Anwendungen sind heutzutage aus dem Unternehmensumfeld nicht mehr wegzudenken. Immer häufiger erhalten Nutzer Zugriff auf diese Anwendungen, die über verschlüsselte Kanäle und nicht-standardisierte Ports den Weg in das Netzwerk nehmen. Um einen dauerhaften Zugriff zu gewährleisten wechseln Anwendungen durch Port-Hopping offene Ports nach dem Zufallsprinzip. Diese Art und Weise, in der Anwendungen für Benutzer verfügbar gemacht werden, wird jedoch auch immer häufiger von Angreifern genutzt, um unentdeckt in ein Netzwerk einzudringen. Sie schleusen sich über Anwendungen ein, verwenden SSL-Tunnel und nutzen ahnungslose Ziele aus, um sich in einem Netzwerk einzunisten und schädliche Aktivitäten auszuführen.
Palo Alto schützt Ihr Netzwerk durch mehrere Sicherheitsebenen vor diesen Bedrohungen, damit werden Bedrohungen in jeder Phase des Angriffs bekämpft. Neben konventionellen Funktionen des Eindringschutzes bietet Palo Alto die einzigartige Fähigkeit zur Erkennung und Blockierung von Bedrohungen auf allen Ports, anstatt Signaturen nur basierend auf einer begrenzten Anzahl von vordefinierten Ports aufzurufen. Durch den Einsatz von User-ID und App-ID, den Technologien zur Benutzer- und Anwendungsidentifikation in der modernen Firewall, werden der Datenverkehr sowie der zugehörige Kontext auf allen Ports überwacht. Die Threat Prevention Engine behält mögliche Bedrohungen immer im Blick - unabhängig vom Ausweichmanöver, das sie nutzen.
Hauptvorteile
- Der gesamte Datenverkehr wird innerhalb des Kontextes von Anwendungen und Benutzern gescannt
- Es werden Bedrohungen während jeder Phase des Lebenszyklus der Cyberattacke verhindert
- Die Single-Pass-Scanning-Architektur ermöglicht einen hohen Durchsatz, ohne dabei die Sicherheit preiszugeben
- Es werden täglich automatische Updates für neu entdeckte Bedrohungen bereitgestellt
- In technikgestützter Geschwindigkeit und Größenordnung werden revolutionäre automatisierte CnC-Signaturen erstellt
Produkteigenschaften
- Intrusion Prevention (IPS)
Bedrohungsbasierte Sicherheitslösungen erkennen und blockieren Angriffsversuche sowie Umgehungsversuche wie Port-Scans, Pufferüberläufe, Ausführung von Remotecodes und Protokoll-Fragmentierung und Verschleierung auf Netzwerk- und Anwendungsebene. Die Schutzmechanismen basieren auf dem Abgleich von Signaturen und der Erkennung von Auffälligkeiten zur Dekodierung und Analyse von Protokollen. Gesammelte Informationen werden dann genutzt, um vor Gefahren und Angriffen zu warnen und diese zu blockieren. Über den Abgleich von Zustandsmustern können Angriffe unter Berücksichtigung der Reihenfolge und des Ablaufs erkannt werden. So wird sichergestellt, dass zugelassener Datenverkehr sicher ist und nicht zur Umgehung von Schutzmechanismen genutzt wird. - Malware-Schutz
Der integrierte Malware-Schutz blockiert Malware, bevor sie überhaupt beim Ziel-Host eingeschleust werden kann, anhand von Signaturen, die auf einem Schadcode basieren, nicht auf einem Hash. Der Malwareschutz von Palo Alto Networks blockiert nicht nur bereits bekannte Malware, sondern auch neue und bisher unbekannte Varianten davon. Die Stream-basierte Suchengine schützt das Netzwerk, ohne spürbare Latenz für den Endbenutzer. Das ist ein entscheidender Vorteil gegenüber Netzwerk-Antiviruslösungen mit Proxy-basierten Suchengines. Der Stream-basierte Malwarescanner prüft den Datenverkehr, sobald die ersten Pakete einer Datei eingehen, und beseitigt Bedrohungen, ohne die bei herkömmlichen eigenständigen Lösungen üblichen Performanceeinbußen. - Überprüfung auf alle Bedrohungen in einem Durchlauf
Die Threat Prevention-Engine von Palo Alto Networks stellt eine Neuheit in der Branche dar, da sie Datenverkehr untersucht und klassifiziert sowie Malware und Sicherheitslücken-Exploits in einem Durchlauf erkennt und blockiert. Traditionelle Bedrohungsschutztechnologien erfordern zwei oder mehr Scanning-Engines, was zu einer erheblichen Latenz führt und die Durchsatzleistung beträchtlich verlangsamt. Es wird ein einheitliches Signaturformat für alle Bedrohungen genutzt, um eine schnelle Verarbeitung zu gewährleisten. So werden alle Analysen in einem einzigen, integrierten Scan durchgeführt, und überflüssige Prozesse, die bei Lösungen mit mehreren Scanning-Engines üblich sind, werden eliminiert.
Hauptspezifikationen
| Anzahl Lizenzen |
1 Gerät in HA-Paar |
| Kategorie |
Online- & Appliance-basierte Services - Firewall, Appliance-Software |
| Lizenzpreise |
Vorausbezahlt |
| Produktbeschreibung |
Palo Alto Networks Threat Prevention - Abonnement-Lizenz (3 Jahre) - 1 Gerät in HA-Paar |
| Produkttyp |
Abonnement-Lizenz - 3 Jahre |
Weitere Informationen
| Allgemein / Installationstyp |
Lokal installiert |
| Allgemein / Kategorie |
Online- & Appliance-basierte Services |
| Allgemein / Unterkategorie |
Online- & Appliance-basierte Services - Appliance-Software, Online- & Appliance-basierte Services - Firewall |
| Header / Hersteller |
Palo Alto |
| Header / Marke |
Palo Alto Networks |
| Header / Modell |
Threat Prevention |
| Header / Packungsmenge |
1 |
| Header / Produktlinie |
Palo Alto Networks |
| Lizenzierung / Lizenzpreise |
Vorausbezahlt |
| Software / Anzahl Lizenzen |
1 Gerät in HA-Paar |
| Software / Lizenz-Gültigkeitsdauer |
3 Jahre |
| Software / Lizenzkategorie |
Abonnement-Lizenz |
| Software / Lizenztyp |
Abonnement-Lizenz |