
PA-SERIES
MILLIONS DE DOLLARS D’ÉCONOMIES
DE FAILLES EN MOINS
MILLIONS DE DOLLARS EN GAINS DE PRODUCTIVITÉ POUR L’UTILISATEUR FINAL
L’architecture single-pass de Palo Alto Networks repose sur une approche exclusive de traitement des paquets, pour des performances supérieures et une sécurité renforcée.
Notre approche globale de la sécurité de couche 7 commence par l’identification de vos applications, quels que soient le port, le protocole, les techniques d’évasion ou le chiffrement (TLS/SSL).
Les pare-feu Palo Alto Networks classifient le trafic réseau selon l’identité de l’application afin d’accorder l’accès aux utilisateurs et de fournir aux administrateurs visibilité et contrôle sur tous types d’applications : applications web, applications SaaS et applications héritées. Notre approche utilise l’application, et non le port, comme base de toutes vos politiques d’activation et d’autorisation sécurisées (autoriser, refuser, planifier, inspecter, prioriser le trafic, etc.). Au besoin, vous pouvez créer des balises App-ID™ personnalisées pour vos applications propriétaires ou demander le développement pour de nouvelles applications.
Les attaquants modifient les menaces existantes, ce qui leur permet souvent de contourner les solutions de sécurité traditionnelles basées sur les signatures. Les professionnels de la sécurité peinent alors à ajouter manuellement de nouvelles signatures suffisamment rapidement pour contrer les attaques en temps réel. Et pour ne rien arranger, l’utilisation de solutions qui mettent hors ligne les fichiers à inspecter génère des goulets d’étranglement et nuit à la productivité et à l’évolutivité.
C’est pourquoi nos NGFW pilotés par ML utilisent des algorithmes intégrés pour un classement à vitesse de ligne. Ils inspectent les fichiers au moment du téléchargement et bloquent ceux qui sont malveillants avant qu’ils n’infectent l’entreprise. Grâce à la prévention inline, la PA-Series empêche automatiquement les infections initiales liées aux menaces inédites, sans nécessiter d’analyse cloud ou hors ligne pour la majorité des variantes de logiciels malveillants. Le délai entre la détection et la prévention est réduit à quasiment zéro.
Notre système de deep learning inline analyse le trafic en continu pour détecter et bloquer en temps réel les attaques les plus sophistiquées (fichiers PE, phishing, JavaScript malveillant, attaques sans fichier, etc.). Des modèles optimisés évitent les faux positifs, tandis qu’une boucle de feedback unique garantit une prévention rapide et précise des menaces, sans compromis sur la performance.
La gestion des identités est une composante critique du Zero Trust. Mais à mesure que les entreprises se tournent vers des fournisseurs d’identité dans le cloud et que le nombre d’utilisateurs distants augmente, garantir l’homogénéité et la synchronisation des informations d’identité et de sécurité sur tout le réseau devient un véritable parcours du combattant. Les réseaux sont conçus pour une source unique d’identité, ce qui peut engendrer des incohérences de sécurité entre data centers, réseaux de campus, clouds publics et environnements hybrides.
Le Cloud Identity Engine de Palo Alto Networks est une architecture cloud dédiée à la sécurité basée sur l’identité, capable d’authentifier et d’autoriser vos utilisateurs de manière cohérente, quel que soit leur emplacement et la localisation des bases d’identité (sur site, dans le cloud ou en hybride). Ainsi, les équipes de sécurité peuvent accorder sans effort l’accès de tous les utilisateurs aux applications et aux données partout, et progresser rapidement vers une posture Zero Trust.
Le Cloud Identity Engine vous fait gagner du temps et simplifie le déploiement et la gestion des contrôles basés sur l’identité dans votre infrastructure de sécurité réseau, grâce à une configuration en quelques clics et une synchronisation des identités en temps réel.
5G is a vital component of the digital backbone of tomorrow’s economy. From consumers to enterprises, governments and critical industries, society will depend on 5G. For this reason, organizations transitioning to 5G infrastructures must adopt security that can withstand sophisticated and evasive attacks as the speed and scale of threats on 5G networks rise.
La 5G est un élément vital de l’infrastructure numérique de l’économie de demain. Des consommateurs aux entreprises, en passant par les administrations et les industries stratégiques, la société tout entière en dépend. C’est pourquoi les organisations qui passent aux infrastructures 5G doivent adopter une sécurité capable de résister à des attaques sophistiquées et furtives, alors que la vitesse et l’ampleur des menaces sur ces réseaux augmentent.
Avec 5G-Native Security, Palo Alto Networks permet aux fournisseurs de services de protéger leurs réseaux, leurs utilisateurs et leurs environnements cloud, tout en offrant à leurs clients la sécurité de niveau entreprise indispensable à l’économie 5G de demain. 5G-Native Security permet aux organisations d’étendre le modèle Zero Trust à leurs environnements 5G pour protéger leurs utilisateurs, leurs appareils et leurs applications critiques. Cette solution offre une approche globale de la protection de toutes les dimensions des réseaux 5G.
Les fournisseurs de services peuvent déployer une architecture Zero Trust pour leur infrastructure réseau 5G et le trafic critique qu’elle transporte pour les entreprises, les administrations et les consommateurs. Ces entreprises et organisations peuvent ainsi appliquer la même approche Zero Trust à leurs utilisateurs, leurs applications et leur infrastructure 5G qu’à leurs autres segments réseau.
Depuis une vingtaine d’années, les proxys web font partie intégrante de la sécurité des entreprises. Mais face à l’expansion des réseaux, le besoin d’une sécurité homogène sans aucune barrière physique se fait sentir. C’est pourquoi beaucoup d’entreprises se tournent vers des architectures convergées et centrées sur le cloud. Le problème, c’est que cette migration de l’on-prem au cloud représente un changement structurel qui peut perturber la productivité et les services.
Pour simplifier la sécurité des entreprises qui utilisent un proxy sur site, nos pare-feu nouvelle génération prennent désormais en charge les proxys web. Les utilisateurs peuvent ainsi moderniser leur sécurité réseau sans avoir à modifier drastiquement leurs infrastructures existantes.
Les administrateurs des proxys et des pare-feu disposent ainsi d’une seule et même interface pour le déploiement, la gestion et le pilotage de leurs équipements respectifs. Résultat : ils appliquent une sécurité et des politiques homogènes dans l’ensemble des environnements. Nous accompagnons les entreprises dans leur transition vers une approche plus évolutive en toute simplicité. Elles peuvent ainsi moderniser leur architecture proxy et assurer une sécurité de pointe, tout en bénéficiant d’une solution transitoire pour leur proxy.
Grâce à cette plateforme, les entreprises peuvent :