Primăvara vine cu noutăți la Palo Alto Networks

Cosmin Mocanu

System Engineer Palo Alto Networks • ALEF Expert Center

O nouă schimbare în securitatea rețelei

O nebuloasă – un nor mare de gaz interstelar și praf – este dificil, dacă nu imposibil, de văzut cu ochiul liber. Acest lucru este similar cu modul în care noile amenințări necunoscute au crescut și au evoluat în era digitală, invizibile chiar și pentru cele mai recente tehnologii de securitate. Aceste amenințări nemaivăzute până acum evadează majoritatea apărărilor de securitate, ceea ce face aproape imposibilă detectarea și prevenirea acestor atacuri. Acest lucru a crescut semnificativ riscul amenințărilor zero-day. Cu infractorii cibernetici acum capabili să pătrundă în 93% din rețelele companiei din cauza unor tactici necunoscute și de neoprit, este clar că securitatea rețelei are nevoie în mod fundamental de o schimbare de abordare.

Hackerii nu se odihnesc niciodată

„Nu există odihnă pentru cei răi” și actorii amenințărilor susțin cu siguranță acest crez. Automatizarea și ofertele ca serviciu cresc atacurile de toate nivelurile de calificare, atât ca număr, cât și ca sofisticare, ajutând chiar și actorii fără experiență să ocolească apărările de securitate ale rețelei. Cele mai recente tendințe de tehnici disponibile pe scară largă, extrem de evazive, instrumente sofisticate de echipă roșie și kituri de hack, au îmbunătățit viteza și rata de succes a atacurilor ascunse și pe termen lung. Conform analizei Unit 42 a fișierelor rău intenționate evaluate de WildFire, 2021 a arătat o creștere cu 73% a eșantioanelor de malware Cobalt Strike comparativ cu 2020 – o imagine de ansamblu asupra noului val de amenințări extrem de evazive care afectează organizațiile astăzi.

Pentru a ne proteja cu succes împotriva amenințărilor moderne, securitatea rețelei necesită trei factori cheie:

  • În primul rând, folosirea tehnicilor deep-learning pentru a detecta și valida rapid amenințările necunoscute.
  • În al doilea rând, trebuie să funcționeze pe trafic real, în direct, pentru a vedea și opri atacurile pe măsură ce au loc.
  • În al treilea rând, trebuie să facem toate acestea cu viteza luminii, astfel încât să nu aibă niciun impact asupra productivității utilizatorilor.

Urați bun-venit PAN-OS Nebula

Nebula este cea mai recentă actualizare a software-ului PAN-OS, lider în industrie. O referință la norii interstelari, numele Nebula reprezintă capacitatea PAN-OS 10.2 de a folosi cloud compute pentru inteligența artificială (AI) și tehnicile de învățare profundă inline pentru a securiza întreprinderea modernă cu performanțe de neegalat. Nebula introduce o nouă eră a securității cibernetice făcând ceea ce alte soluții nu pot – oprește cele mai sofisticate atacuri de astăzi pe măsură ce se întâmplă.

Rezultatul? Acum puteți opri cu 48% mai multe amenințări zero-day – de 6 ori mai repede.

Într-o premieră din industrie, PAN-OS Nebula vă permite să:

  • Profitați de puterea datelor și a învățării profunde în timp real: învățarea profundă este un tip de învățare automată, ideală pentru detectarea amenințărilor necunoscute și evazive. Sistemul Palo Alto Networks de învățare profundă analizează traficul în direct pe măsură ce intră în rețeaua dvs., detectând și prevenind cele mai sofisticate atacuri de astăzi pe măsură ce au loc.
  • Găsiți și opriți atacurile zero-day în timp ce încearcă să pătrundă: Nebula aduce analiza de securitate de la „offline” la „in-line”, astfel încât să puteți opri atacurile evazive instantaneu, totul fără a sacrifica performanța.

Nebula introduce, de asemenea, servicii de securitate noi și îmbunătățite furnizate în cloud. În colaborare cu firewall-urile ML-Powered Next-Generation de la Palo Alto Networks, aceste servicii maximizează rentabilitatea investiției și extind cea mai bună securitate din clasă, fără a necesita infrastructuri independente. Inovațiile cheie din Nebula includ:

