Firewalle Palo Alto - dlaczego są dobrą inwestycją

März 11, 2021, 14:11

W dzisiejszych czasach tradycyjny firewall oparty na portach jest już niewystarczający. Wiele aplikacji nawiązuje połączenia na porcie 443, dokładnie tym samym, który wykorzystywany jest do bezpiecznego wyświetlania stron internetowych za pomocą szyfrowanego protokołu HTTPS. Nic nie stoi na przeszkodzie, żeby zainfekowany program również wykorzystywał ten sam, popularny port do komunikacji z niechcianymi serwerami.

Rozwiązaniem tego problemu jest Firewall Nowej Generacji (Next Generation Firewall), jakimi niewątpliwie są produkty oferowane przez firmę Palo Alto Networks, wielokrotnego lidera w rankingach Gartnera. 

Urządzenia Palo Alto wyróżniają się zaawansowaną technologią. Nowe oprogramowanie wykorzystuje uczenie maszynowe do ochrony przed wyłudzeniem informacji i złośliwym oprogramowaniem, tak aby zatrzymać nieznane zagrożenie, gdy tylko spróbuje dostać się do Twojej sieci. 

Dzięki autorskim technologiom, jak App-ID firewall Palo Alto potrafi precyzyjnie rozpoznać ponad 3000 różnych aplikacji i rozróżnić czy jest to streaming wideo czy może chat. Z pomocą User-ID możliwa jest identyfikacja użytkowników we wszystkich lokalizacjach bez względu na typ urządzenia czy system operacyjny. Można szczegółowo definiować zasady dostępu do aplikacji w oparciu o użytkowników lub grupy użytkowników.

Równie ważna jest ochrona użytkowników przed cały czas popularnym phishingiem i kradzieżą danych uwierzytelniających. Hakerzy wykorzystują skradzione poświadczenia w celu uzyskania dostępu do sieci firmowej i jej wartościowych zasobów, a co gorsza, może nawet dojść do ataku ransomware, który sparaliżuje funkcjonowanie całej organizacji.

Można uniknąć takich ataków blokując dostęp do już znanych, ale także nowych stron phishingowych za pomocą mechanizmu URL FIltering. Dodatkowo na firewallach Palo Alto możemy zapobiec wykorzystywaniu przez użytkowników poświadczeń domenowych do logowania się na nieznanych, wyłudzających dane stronach w Internecie.

WildFire® to zaawansowana usługa zapobiegania złośliwemu oprogramowaniu jako pierwsza w branży wykorzystująca wbudowane moduły uczenia maszynowego w celu identyfikacji i ochrony przed nowymi, nieznanymi zagrożeniami. W przypadku wykrycia nowego złośliwego oprogramowania jest ono szybko blokowane, a informacja o tym dystrybuowana globalnie za pomocą chmury do firewalli Palo Alto w przeciągu 5 minut.

Każdy firewall pozwala na szczegółowe przeglądanie logów, budowanie własnych, złożonych filtrów i wyświetlanie wyników w przystępnej formie. 

Rozwiązania Palo Alto oferują elastyczne metody wdrożenia, aby jak najbardziej dopasować je do potrzeb naszej organizacji. Możemy wybrać spośród trzech sposobów: urządzenia fizycznego – seria PA, maszyny wirtualnej – seria VA, a także nowoczesnego rozwiązania chmurowego Prisma Access. 

Mając tyle zaawansowanych technologii chroniących sieć firmową, nic dziwnego, że firewalle Palo Alto zdobywają zaufanie coraz większej liczby klientów na całym świecie i po raz dziewiąty zostały liderem rankingu Gartnera.