Palo Alto Networks
Palo Alto Networks
1. Palo Alto Networks là gì ?
Palo Alto Networks là công ty an ninh mạng hàng đầu thế giới. Các công nghệ của Palo Alto Networks mang lại cho 65.000 khách hàng doanh nghiệp sức mạnh để bảo vệ hàng tỷ người trên toàn thế giới.
Palo Alto Networks là tường lửa thế hệ tiếp theo được triển khai tại nhiều điểm trong doanh nghiệp. Với khả năng hiển thị và kiểm soát lưu lượng mạng dựa trên các ứng dụng, người sử dụng, và nội dung, Palo Alto quản lý các ứng dụng một cách an toàn, ngăn chặn các mối đe dọa, và đơn giản hóa cơ sở hạ tầng.
2. Tường lửa mới là gì ?
Tường lửa thế hệ mới, là thiết bị tường lửa dựa trên xác thực người dùng, xác thực dựa trên ứng dụng hay nội dung. Với cơ chế này, người quản trị dễ dàng nhận dạng các ứng dụng, nội dung bên trong luồng dữ liệu với các mức độ nguy cơ đe dọa xuất phát từ người sử dụng nào.
Vậy tường lửa thế hệ mới có những đặc điểm nổi trội gì mà tường lửa truyền thống không thể có ?
3. Nhược điểm của mô hình bảo mật với Firewall truyền thống.
Là mô hình chính yếu được sử dụng phổ biến trên toàn cầu, tuy nhiên mô hình bảo mật với firewall truyền thống có một số nhược điểm như sau :
- Không thể đọc hiểu từng loại thông tin và phân tích nội dung tốt hay xấu của nó, chỉ có thể ngăn chặn sự xâm nhập của những nguồn thông tin không mong muốn nhưng phải xác định rõ các thông số địa chỉ.
- Không thể ngăn chặn một cuộc tấn công nếu cuộc tấn công này không đi qua nó, chẳng hạn như những cuộc tấn công từ bên trong.
- Không thể chống lại các cuộc tấn công bởi virus, mã độc …
- Chỉ nhận diện và kiểm soát được thông lượng với giao thức và cổng dịch vụ, nhưng không nhận diện được ứng dụng, đặc biệt là các ứng dụng web sử dụng chung giao thức HTTP và cổng dịch vụ 80.
Với những hạn chế của mô hình bảo mật với firewall truyền thống, cùng với sự phát triển mạnh mẽ và không ngừng của các kỹ thuật tấn công, yếu cầu phải có một mô hình bảo mật được nâng cấp, tối ưu và thông minh hơn nữa để đảm bảo an toàn cho hệ thống trước những mối hiểm họa. Từ đó giải pháp tường lửa thế hệ mới ra đời.
Thiết bị tường lửa Palo Alto Next-Generation Firewall với kiến trúc tiên tiến và mạnh mẽ, kết hợp cùng phần cứng chuyên biệt tốc độ cao, đã cung cấp các tính năng bảo mật vượt trội, giúp khắc phục những nhược điểm của mô hình bảo mật firewall truyền thống và đáp ứng tốt hơn yêu cầu về bảo mật trong thời điểm hiện tại, trở thành một trong những giải pháp bảo mật hiệu quả hiện nay. Palo Alto luôn được đánh giá cao và bốn năm liên tiếp (từ 2011 đến 2017) đều nằm trong nhóm dẫn đầu về xu thế công nghệ, theo đánh giá của Gartner.
4. Tường lửa thế hệ mới có những đặc điểm nổi trội gì ?
Firewall thế hệ mới có nhiều đặc tính cho phép nhà quản trị mạng khả năng kiểm soát toàn diện hệ thống mạng của mình:
Nhận dạng những ứng dụng trong hệ thống mà không phụ thuộc vào cổng hay giao thức mạng, giúp nhận diện chính xác cũng như bắt chặt các ứng dụng thông minh có khả năng chuyển đổi port hay giao thức mạng để hoạt động nhằm tránh sự kiểm soát của các hệ thống bảo mật.