  • Detectarea și prevenirea completă a traficului necunoscut de tip command-and-control (C2C): Advanced Threat Prevention este singurul IPS care oferă o prevenire cu 96% a Cobalt Strike C2 bazată pe web și oferă cu 48% mai multă detectare a necunoscutului decât soluția principală de prevenire a intruziunilor (IPS) din industrie.
  • Protecție împotriva amenințărilor sofisticate și evazive bazate pe web: numai Nebula poate opri phishingul extrem de evaziv și adresele URL zero-day în timp real. Cea mai bună filtrare avansată a URL-urilor folosește noi detectoare puternice și învățare profundă inline pentru a preveni cu 40% mai multe amenințări decât soluțiile tradiționale de filtrare web. Și le descoperim mai repede; 76% dintre amenințările pe care le găsim nu sunt cunoscute de scanere lider pe piață decât în 24 de ore după ce le-am descoperit.
  • Protecție DNS lider în industrie: Preveniți 85% din malware prin securizarea traficului DNS cu DNS Security, care utilizează învățarea automată pentru a efectua o inspecție profundă a traficului DNS, obținând o acoperire cu 40% mai mare a amenințărilor decât orice alt furnizor de securitate DNS.
  • Cea mai inteligentă soluție de securitate pentru dispozitive inteligente: Nebula oferă o mai mare vizibilitate, conformitate și aplicarea de încredere zero pentru dispozitivele IoT, cu 90% din toate dispozitivele descoperite în 48 de ore și decizii de securitate de 20 de ori mai rapide.
  • Securitate maximă cu timp de nefuncționare minim: Palo Alto Networks vă prezintă al 10-lea serviciu de securitate, AIOps. Cu primele AIOps pentru NGFW din industrie, puteți maximiza ROI pe investiția în securitate, minimizând în același timp timpul de nefuncționare. AIOps folosește învățarea automată pentru a analiza datele de telemetrie din NGFW pentru a prezice în mod inteligent problemele de sănătate, performanță și capacitate ale firewall-ului, prevenind până la 51% dintre întreruperile firewallului.

Odată cu lansarea Nebula, Palo Alto Networks a introdus și două noi serii de ML-Powered NGFW, seria PA-3400 și seria PA-5400.

Palo Alto Networks continuă impulsul hardware-ului de a patra generație cu seriile PA-3400 și PA-5400 ML-Powered NGFW, oferind securitate de trei ori mai rapidă într-un format fizic mai mic. Aceste noi NGFW se alătură celorlalte NGFW din seria PA-400 și seria PA-5450 de a patra generație pentru a oferi o protecție fără precedent pentru centrul de date, campusul, sucursala și rețele de date ale companiilor.

Noile NGFW de a patra generație utilizează Nebula, versiunea 10.2 a software-ului nostru PAN-OS, lider în industrie, pentru a opri cele mai evazive phishing, ransomware și amenințări bazate pe DNS într-un mod mai efectiv și mai eficient.

Caracteristici cheie:

  • Beneficiați de o securitate de până la 3 ori mai rapidă bazată pe Machine Learning (ML), cu o inspecție de conținut de până la 7 ori mai mare per nucleu și până la 38 de nuclee de înaltă performanță.
  • Preveniți ascunderea amenințărilor în traficul criptat cu o performanță de decriptare de până la 3x cu asistență criptografică hardware încorporată.
  • Faceți-vă infrastructura IT mai eficientă și mai durabilă. Reducerea cu până la 50% a utilizării spațiului în rack reduce amprenta centrului de date sau a locației comune; firewall-urile mai eficiente din punct de vedere energetic vă fac operațiunile mai ecologice.

Faceți cunoștință cu seria PA-3400

Noua serie PA-3400 oferă performanță de securitate de trei ori mai mare într-un factor de formă compact cu 1 unitate de rack (RU). Cu performanțe de detectare a amenințărilor cuprinse între 5,9 și 12,7 Gbps și opțiuni de conectivitate flexibile cu interfețe 10G, 25G, 40G și 100G, seria PA-3400 este ideală pentru protejarea accesului la internet al diferitelor locații și a campusului.

Faceți cunoștință cu seria PA-5400

Noua serie PA-5400 oferă performanțe de securitate de trei ori mai mari într-un factor de formă compact cu 2 unități de rack (RU). Cu performanțe de prevenire a amenințării cuprinse între 23,5 și 40,9 Gbps și opțiuni de conectivitate flexibile cu interfețe 10G, 25G, 40G și 100G, seria PA-5400 este ideală pentru protejarea centrelor de date și a locațiilor mari de campus.

Palo Alto Networks rămâne un inovator consecvent, lider în domeniul securității cibernetice. A perfecționat mai întâi capacitatea de a folosi semnături și baze de date pentru a preveni amenințările cunoscute, utilizând în același timp învățarea automată pentru a detecta noi atacuri. Apoi a urmat evoluția firewall-ului cu NGFW-ul ML-Powered, care a preluat o parte din capacitățile noastre de învățare automată, permițându-ne să detectăm și să prevenim rapid până la 95% din atacurile nemaivăzute până acum. Și, deși acest lucru funcționează incredibil de bine pentru variantele de atac, recunoaștem că nu este suficient. Într-o industrie în care fiecare secundă contează, trebuie să depășim granițele inovației pentru a detecta și a preveni instantaneu aceste amenințări automate și extrem de evazive.


Doriți să aflați mai multe despre despre produselor și soluțiile Palo Alto Networks?

Sunt de acord ca ALEF Group să prelucreze datele mele cu caracter personal conform politicilor GDPR

 

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.