Schutz ohne Bandbreiteneinbußen
Palo Alto Networks präsentiert schnelle Next-Generation Firewall
Von der Erkennung bekannter Angriffe sowie hochentwickelter Cyberattacken bis hin zur deren Abwehr innerhalb von Minuten
(10.03.14) - Palo Alto Networks präsentierte mit der neuen "PA-7050" eine neue Next-Generation Firewall (NGF). Die PA-7050 verfügt über umfangreiche NGF-Funktionalitäten wie vollständiges Applikationsmanagement, IPS, Antivirus-Funktionen, URL-Filtering, SSL-Entschlüsselung sowie das Erkennen und die Abwehr von Cyberattacken (APT Advanced Threat Prevention & Detection mit WildFire) über den kompletten Datenverkehr hinweg.
Die Datenmenge in Unternehmensnetzwerken nimmt rasant zu. Unternehmen benötigen große Bandbreiten, wenn sie unternehmenskritische Applikationen performant, flexibel und 24x7 global zur Verfügung stellen wollen. Dem gegenüber steht die Notwendigkeit, das Netzwerk gegen ausgeklügelte Cyberattacken zu schützen. Diese Angriffe verstecken sich oft hinter herkömmlichen Anwendungen, Dateianhängen, Bildern und PDFs und gelangen so ins Unternehmensnetzwerk. Einmal eingedrungen, agieren diese "Schädlinge" wie normaler Datenverkehr und greifen gezielt Daten über Anwendungen wie FTP, Webmail und sogar SSL-verschlüsselt ab.
Herkömmliche port-basierte Firewalls sowie einfache signatur-basierte Schutzmechanismen können geschäftsrelevante Unternehmensanwendungen nicht ausreichend und wirkungsvoll schützen. Bekannte "Schädlinge" und Cyberattacken werden lediglich blockiert, wobei unbekannte oder SSL-verschlüsselte Verbindungen nicht ausreichend kontrolliert werden.
Um neue Cyberattacken erkennen zu können, braucht es entsprechende Lösungen, die in herkömmliche Firewalls integriert werden. Der "closed loop"-Ansatz von Palo Alto Networks kommt diesen Anforderungen nach und liefert eine integrierte Lösung aus einer Hand: von der Erkennung bekannter Angriffe sowie hochentwickelter, neuester Cyberattacken bis hin zur deren Abwehr innerhalb von Minuten. 95 Prozent der Infektionen durch Schädlinge erfolgen innerhalb der ersten 24 Stunden. Das Ergebnis: Viele Unternehmen schränken die Benutzung von Anwendungen mit strengen Kontrollen ein und gehen gleichzeitig ein großes Sicherheitsrisiko ein.
Das neue Mitglied der Palo Alto Networks-Produktfamilie der Next-Generation Firewalls läuft auf dem Betriebssystem PAN-OS, dem Kernstück der Palo Alto Networks -Plattform. Die PA-7050 unterstützt Bandbreiten von bis zu 120 Gbps mit Next-Generation-Firewall-Funktionalität. Dank der Kombination aus Leistungsfähigkeit, Skalierbarkeit und Sicherheit eignet sich die PA-7050 vor allem für den Einsatz:
>> Im Rechenzentrum – da hier die Überprüfung von Anwendungen und Anwendern bei Threat Prevention mit einem Durchsatz von 100 Gbps oder mehr unternehmenskritisch ist.
>> Am Internet Gateway – da es hier vor allem auf die Kontrolle über sämtliche Anwendungen hinweg und den Schutz vor bekannten und unbekannten Bedrohungen ankommt.
>> In internen Netzwerksegmenten, in denen sensible Daten und Geschäftsfunktionen isoliert werden müssen.
Die PA-7050 liefert dank ihrer Distributed Processing Architektur eine skalierbare Leistung. Kunden, die zusätzliche Netzwerkkapazität benötigen, müssen lediglich weitere Network Processing Cards (NPCs) in das PA-7050 Chassis stecken. Die PA-7050 verteilt den kompletten Netzwerkverkehr automatisch über die Network Processing Module und steigert die Netzwerkleistung ohne zusätzlich benötigten Managementaufwand. (Palo Alto Networks: ra)
Palo Alto Networks: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.