Подробное описание
Системы PAN используют новый подход для предотвращения кибератак и защиты сети. Компания называет это брандмауэром следующего поколения. Он автоматически «на лету» обнаруживает и прекращает атаки, предотвращает неизвестные угрозы, что значительно упрощает обеспечение безопасности. Анализ производится в реальном времени на основе более ста вредоносных действий, в случае необходимости, трафик блокируется.
Суть новшества в том, что в качестве основы для всех решений (разрешение, блокировка, проверка и т.д.) берётся ID приложения, а не трафик на портах. Созданная Palo Alto технология App-ID идентифицирует каждое работающее в сети приложение, а также все новые, пытающиеся к ней подключиться.
Работа решений PAN не зависит от места в сети. Она легко определяет приложения и пользователей, независимо от их подключения (локально, удалённо, мобильно) и типа используемой операционной системы (MS Windows, Mac OS, Linux, Android, IOS). Система интегрируется с Active Directory, службами терминалов, Citrix и другими каталогами, содержащими информацию о пользователях.
Palo Alto Security обеспечивает:
идентификацию приложений, а не портов;
постоянную классификацию всех приложений на всех портах;
привязку разрешений использования приложений не к IP-адресам, а к пользователям, вне зависимости от их нахождения, устройства и способа подключения;
защиту от известных и неизвестных угроз;
создание политик безопасности;
управление защитой на основе политик;
глобальное использование политик для своих пользователей и приложений.
App-ID использует совершенно новые механизмы обеспечения безопасности. Они снимают ограничения, имеющиеся у традиционных межсетевых экранов, за счёт точной классификации трафика, распознавания приложения независимо от сжатия, шифрования, туннелирования и других способов маскировки.
Сотрудники, отвечающие за безопасность сети, получают мощный и удобный графический интерфейс для управления и настройки политик. Также возможно использование командной строки для этих целей.
Компания выпускает программное обеспечение Panorama (необходимо приобрести лицензию) для более эффективной работы с межсетевым экраном нового поколения.
Дополнительный файл GlobalProtect позволяет объединить несколько устройств, расположенных в разных подсетях, в единый облачный firewall с общими политиками и управлением.
Ценным инструментом является WildFire, который загружает неизвестные файлы в виртуальную «песочницу», где исследует его для анализа и создания сигнатур.
На данный товар пока нет ни одного отзыва. Оставьте отзыв - станьте первым.