Palo Alto Networks进一步强化下一代安全平台 推出全新威胁防御功能

简介:

下一代安全企业Palo Alto Networks近日宣布为其下一代安全平台增加全新功能,帮助企业用户扩展安全运行应用的能力,有效防御网络攻击、简化安全操作、从而更加安全的采用云技术。

网络攻击者经常使用其控制的计算资源、自动化工具和逃逸技术来实施大规模而低成本的复杂攻击。还在使用传统安全单点产品、人工调配资源和工具的网络安全团队,一直以来对这些已知和未知威胁的复杂性、速度和数量束手无策。那些传统工具已无法提供完整的应用程序可视性和控制能力,也不能自动地、及时地识别并阻止高级攻击。除此之外,传统工具需要太多的人工操作,而且使安全工作流程变得复杂。

随着云(公有云、私有云、混合云或SaaS)的迅速采用,这些混合因素使网络边界变得更加脆弱,由于用户可以随时随地使用任意设备向云读取数据,导致在网络和终端之间传输的应用和数据数量大幅增加。这大大扩大了网络威胁的覆盖范围和复杂程度,面对日益增多的威胁数量和种类,企业客户必须对其加以防范。

Palo Alto Networks自主研发的下一代安全平台能够应对这些挑战,让用户无论身在何处都能安全地启用应用程序和内容,防御已知和未知威胁的攻击,同时简化安全操作和基础设施,让企业客户可以安全地使用新的云基础设施。

在保留平台现有功能的基础上,Palo Alto Networks PAN-OS操作系统8.0版本还包括其他全新功能如增强型自动化、机器学习能力以及威胁防御能力。

作为PAN-OS安全操作系统8.0版本的一部分,70多个全新功能被引入下一代安全平台,其中,威胁防护功能的亮点包括:

  • 阻止沙箱逃逸技术:具备全新的100%定制化虚机管理程序(Hypervisor)和裸机分析环境的WildFire服务,旨在自动识别和防止最具逃逸性的威胁。

  • 自动命令与控制签名:使用全新专用有效负载签名生成引擎。这种新方法在自动化的端到端交付机制中提供研究员级有效负载签名,能够更快防御攻击者的回呼企图。

  • 自动集成威胁情报:集成MineMeld应用程序在AutoFocus服务中,安全运维团队可以轻松获取多个数据源,加速整理全部威胁情报,创建自定义字段,并自动快速修复下一代防火墙,以及通过第三方SIEM解决方案或资产管理产品通知SOC小组。

  • 为管理人员提供快速准确情报的管理功能:通过Panorama网络安全管理,现融合Traps高级终端保护日志以及附加的防火墙日志。这增加了与威胁指示器的相关性,并自动快速更新到下一代防火墙,以阻止攻击者横向移动,并通过第三方IT服务管理和网络安全响应系统(如ServiceNow)通知IT部门,降低安全团队的操作负担。

如欲了解更多有关PAN-OS 8.0云端安全、硬件功能及凭证防盗保护技术的信息,敬请查看以下新闻稿:

引言

“鉴于攻击者采用更加复杂的技术和工具,我们的安全解决方案必须能够跟上节奏,拥有及时的预防机制,而不需要大量的人工操作或从一个产品控制台转到另一个产品控制台。Palo Alto Networks下一代网络安全平台推出的扩展威胁防御功能,使我们能够跟上攻击者的步伐,更好地防御高级威胁,让我们的员工随时随地安全地使用应用程序,并减少我们的管理开支。”- Animal Logic系统工程师Eugene Purugganan

“云和SaaS正在彻底改变着IT环境。我们的客户虽然渴望在自己的网络环境中部署这些新技术,但因为对网络安全的疑虑,他们仍然犹豫不决。Palo Alto Networks下一代安全平台为这些创新技术提供强大的自动化威胁侦测和防御功能,确保企业用户能抵御已知和未知针对云、混合云和实体网络环境的攻击。无论是现有用户还是潜在用户都会对这一消息感到非常振奋。”- Fivesky高级管理人员Luanne Tierney

“网络攻击者不断寻找新的方法来逃避动态分析环境的检测,其中许多都有共同的开源组件,因此高级攻击者可以开发能够识别多种分析环境的技术来规避检测。自定义的分析环境则可以令网络罪犯很难预测系统对这些逃逸技术的反应,最终为客户提供更多的保护。”- NSS Labs公司著名研究总监Jason Pappalexis

“仍在使用传统安全产品和工具来防御日益增长的复杂威胁的企业用户,正面临着越来越难以应对的挑战。很高兴我们能够为他们提供一个完全不同的方法。我们自主研发的下一代网络安全平台提高了企业防御恶意软件沙箱逃逸技术的能力、自动化命令与控制保护,并融合威胁情报,协助我们的客户防御攻击。”- Palo Alto Networks产品管理执行副总裁Lee Klarich

上市情况

PAN-OS 8.0系统现可供全球各地持有有效支持合同的Palo Alto Networks客户使用。


原文发布时间为:2017年3月23日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
24天前
|
机器学习/深度学习 人工智能 运维
构建未来:AI驱动的自适应网络安全防御系统
【4月更文挑战第7天】 在数字时代的浪潮中,网络安全已成为维系信息完整性、保障用户隐私和确保商业连续性的关键。传统的安全防御策略,受限于其静态性质和对新型威胁的响应迟缓,已难以满足日益增长的安全需求。本文将探讨如何利用人工智能(AI)技术打造一个自适应的网络安全防御系统,该系统能够实时分析网络流量,自动识别并响应未知威胁,从而提供更为强大和灵活的保护机制。通过深入剖析AI算法的核心原理及其在网络安全中的应用,我们将展望一个由AI赋能的、更加智能和安全的网络环境。
30 0
|
SDN UED 虚拟化
行业深度见解•SD-WAN对于企业云的重要性
  云采用的商业案例由企业领导者制定和量化,私有云和公有云的早期采用者已经开始在缩短上市时间,在降低运营效率和降低成本方面看到可衡量的结果,随着公司将工作负载迁移到云,其他优势(例如更高的可扩展性和更高的性能)也变得越来越明显。
1010 0
|
安全 网络安全 Android开发
Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能
本文讲的是Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能,下一代安全企业Palo Alto Networks近日宣布实现其高级终端防护产品Traps的功能扩展,进一步强化Traps对恶意软件及漏洞的防御能力,并支持更多包括macOS和Android(测试版)在内的操作系统。
1599 0
|
安全 容器 SDN
Acalvio正式推出其新型安全防御技术——流欺骗
本文讲的是Acalvio正式推出其新型安全防御技术——流欺骗,安全公司发布其首个通用产品,提供安全欺骗云平台诱捕攻击者。
1870 0