Palo Alto Networks объявляет о выходе новой версии PAN-OS 9.1

Palo Alto Networks объявляет о выходе версии PAN-OS 9.1. Новые функции расширяют возможности безопасности, и теперь можно защищать филиалы, оперативно принимать меры безопасности в отношении пользователей и эффективнее отслеживать пользователей, которые подключаются к вашей сети с мобильных устройств.

Что нового в PAN-OS 9.1?

Безопасность мирового уровня + высокоскоростное соединение

Поскольку лучшая в отрасли система безопасности уже встроена в решение SD-WAN, вы получаете сразу все защитные функции межсетевых экранов следующего поколения, работающих на PAN-OS® 9.1, автоматическую настройку параметров Zero Touch Provisioning (ZTP) и полный функционал SD-WAN — всё от одного вендора.

Вы можете воспользоваться защищенным SD-WAN-хабом Prisma™ Access как услугой или построить собственный, а затем сами подключить к нему инфраструктуру с помощью наших межсетевых экранов следующего поколения.

Какую бы модель развертывания вы ни выбрали, такая тесная интеграция позволяет управлять безопасностью и SD-WAN решением через единый и интуитивно понятный интерфейс.

Динамичная и автоматизированная защита

В современной динамичной среде просто недостаточно одних лишь политик доступа, основанных на статичных данных из каталога пользователей.

Задача специалистов по сетям и безопасности — предоставить пользователям корректные права доступа. Но если каждый раз создавать новые правила для предоставления работникам временного доступа, а, как только необходимость в таком доступе отпадет, проверять, что эти правила удалены, то такая ручная работа будет отнимать чересчур много времени, а избыточность правил может перерасти в угрозу безопасности.

Более того, когда нет возможности быстро менять права доступа, исходя из поведения пользователя, то это затрудняет оперативное управление, а угрозы безопасности растут.

В PAN-OS 9.1 можно активировать динамические группы пользователей (DUG), что позволяет:

  • Автоматически добавлять пользователей в группу, не внося вручную никаких изменений ни в политику, ни в группу;
  • Поддерживать корреляцию между пользователями и данными на уровне устройств даже до того, как межсетевой экран просканирует трафик;
  • Настраивать и управлять единой политикой безопасности для автоматического устранения аномальной и вредоносной активности, а также постоянного мониторинга пользователей.

Расширенные возможности мониторинга, поиска и устранения неисправностей при развертывании GlobalProtect

PAN-OS 9.1 повышает эффективность мониторинга, журналирования, поиска и устранения неисправностей в соединениях при развертывании GlobalProtect™.

Расширенные технические возможности журналирования доступны для всех межсетевых экранов следующего поколения Palo Alto Networks, развернутых в качестве шлюза или портала GlobalProtect или в составе решения для мобильных пользователей Prisma Access.

17.02.2020 11:04:22

Выиграйте книгу за подписку!