych i blokowanie nieautoryzowanego transferu. FWaaS zapewnia filtrację ruchu L3-L7 z funkcjami znanymi Palo Alto NGFW.
Dostęp dla klientów mobilnych realizowany jest przez dedykowane agenta Palo Alto GlobalProtect z szyfrowaniem komunikacji przy użyciu protokołów IPSec/SSL. Dodatkowo dostępna jest korporacyjna przeglądarka Prisma Access Browser z funkcjami prewencyjnymi np. maskowaniem wrażliwych danych, blokowaniem współdzielenia ekranu, blokadą kopiowania do schowka, blokowaniem i ograniczeniami w uploadzie plików.
Prisma Access wykorzystuje narzędzie Autonomous Digital Experience Management (ADEM) do monitorowania doświadczeń użytkowników, analizujące opóźnienia, utratę pakietów i wydajność aplikacji.

8 głównych zalet rozwiązania Prisma Access

Globalny zasięg i skalowalność – Prisma Access to rozwiązanie chmurowe z wieloma punktami dostępu na całym świecie, co pozwala na bezpieczne połączenia bez względu na lokalizację użytkownika (centrala, oddział, użytkownik mobilny, pracownik zewnętrzny).

Bezpieczeństwo na wysokim poziomie – oferuje zaawansowaną ochronę przed zagrożeniami, w tym zapobieganie malware, phishingowi, filtrowanie URL, dekrypcje SSL oraz precyzyjne polityki oparte na App-ID.

Spójna ochrona dla wszystkich użytkowników – centralizacja polityk umożliwia ujednolicenie polityk bezpieczeństwa bez względu na lokalizację czy typ użytkownika.

Ograniczenie ilości lokalnego sprzętu – upraszcza konfigurację oraz ogranicza ilość urządzeń sieciowych w oddziałach firmy.

Elastyczność wdrożenia – oferuje zarządzanie przez Panoramę lub SCM oraz skalowanie zgodnie z potrzebami organizacji.

Szyfrowanie end-to-end – zapewnia bezpieczne szyfrowanie danych pomiędzy użytkownikami mobilnymi, oddziałami i centrum danych.

Wsparcie dla różnych typów połączeń – obsługuje połączenia IPSec, GlobalProtect VPN dla użytkowników mobilnych czy przeglądarkę Prisma Access Browser dla użytkowników korporacyjnych oraz kontraktorów firm zewnętrznych, co pozwala na elastyczne zabezpieczenie każdego rodzaju ruchu ruchu.

Centralne logowanie i analiza – centralizacja przechowywania logów w chmurze (Strata Logging Service), co ułatwia analizę, raportowanie i troubleshooting.

6 kluczowych korzyści z wdrożenia Prisma Access

Zwiększone bezpieczeństwo sieci i danych – dzięki kompleksowej ochronie przed zagrożeniami i spójnym egzekwowaniu polityk bezpieczeństwa dla wszystkich użytkowników i bez względu na lokalizacje.

Redukcja kosztów IT – brak konieczności inwestowania w sprzęt sieciowy oraz bezpieczeństwa i jego utrzymanie, co zmniejsza wydatki operacyjne i kapitałowe.

Wsparcie dla pracy zdalnej i mobilnej – umożliwia bezpieczny dostęp do zasobów firmowych z dowolnego miejsca, również dla użytkowników zewnętrznych korzystających z prywatnych urządzeń, co jest kluczowe w obecnym modelu pracy hybrydowej.

Skalowalność i elastyczność – łatwe dostosowanie rozwiązań do zmieniających się potrzeb organizacji bez konieczności rozbudowy infrastruktury.

Uproszczenie zarządzania bezpieczeństwem – centralne zarządzanie i widoczność pozwalają administratorom skupić się na ochronie.

Szybkie wdrożenie i integracja – możliwość płynnej migracji z istniejących rozwiązań oraz integracja z innymi rozwiązaniami Palo Alto Networks.

Zobacz pozostałe produkty Palo Alto Networks 16

Palo Alto Networks

Prisma Cloud (Cloud Security)

Moduł Cloud Security rozwiązania Palo Alto Prisma Cloud zapewnia bezpieczeństwo oraz zgodność regulacyjną środowisk chmurowych.

Palo Alto Networks

Palo Alto Networks Advanced DNS Security

Advanced DNS Security (ADNS) to nowoczesne rozwiązanie do Palo Alto Networks chroniące przed zagrożeniami ukrytymi w warstwie DNS (Domain Name System).

Palo Alto Networks

Palo Alto Networks Advanced WildFire

Palo Alto Networks Advanced WildFire (AWF) to zaawansowane rozwiązanie do analizy i prewencji złośliwego oprogramowania, łączące techniki sandboxingu, uczenia maszynowego oraz globalnej analizy w czasie rzeczywistym chroniąc przez znanymi i nieznanymi zagrożeniami.

