PALOALTO
차세대 방화벽부터 SASE·XDR·클라우드 보안까지
플랫폼화된 사이버 보안의 글로벌 리더
Next-Gen Firewall
Prisma SASE
Cortex XDR
Cloud Security
팔로알토 네트웍스의 글로벌 보안 위협 탐지/분석 인프라
팔로알토 네트웍스 차세대방화벽 주요 기능
Palo Alto 차세대 방화벽은?
단순 포트 기준이 아닌 다양한 어플리케이션과 컨텐츠, 사용자별 보안 정책을 수립할 수 있기 때문에 기존 포트 기반의 한계를 극복할 수 있으며 IPS 등에서는 탐색 및 차단할 수 없는 스카이프와 P2P 등 암호화된 내용의 애플리케이션에 대해서도 보안이 가능. Palo Alto Next Generation FireWall은 파일 기반이 아니라 스트림 기반의 스캐닝 기술을 제공해 성능의 저하 없이 컨텐츠를 분석, 통제할 수 있고 주요자산이나 개인 정보 등과 같은 데이터 유출방지도 가능합니다.
기존의 보안 장비는 잊어라! Palo Alto만의 차별성
- Application을 구분하고 제어
-
- 시그니처, 프로토콜 디코딩, 휴리스틱 기법을 통하여 Application을 인지하여 Application DB를 생성
- Application DB를 통해 방화벽 정책, QoS, Routing, Logging 및 Reporting을 단위 Object로 사용
- 사용자 정의 Application 등록도 가능
- 기존 UTM을 능가한 진정한 의미의 방화벽
-
- 방화벽의 ‘Helper’인 전용 장비를 늘리는 것은 네트워크를 더욱 복잡하게 만들 뿐 실질적 해결은 불가능
- Palo Alto 장비는 Application DB를 근거로 다양한 응용프로그램 제어를 통하여 네트워크의 대역폭 관리와 Contents Filtering Engine을 통한 실시간 Contents Scanning으로 공격 및 위협 차단, 내부 정보 유출 차단과 URL Filtering등의 기능을 수행함으로 전용장비의 통합과 기존 UTM을 능가하는 진정한 의미의 방화벽
- 최고의 Performance보장
-
- 목적기반의 하드웨어 구조와 유니버셜 시그니쳐 DB를 기반으로 싱글 패스 탐지 기술을 제공하여 성능 저하없이 정확한 어플리케이션 탐지 가능 (IPS, Anti-Virus 등)
- 기존 UTM에서 제공하는 Application 탐지는 서로 다른 벤더의 기술 및 제품을 바탕으로 모듈화 되었으며 기능 수행 시 각각 모듈 별 기능을 별도로 수행해야 함으로 심각한 성능저하를 초래 한다
- 강력한 레포팅 기능 제공
WildFire 서비스를 통한 알려지지 않은 위협 차단
웹 및 애플리케이션을 포함하여 다양한 어플리케이션에서 Dropper 파일들을 탐지하여 샌드박스에서 분석 및 차단이 가능
WildFire Evolution
PALOALTO 솔루션 도입을 검토 중이신가요?
조직 환경에 맞는 제품과 라이선스를 컨설턴트가 직접 안내합니다.