Cho phép triển khai các chính sách dựa trên nhận dạng người dùng hoặc nhóm người dùng chứ không chỉ kiểm tra địa chỉ IP của mạng.
Tích hợp công nghệ phòng chống tấn công bảo vệ hệ thống ở chế độ thời gian thực chống lại các cuộc tấn công và những phần mềm nguy hại được nhúng vào những ứng dụng cũng như lỗ hổng về bảo mật của các ứng dụng hay hệ điều hành trong hệ thống.
Giao diện thân thiện, giúp việc quản lý các chính sách bảo vệ cho hệ thống đơn giản hơn, cũng như cho phép tùy biến xuất các báo cáo trực quan chi tiết gắn kết giữa người dùng với ứng dụng và các mối nguy cơ tiềm tàng – giúp nhà quản trị có được cái nhìn bao quát và giúp đưa ra quyết định nhanh chóng và kịp thời hơn.
Kiến trúc đa luồng xử lý đồng thời giúp đảm bảo hiệu năng tổng thể của hệ thống đến hàng gigabit trên giây, đảm bảo độ trễ là thấp nhất ngay cả khi kích hoạt tất cả các tính năng hoạt động.
5. Tại sao lại chọn Palo Alto Networks?
Hiện nay các hãng công nghệ bảo mật đều đã cho ra mắt các sản phẩm tường lửa thế hệ mới giúp chúng ta có thêm nhiều lựa chọn hơn nhưng trong số các hãng bảo mật thì Palo Alto Networks mang đến sự khác biệt trong công nghệ và kiến trúc như sau :
- Thiết bị tường lửa Palo Alto Next-Generation Firewall với kiến trúc tiên tiến và mạnh mẽ, kết hợp cùng phần cứng chuyên biệt tốc độ cao, đã cung cấp các tính năng bảo mật vượt trội, giúp khắc phục những nhược điểm của mô hình bảo mật firewall truyền thống và đáp ứng tốt hơn yêu cầu về bảo mật trong thời điểm hiện tại, trở thành một trong những giải pháp bảo mật hiệu quả hiện nay. Palo Alto luôn được đánh giá cao và bốn năm liên tiếp (từ 2011 đến 2017) đều nằm trong nhóm dẫn đầu về xu thế công nghệ, theo đánh giá của Gartner.
- Với việc hỗ trợ cùng lúc nhiều mô hình triển khai trên cùng 1 thiết bị: Tap Mode (monitoring), Virtual Wire Mode (in-line), L2 Mode, L3 Mode, khách hàng sẽ rất linh hoạt trong việc triển khai cũng như giúp tối ưu và bảo toàn chi phí đầu tư và vận hành giải pháp an ninh mạng.
- Với kiến trúc xử lý song song một giai đoạn – Single-Pass Parallel Processing™ (SP3) Architecture – Hỗ trợ đồng thời trên cả phần cứng và phần mềm: thực thi song song một giai đoạn tất cả các tính năng App-ID, User-ID, Content-ID cũng như có chip xử lý chuyên dụng (FPGA) cho từng tác vụ riêng biệt sẽ giúp đảm bảo hiệu năng xử lý tốc độ cao với độ trễ thấp nhất. Chip xử lý chuyên dụng sử dụng công nghệ FPGA cho phép tái lập trình mà không cần phải thay thế phần cứng, giúp tăng cường sự ổn định của hệ thống và có thời gian đáp ứng nhanh hơn nhiều so với giải pháp truyền thống.
- Chỉ cần một thiết lập an ninh (one security policy) đồng nhất bao gồm toàn bộ các tác vụ, giúp khách hàng đơn giản hóa toàn bộ thiết lập an ninh của mình cũng như đưa ra được thiết lập an ninh chủ động với việc chỉ cho phép các ứng dụng được phê duyệt mới được vận hành trong hệ thống và tự động từ chối, cấm truy cập đối với các phầm mềm không được phê duyệt. Đồng thời sẽ giúp khách hàng giảm thiểu nguy cơ sai sót trong thiết lập an ninh và giảm thiểu các lỗ hổng an ninh tồn tại ở giải pháp truyền thống.
