PAN - OS 6.0: Поднимаем планку в борьбе с современными угрозами
bakotech
  
Новости
PAN - OS 6.0: Поднимаем планку в борьбе с современными угрозами
16 янв 2014

Palo Alto Networks объявила о доступности PAN-OS 6.0 – это еще один важный этап стремлении защищать предприятия, сервис-провайдеров и государственные организации от самых передовых кибер-угроз. Центральным элементом стратегии безопасности Palo Alto Networks для предприятий является инновационная платформа – PAN-OS, которая обеспечивает наивысшую защиту от ЦОД до периметра сети. В этой версии доступно более 60 новых функций.

В обзоре нового функционала вы заметите две доминирующие линии. Обзор нового функционала акцентирует внимание на двух важных аспектах. Во-первых, Palo Alto Networks продолжает инвестировать значительные средства в разоблачение новых тактик уклонения, используемых злоумышленниками для противодействия обнаружению. Наглядным примером этого являются усовершенствования в WildFire, который защищает наших клиентов от неизвестных вредоносных программ и уязвимостей нулевого дня, которые могут попасть в корпоративную сеть через почти 400 различных приложений. Обнаружение этих угроз требует инспектирования всего трафика вне зависимости от порта, протокола и того, зашифрован ли он. Объем данного трафика мы оцениваем в 20-30% от общего корпоративного интернет-трафика.

Во-вторых, информация, собранная в ходе обнаружений, о которых речь шла выше, должна быть тесно интегрирована с вашей защитой и распространяться глобально, так чтобы ранее неизвестные шаблоны атак никогда не могли быть повторены.

Вот некоторые из основных моментов:

  • PAN-OS 6.0 расширяет динамический анализ в Wildfire и теперь он охватывает все основные типы файлов, включая Android APK, Java, PDF, PE и Microsoft Office. Инспектирование может быть выполнено против полностью эмулированных сред –  Windows XP и Windows 7, с инструментарием гранулированной отчетности и анализа, которые ускоряют реагирование на инциденты.
  • PAN-OS 6.0 содержит новые методы анализа и отслеживания DNS, для выявления ранее неизвестных C&C серверов, а также зараженных хостов в вашей корпоративной сети. С&C проверка включена в следующие пакеты подписок – Threat Prevention и URL Filtering, для блокирования любых будущих соединений и быстрого устранения существующих заражений.

Более детальный обзор нового функционала доступен по ссылке>>

К списку новостей      >