Palo Alto Networks

Palo Alto Networks Cortex XSOAR

Palo Alto Networks Cortex XSOAR (dawniej DEMISTO) to dedykowane oprogramowanie SOAR (Security Orchestration, Automation and Response), funkcjonujące na rynku już od 2015 roku.

Palo Alto Networks

Palo Alto Networks CASB

Rozwiązanie Palo Alto Networks CASB (Cloud Access Security Broker) to zaawansowana platforma bezpieczeństwa chmurowego, zaprojektowana do monitorowania, kontroli i ochrony dostępu do aplikacji SaaS oraz innych usług chmurowych w czasie rzeczywistym.

Palo Alto Networks

Palo Alto Networks NGFW Webproxy

Next Generation Firewall (NGFW) od wersji oprogramowania 11.0 oferuje możliwość konfiguracji funkcji web proxy, pozwalającej na inspekcję i kontrolę ruchu HTTP/HTTPS na jeden z dwóch sposobów: explicit lub transparent.

Palo Alto Networks

Palo Alto Networks Enterprise DLP

Palo Alto Networks Enterprise Data Loss Prevention (DLP) to zaawansowane rozwiązanie bezpieczeństwa, które umożliwia wykrywanie i zapobieganie wyciekom danych w ruchu sieciowym.

Palo Alto Networks

Palo Alto Networks Next Generation Firewall (PA-Series, VM-Series, CN-Series)

Next Generation Firewall (NGFW) od Palo Alto Networks to zaawansowana platforma zabezpieczeń sieciowych, która integruje tradycyjne funkcje zapory sieciowej z nowoczesnymi mechanizmami bezpieczeństwa, identyfikacji aplikacji i oraz kontroli dostępu opartej na tożsamości.

Palo Alto Networks

Palo Alto Networks Prisma Access Browser

Prisma Access Browser (PAB) to zaawansowana, natywnie zintegrowana z rozwiązaniem SSE Prisma Access przeglądarka internetowa oparta o silnik chromium, zaprojektowana specjalnie dla przedsiębiorstw w celu zabezpieczenia zarówno urządzeń zarządzanych, jak i niezarządzanych.

Palo Alto Networks

Palo Alto Networks SSL Decryption – funkcja wbudowana w NGFW (PA-Series, VM-Series, Prisma Access)

Palo Alto Networks SSL Decryption to zaawansowana funkcja wbudowana Next Generation Firewall od Palo Alto Networks, która umożliwia odszyfrowanie ruchu SSL/TLS w celu wykrywania zagrożeń, wymuszania polityk bezpieczeństwa oraz zapobiegania ukrytym atakom.

Palo Alto Networks

Palo Alto Networks Prisma SDWAN

Palo Alto Networks Prisma SD-WAN to zaawansowane, chmurowo dostarczane rozwiązanie programowo-definiowanej sieci WAN, które przekształca tradycyjne sieci WAN w zwirtualizowaną, bezpieczną infrastrukturą.

Palo Alto Networks

Palo Alto Networks Secure Web Gateway

Secure Web Gateway (SWG) to zaawansowane rozwiązanie bezpieczeństwa od Palo Alto Networks zaprojektowane do ochrony ruchu internetowego i chmurowego przed współczesnymi zagrożeniami.

Palo Alto Networks

Palo Alto Networks Threat Prevention (moduł systemu NGFW)

W rozwiązaniach Palo Alto Networks funkcjonalności IDS (Intrusion Detection System) oraz IPS (Intrusion Prevention System) są integralną częścią modułu ATP (Advanced Threat Prevention) rozszerzającego funkcjonalności NGFW Palo Alto.

Palo Alto Networks

Palo Alto Xpanse

Palo Alto Networks Xpanse to zaawansowane rozwiązanie klasy ASM, które umożliwia automatyczne wykrywanie i monitorowanie wszystkich zasobów organizacji wystawionych na Internet – niezależnie od tego, kto je utworzył i gdzie się znajdują.

Palo Alto Networks

Cortex XSIAM (Extended Security Intelligence and Automation Management)

Potrzeby zespołów SOC ewoluowały. Wykrywanie incydentów bezpieczeństwa oraz ich neutralizacja po wykryciu zajmuje organizacjom zbyt dużo czasu.

Palo Alto Networks

Cortex XDR

Cortex XDR to pierwsza na świecie rozszerzona platforma wykrywania zagrożeń i reagowania na nie, która zbiera i integruje wszelkie dane dotyczące bezpieczeństwa, ułatwiając blokowanie wyrafinowanych ataków.