- Tách biệt khối điều khiển (control plane) / xử lý dữ liệu (data plane) trên kiến trúc phần cứng giúp hệ thống có tính sẵn sàng cao và không bị gián đoạn khi thông lượng qua khối xử lý dữ liệu tăng đột biến.
- Với giao diện giám sát ACC (Applocation Command Center), người quản trị an ninh mạng có thể giám sát toàn bộ các ứng dụng đang chạy trong hệ thống, các nguy cơ an ninh mạng với các thông tin chi tết (ví dụ như virus, spyware, lỗ hổng ứng dụng và hệ điều hành, mạng botnet…) phát hiện và ngăn chặn các tấn công truy cập vào hệ thống cũng như có thể truy câp ngay lập tức đến các phần log chi tiết có liên quan để có các thông tin chuyên sâu giúp cho việc đưa ra các kế hoạch xử lý sự cố được chính xác.
- Giải pháp WildFire giúp phòng chống chủ động các nguy cơ APT (unknown malware) với thời gian đáp ứng nhanh từ 30 đến 60 phút giúp giảm thiểu các nguy cơ tấn công zero-day. đồng thời giúp cập nhật tự động các mẫu nhận diện malware cho Threat Prevention và cập nhật các malware-sites cho bộ lọc URL filltering giúp cho khách hàng có được một sự bảo vệ toàn diện và chủ động trước các nguy cơ mã độc thế hệ mới.
- Khả năng phân loại băng thông (QoS) đến từng người dùng và ứng dụng cũng như giám sát băng thông theo thời gian thực giúp khách hàng chủ động dành băng thông cho các ứng dụng và người dùng/nhóm người dùng có mức độ ưu tiên cao, đảm bảo hiểu năng sử dụng trong thời gian thực.
- Việc bảo vệ truy cập từ xa thông qua GlobalProtect hỗ trợ cả IPSec và SSL VNP và được tích hợp sẵn trên thiết bị sẽ giúp khách hàng không cần phải tốn thêm chi phí mua license cho người sử dụng SSL VPN, tối ưu và bảo toàn chi phí đầu tư.
- Với việc bảo vệ toàn diện và nhất quán cho cả môi trường vật lý và ảo hóa, khả năng quản trị và giám sát tập trung đồng nhất cho cả hai môi trường, người quản trị an ninh có thể đồng nhất các thiết lập trên cả hai môi trường và chủ động việc quản lý an ninh cũng như tách biệt rõ ràng trách nhiệm trên môi trường ảo hóa vốn được thiết lập và quản lý bởi người quản trị máy chủ ảo hóa ở giải pháp truyền thống.
- Với khả năng tạo bảo cáo nâng cao (advanced reporting) được tích hợp sẵn trên thiết bị, khách hàng không cần phải tốn thêm chi phí mua thêm module hoặc phần mềm riêng để tạo báo cáo nâng cao như ở giải pháp truyền thồng.
- Palo Alto có khả năng kiểm soát ứng dụng, người dùng, và nội dung với sự kết hợp sử dụng ba công nghệ nhận dạng tiên tiến: App-ID, User-ID and Content-ID.
- Sử dụng bốn cơ chế phân loại dữ liệu khác nhau, App-ID™ nhận dạng chính xác các ứng dụng nào thực sự đang chạy trên hạ tầng mạng mà không phụ thuộc vào ứng dụng đó đang chạy trên cổng dịch vụ gì, giao thức nào, hay đã được mã hóa SSL hay không.
- Content-ID như là một engine quét dựa trên luồng dữ liệu (stream-based engine) giúp phát hiện và chặn các mối hiểm họa và giới hạn việc chuyển một cách trái phép các tập tin dữ liệu, nội dung nhạy cảm.
- User-ID cho phép nhà quản trị kết hợp thông tin người dùng với ứng dụng, tạo policy, log dữ liệu và báo cáo. Hơn thế nữa, điều này đã giúp cho Palo Alto giải quyết được thách thức về mặt tích hợp và khả năng xử lý mà rất nhiều các NG-Firewall khác chưa giải quyết được.