Palo Alto Networks
Je technologická společnost patřící mezi špičku na trhu v oblasti enterprise firewallů a bezpečnostních řešení, komplexní obrany proti různým druhům kyberútoků v oblasti Cloud Security, Next-Genaration Firewalls a Advanced Endpoint Protection.
Palo Alto Networks Security Platform nabízí:
- Automatizovanou ochranu před útoky v rámci cloudu, sítí a koncových bodů.
- Klasifikaci provozu na základě pokročilé identifikace aplikací, nikoliv pouze na základě portu a protokolu.
- Nahlížení do šifrovaného SSH a SSL provozu a aplikací.
- Blokování exploity, ransomware, malware a „fileless“ útoky atd.
- Blokování hrozeb v reálném čase.
- Detekci i dosud neznámé hrozby tzv. zero-day útoky.
- Multi-gigabit bez degradace výkonu.
- Palo Alto Cortex - produkty na ochranu koncových bodů.
- Funkce zabezpečení přes cloud.
Next-Genaration Firewall
Palo Alto firewally umožňují přehled a kontrolu aplikací, uživatelů a obsahu pomocí tří patentovaných technologií App–ID, User–ID a Content–ID.
App-ID – identifikace aplikací na základě signatur, heuristiky, chování, nezávisle na portu, protokolu a SSL šifrování. Nepřetržitě monitoruje stav aplikací, provoz a používané funkce daných aplikací. Přehled a informace o identifikovatelných aplikacích Více+
User-ID – identifikace uživatelů jménem nezávisle na IP adrese. Zjednodušuje tvorbu bezpečnostních politik, povolování aplikací uživatelům, nebo skupinám, forenzní dohledání bez ohledu na to, kde se uživatel nachází. Uživatelské informace získává z Microsoft AD, LDAP apod.
Content-ID – rozpoznávání a kontrola obsahu. Neustále sleduje, zda je obsah komunikace správný, standardní, není infikován virem atd. využitím funkcí Threat Prevention, URL Filtering, File and Data Filtering.
Volitelné funkce a vlastnosti
Základní vlastnosti firewallu se rozšiřují zakoupením časových předplatných.
Threat Prevention (TP) - ochranu na úrovni síťových signatur – zjišťuje a zastavuje zneužití zranitelností, skenování portů a sady útoků pomocí signatur, heuristiky a statistické detekce anomálií.
URL Filtering - umožňuje bezpečný přístup na web a chrání uživatele před servery se škodlivým kódem nebo phishingem.
WILDFIRE™ - cloudová služba společnosti Palo Alto Networks, určená pro analýzu neznámých hrozeb, zajišťuje automatické stahování signatur, typicky do pěti minut po detekci zero-day útoku.
GlobalProtect™ - poskytuje mobilním pracovníkům veškerou ochranu bezpečnostní platformy při vzdáleném přístupu VPN.
DNS Security - používá prediktivní analýzu pro automatickou ochranu proti útokům, které používají DNS.
High Availability
Řešení v režimu active / active, kde je výkon distribuován do dvou stejně konfigurovaných zařízení, nebo active / pasive, kde probíhá synchronizace konfigurace z master node.
Pro zajištění centrálního monitoringu a managementu je možné využít software Palo Alto Panorama™.
Produktové řady
Společnost Palo Alto Networks nabízí široké portfolio modelů Next-Generation Firewallů, které pokryjí požadavky na zabezpečení od malých a středních podniků, až po rozlehlá datová centra, kde je požadována vysoká datová propustnost.
Více+
Možnost vyzkoušení a testování
Pro ověření realizovatelnosti a přínosů implementace bezpečnostních technologií společnosti Palo Alto Networks nabízíme zdarma zákazníkům konzultační služby a nasazení firewallu s plnou sadou funkcionalit do vašeho produkčního prostředí, Proof of Concept (PoC).
Dokumenty