Palo Alto Networks 推出新的防火墙和物联网安全方案

安全小白成长记2020-06-18 14:37:52

Palo Alto Networks宣布了一种新的下一代防火墙(NGFW),该防火墙使用机器学习帮助组织检测和阻止威胁。这些最新版本的防火墙操作系统PAN-OS 10.0,预计将在7月中旬上市。

该公司表示,PAN-OS 10.0带来了70多种新功能,包括改进的针对未知恶意软件和网络钓鱼攻击的保护,简化的TLS解密,对受感染设备的自动隔离和实时签名流可以更快地进行检测。

PAN OS 10.0还引入了CN系列防火墙,这是专门为Kubernetes容器环境设计的。

Palo Alto Networks产品管理副总裁Mukesh Gupta解释说:“作为行业首个专门为Kubernetes环境构建的NGFW,CN系列防火墙利用深层容器上下文来保护容器信任区之间的入站、出站以及企业IT环境的其他组件”。

这家网络安全公司还宣布了IoT Security,这是一种新的IoT安全解决方案,将作为新的基于ML的NGFW客户的订阅。

物联网安全领域的进步主要是通过在2019年九月收购zingbox公司,获得zingbox提供的基于云的生命周期管理解决方案和机器学习技术。

“我们通过Palo Alto Networks获得专利的App-ID技术增强了Zingbox的技术,使其能够自动发现新的IoT设备,评估风险并将所学知识转化为确保IoT安全的策略。” Palo Alto Networks的高级副总裁兼总经理Anand Oswal说道。

防火墙
本作品采用《CC 协议》,转载必须注明作者和本文链接
防火墙即服务(FWaaS)是云计算与网络安全领域中的新兴应用模式,代表了从传统本地部署防火墙解决方案向基于云的防火墙服务转变,可以为组织提供更强大的网络安全保护和更灵活的网络架构。近日,安全媒体Cybersecuritynews收集整理了目前较热门的十款FWaaS服务 (详见下表),并对它们的主要应用特点进行了分析。
审计师应该从物理设备和软件应用内安全视角,仔细检查并评估每个防火墙的威胁响应状况。审计师在检查防火墙运行规则时,需要考虑以下几个问题:现有的规则库中有没有已过时的规则策略?执行风险评估发现潜在的问题风险评估是开展防火墙运营审计工作中不可缺少的关键性要求。
防火墙是确保企业网络安全的重要基础性设施,而正确配置防火墙策略并不断优化则是保障防火墙高效运行的基本要求。
加快安全事件响应通过MFW服务,可以建立7*24小时的不间断运维工作流程,确保随时发现安全风险并立即响应事件,同时不需要额外增加企业的预算投入。为了尽量减少MFW服务可能存在的不足及其他弊端,企业组织也可以采用协同运营防火墙模式,许多MFW服务商也都会提供安全责任共担计划,让组织可以保持完全可控的运营权限,并根据需要或要求执行自己的管理任务。
为了使私网WEB服务器和FTP服务器能够对外提供服务,需要在防火墙上配置指定安全域的目的NAT功能。除了公网接口的IP地址外,公司还分别向ISP1和ISP2申请了117.11.39.31和42.122.138.252作为内网服务器对外提供服务的地址。
换言之,需要除了映射出公网IP地址外、对于一些特定应用还需要改变端口号。为了使私网WEB服务器和FTP服务器能够对外提供服务,需要在防火墙上配置目的NAT功能。 如果端口非常多、只能使用一对一映射的话,安全策略尽量做到精确匹配,在确保业务不受影响的情况下尽可能地保障系统安全。
在通信领域中,防火墙主要用于保护一个网络免受来自另一个网络的攻击和入侵行为。
近日,国际权威机构IDC正式发布《2021年第四季度中国IT安全硬件市场跟踪报告》,报告显示天融信防火墙产品以22.5%的市场份额再居榜首。
防火墙出网探测工具
2022-01-28 06:27:16
TFirewall是测试已控主机哪些端口可以出网及建立内网socks5代理的工具.工具主体使用golang开发,工具包含客户端及服务端,适用于windows,linux,x64,x86.
安全小白成长记
暂无描述