Palo Alto
Palo Alto Next Generation Firewall mit IPS/IDS Funktion
Ein Intrusion Prevention System (IPS) ergänzt herkömmliche Firewalls. Der Datenverkehr wird im gesamten Netzwerk auf schädlichen Code durchsucht, der oft unsichtbar für Firewalls ist. Im Security-Ansatz sind IPS-Geräte die zweite Verteidigungszone des Netzwerkes.
IPS/IDS klassifizieren Port und Protokolle. Da heutzutage Applikationen gezielt Mechanismen verwenden um sich über die gängigen HTTP-Ports zu tunneln und Zugriff zu verschaffen bleiben sie unerkannt und unkontrolliert. Um eine volle Abdeckung der verschiedenen Angriffe zu gewährleisten werden IPS und Firewall als separate Geräte eingesetzt.
Palo Alto Networks hat IPS/IDS von einem eigenständigen Gerät hinter der Firewall in eine Funktion umgewandelt, die in der Palo Alto Firewall integriert ist und als Gesamtes ein intelligentes, multifunktionales Sicherheits-Gateway bildet. Mit den aktuellen Web-Services verlangen Sicherheits-Infrastrukturen nach neuen Richtlinien um einen ausführlichen Schutz der Netzwerke zu gewährleisten.
Palo Alto Networks liefert genau das:
- Kontrolle von Applikationen, nicht nur Ports
- Überprüft den Verkehr nach Gefahren
- Multi-Gbps Durchsatz
- Fortlaufende Recherche und Support
Vorteile von Palo Alto Networks mit IPS/IDS Funktion:
- Tausende von Applikationen können kontrolliert werden
- Palo Alto Networks kontrolliert den Verkehr auf Gefahren und weist nicht erlaubte Applikationen ab
- Überprüft tausende von Signaturen
- Ausgezeichnete Portdichte um deckt multiple Segmente ab und ist somit eine günstigere Alternative als ein eigenständiges IPS-System
- Server und Client basierter Schutz
|