10.07.2015 Views

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>PA</strong> – <strong>5060</strong> – Documentación para la preventaPágina 21 de 100Funcionalidades fundamentales de <strong>PA</strong>N-OSEn el presente capítulo se detallan las funcionalidades principales que ofrecen losfirewalls de nueva generación de <strong>Palo</strong> <strong>Alto</strong> <strong>Networks</strong>, a través de su sistema operativollamado <strong>PA</strong>N-OS, tomando como base las versiones 3.1.x. Haremos especial hincapiéen aquellas características que consideramos capitales en el producto y que lo hacenrealmente diferenciador en el mercado actual de la seguridad.Detalle del funcionamiento de App-IDApp-ID es una tecnología de identificación de aplicaciones, pendientede patente, capaz de identificar más de 1050 aplicaciones. Es latecnología core dentro del producto, encargada de realizar laclasificación de todo el tráfico que el equipo gestiona. A continuación seresumen las ventajas fundamentales que ofrece el uso de la tecnologíaApp-ID, dentro de los firewalls de <strong>Palo</strong> <strong>Alto</strong>: Facilita una comprensión más completa del valor del negocio, así como de losriesgos asociados a las aplicaciones que circulan por la red. Permite la creación de políticas, basadas en el uso apropiado de lasaplicaciones. Ofrece visibilidad a nivel de aplicación y devuelve el control de la seguridad alfirewall, de donde nunca debió salir.Haciendo una comparativa con los cortafuegos tradicionales (primera generación), App-ID sería el equivalente al protocolo Stateful Inspection que utilizan la mayoría de losfabricantes, pero realizando las tareas a nivel de aplicación (nivel 7) en vez de a nivel depor puerto/protocolo como hace Stateful Inspection (nivel 4). Su misión principalconsiste en identificar el tráfico, indendientemente del puerto, protocolo, tácticaevasiva o cifrado SSL que la aplicación pueda utilizar.Es crucial señalar que la aproximación que <strong>PA</strong>N ofrece a la seguridad se basa, graciasal uso de App-ID, en la lógica positiva. Esto significa que el equipo es capaz deinspeccionar el tráfico e identificarlo positivamente, porque entiende cómo operan lasaplicaciones. El reflejo de esta operativa en la gestión de las políticas de seguridad,supone que los administradores han únicamente de habilitar aquellas aplicaciones queconsideran útiles y necesarias para el desarrollo del negocio. Por el contrario, los

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!