Palo Alto Networks lanceert machine language powered firewall

19 juni 2020

Aangezien orga­ni­sa­ties hun groeiende aantal toegangs­punten verde­digen tegen cyber­aan­vallen die blijven veran­deren en toenemen, intro­du­ceerde Palo Alto Networks een machine leasing powered Next-Gene­ra­tion Firewall (NGFW). Deze firewall inte­greert machine learning (ML) in de kern van de firewall om proactief te helpen bij het intel­li­gent stoppen van bedrei­gingen, het bevei­ligen van IoT-apparaten en het aanbe­velen van bevei­li­gings­be­leid – waardoor er opnieuw een nieuwe standaard is gezet voor netwerkbeveiliging. 

“Dertien jaar geleden hebben we de netwerk­be­vei­li­ging volledig veranderd toen we de Next-Gene­ra­tion Firewall creëerden”, zegt Nir Zuk, oprichter en chief tech­no­logy officer bij Palo Alto Networks. “Nu bedrijfs­net­werken groter worden – met hybride clouds, IoT-apparaten en het werken vanuit thuis – en daarnaast aanvallen snel en auto­ma­tisch evolueren, hebben we opnieuw een radicaal nieuwe bena­de­ring van cyber­se­cu­rity nodig. PAN-OS versie 10.0 luidt de eerste ML-Powered NGFW in, die voort­du­rend leert en proactief de bevei­li­ging op meerdere fronten verbetert, zodat bevei­li­gings­pro­fes­si­o­nals niet alleen bij kunnen blijven, maar ook voorop kunnen lopen. 

Palo Alto Networks ML-Powered NGFW met PAN-OS 10.0 intro­du­ceert meerdere primeurs in de branche, waaronder:

ML-gebaseerde in-line malware- en phishingpreventie

Aangezien aanval­lers machines gebruiken om aanvallen auto­ma­tisch te wijzigen, wordt het gebruik van hand­te­ke­ningen om deze aanvallen te voorkomen minder waardevol. Voorheen gebruikten netwerk­be­vei­li­gings­pro­ducten alleen machine learning-modellen voor out-of-band detectie, maar de Palo Alto Networks ML-Powered NGFW gebruikt nu in-line machine learning-modellen om voorheen onbekende aanvallen te helpen voorkomen.

Updates in handtekeningen zonder vertraging

Palo Alto Networks was al toon­aan­ge­vend in de branche bij het verkorten van de reac­tie­tijd voor bedrei­gingen van dagen naar minuten en intro­du­ceert nu zero-delay bescher­ming, wat resul­teert in een vermin­de­ring van 99,5% van geïn­fec­teerde systemen.

Geïntegreerde IoT-beveiliging op basis van ML

Nieuwe IoT-apparaten nemen snel toe, vaak zonder bevei­li­ging en zonder medeweten van InfoSec. De nieuwe Palo Alto Networks IoT Security wordt mogelijk gemaakt door ML om volledige zicht­baar­heid van het apparaat te bieden, inclusief nooit eerder vertoonde apparaten; het belichten van anoma­lieën en kwets­baar­heden; en het geven van advies voor een passend bevei­li­gings­be­leid – allemaal zonder de noodzaak van extra sensoren of infrastructuur.

Op ML gebaseerd beveiligingsbeleid

De ML-Powered NGFW gebruikt machine learning om grote hoeveel­heden tele­me­trie­data te analy­seren en vervol­gens beleids­re­gels aan te bevelen. Met PAN-OS 10.0 en IoT Security kunnen klanten de IoT Security-beleids­aan­be­ve­lingen voor veilige omgang met apparaten bekijken en overnemen. Dit bespaart tijd, verkleint de kans op mense­lijke fouten en helpt IoT-apparaten te beveiligen.

Door deze vier primeurs in één branche in één systeem samen te brengen, helpt Palo Alto Networks ML-Powered NGFW orga­ni­sa­ties onmid­del­lijk te beschermen tegen tot 95% van onbekende bestands- en webbe­drei­gingen; beleids­aan­be­ve­lingen te auto­ma­ti­seren om tijd te besparen en de kans op mense­lijke fouten te verkleinen; aan te passen en real-time bescher­ming te bieden; en zicht­baar­heid en bevei­li­ging uit te breiden naar alle apparaten, inclusief onbe­heerde IoT-apparaten, zonder de noodzaak om extra sensoren te gebruiken.

Daarnaast intro­du­ceert PAN-OS 10.0 de CN-serie, een gecon­tai­ne­ri­seerde vorm­factor voor de ML-Powered NGFW, met meer dan 70 inno­va­tieve nieuwe moge­lijk­heden, waaronder eenvou­di­gere deco­de­ring, clus­te­ring met hoge beschik­baar­heid, een nieuwe hoog­waar­dige hard­wa­re­kaart, en bedrei­gings­pre­ventie en DNS-beveiligingsverbeteringen.

Pin It on Pinterest

Share This