クラウドファーストな 世界でIDベースの 制御を実現
アイデンティティの管理は難しくなっている。弊社のアプローチ
PAN-OS®には、特許取得済みのトラフィック分類技術であるApp-ID™が搭載されています。正当なトラフィックに見せかけたり、ポートをホッピングしたり、暗号化してファイアウォールを潜り抜けたりして、検知を逃れようとするものであっても、新しいアプリケーションを自動的に検知し、制御する。さらに、最新のポスト量子暗号アルゴリズムは、脆弱性シグネチャと脅威レポートを使用して、承認されていない活動を禁止します。
オープンスタンダードに基づくPAN-OSポスト量子VPNでデータを保護します。Cloud Identity Engine はまた、ID プロバイダ間のユーザ情報の集約と同期を支援し、場所やユーザ ID ストアが存在する場所に関係なく、ユーザの一貫した認証と認可を可能にする。これはすべて、すべてのIDプロバイダー間でIDを自動的に同期させるポイント・アンド・クリック構成で行われる。
PAN-OSの機能であるDevice-ID™は、IPアドレスや場所の変更に関係なく、デバイスのポリシールールを提供します。イベントがデバイスおよびデバイスポリシーにどのように関連するかについてのコンテキストを得る。PAN-OSは、セキュリティ、復号化、QoS、認証ポリシーの改善に役立ちます。
Content-ID™は、Device-IDやApp-IDと同様に、ネットワークを通過するトラフィックの内容を理解し、制御する力を提供します。Content-IDは、ネットワーク・トラフィックの1回のスキャンで包括的な脅威保護を提供し、NGFWのパフォーマンスを最適化します。
単にセキュリティ機能をどんどん追加していく従来の戦略は、パフォーマンスの低下とレイテンシの増大を招く。当社のシングルパスアーキテクチャーは、1回のスキャンで必要なすべてのセキュリティ機能を実行するため、複雑さが軽減され、総所有コストを最小限に抑えることができます。
暗号化トラフィックは検査されないため、組織はそのトラフィックに含まれるセキュリティ リスクに気付きません。ハッカーはこの可視性の欠如を利用して、暗号化されたトラフィックの中にマルウェアを送り込む。PAN-OSは、TLS 1.3やHTTP/2を含むTLSおよびSSL暗号化トラフィックの包括的な復号化を提供します。
暗号化トラフィックは検査されないため、組織はそのトラフィックに含まれるセキュリティ リスクに気付きません。ハッカーはこの可視性の欠如を利用して、暗号化されたトラフィックの中にマルウェアを送り込む。PAN-OSは、TLS 1.3やHTTP/2を含むTLSおよびSSL暗号化トラフィックの包括的な復号化を提供します。
なぜ PAN-OS 12.1 Orionは、明日の脅威に対する最善の
防御策なのか?
インシデントを解決するには、敵が痕跡を消そうとしても、侵入口を見つけ、残党を追跡する必要がある。Cortex XDRエージェントに統合されたCortex XDRフォレンジックモジュールは、包括的なデータを収集し、直感的なフォレンジックワークベンチに調査の詳細を表示します。
イベントログ、レジストリキー、ブラウザ履歴、プロセス実行、ドライブ、コマンド履歴など、豊富なアーティファクトに瞬時にアクセス。
エアギャップされたエンドポイントの完全なフォレンジックスナップショットをダウンロードし、Cortex XDRにアップロードし、他のフォレンジックデータと一緒に分析します。
PAN-OS 12.1の最新機能に加え、以前のリリースで導入された革新的な機能も活用できます。
弊社のNGFWのエキスパートにご相談ください。お客様のネットワークの安全性を維持するために私たちが何ができるのかご案内いたします。