Palo Alto Networks推出PAN-OS 9.0版本下一代防火墻,集成云DNS安全服務以阻截攻擊
2019年2月13日,網絡安全企業 Palo Alto Networks(派拓網絡)宣布其下一代防火墻可升級至PAN-OS 9.0版本。新版本具備多項全新功能,可預測惡意攻擊并借助自動化技術阻截其進程,進而滿足各行業對IT安全日益增長的需求。此外,PAN-OS 9.0版本擁有超過60項全新功能和工具,可輕松部署最佳安全實踐。
Palo Alto Networks (派拓網絡)首席產品官 Lee Klarich表示,“Palo Alto Networks(派拓網絡)一直致力于借助分析和自動化技術來簡化安全管理。廣大客戶之所以選擇我們的下一代防火墻平臺,是因為我們始終以創新為己任并致力于減少對單一產品的依賴。今天我們推出的PAN-OS 9.0版本防火墻,其中一項功能便是全新DNS 安全服務,借助機器學習來阻截攻擊者竊取合法組織信息。”
在今天推出的全新功能中,對Palo Alto Networks(派拓網絡)下一代防火墻平臺軟件和硬件的提升將助力企業強化跨混合云環境下的安全態勢,方便簡化防護措施。
◆預測和防御:根據Palo Alto Networks(派拓網絡)威脅情報小組Unit 42的研究,將近80%的惡意軟件采用DNS創建命令與控制(C&C)模式,這讓防御者很難發現攻擊并實施阻截。PAN-OS 9.0版本中的全新DNS安全服務使用機器學習方式,主動阻截惡意域名,將攻擊扼殺于搖籃之中。
◆性能:Palo Alto Networks(派拓網絡)認為那些擁有大型數據中心、海量加密流量、以及物聯網設備生態系統發展迅速的企業,需要兼顧安全與性能。Palo Alto Networks (派拓網絡)PA-7000 Series, 采用新型網卡,可以高于友商兩倍的速度實現威脅防御,且解密速度較之前提高三倍。
◆簡易性:傳統防火墻規則存在安全缺陷。Palo Alto Networks(派拓網絡)全新策略優化器將助力安全團隊采用更直觀的策略取代原有規則,進而提高安全性并易于管理。由于規則管理的難度降低,人為錯誤相應減少,而人為錯誤則是造成數據泄露的主要原因。
◆更加廣泛和迅捷的云安全: 企業需要在多個公有云及虛擬數據中心間實現一致的安全性。Palo Alto Networks (派拓網絡)VM-Series增加支持Oracle Cloud、阿里云、 Cisco Enterprise Network Computer System (ENCS)以及Nutanix,可為廣泛的公有云和虛擬數據中心環境提供安全防護。借助自動擴展功能和過渡架構,VM-Series可為AWS和Azure提供2.5倍于原有性能的防火墻吞吐量,幫助客戶實現對動態和大型公有云部署的自動化安全保護。
2018年,Palo Alto Networks(派拓網絡)借助廣泛的客戶調研,對產品轉型進行指導。客戶選擇Palo Alto Networks(派拓網絡)的最大原因便是易于運維,他們更需要的是一個集成的平臺,可以降低運維復雜度,能夠給安全團隊以信心,讓他們使用最佳實踐、減少人為失誤。
Klarich 認為“我們傾聽客戶反饋并做出響應,我們發現客戶需要的,首先是簡易性和可控性。此次PAN-OS 9.0版本的推出,除了添加一些諸如DNS安全服務這樣的功能之外,主要是幫助安全團隊消除了部署其它單一工具的必要性,減少人為失誤情況的發生,從而讓安全團隊聚焦于項目自身,實現業務增長。”
K2-Series現已對服務供應商發售
Palo Alto Networks(派拓網絡)宣布其K2-Series已全面上市。K2-Series為業界首個準5G 下一代防火墻,專為服務供應商5G和物聯網需求所開發。采用K2-Series后,服務供應商可防御那些以4G和5G移動網絡、物聯網設備以及移動用戶為目標的高級網絡攻擊,為其提供無與倫比的網絡流量可視化。