클라우드 우선 환경에서 ID 기반 제어 지원
ID 관리가 어려워졌습니다. 당사의 접근 방식을 확인하세요.
PAN-OS® 에는 당사의 특허받은 트래픽 분류 기술인 App-ID™가 제공됩니다. 합법적인 트래픽으로 위장하거나 포트 사이를 호핑하거나 암호화된 상태로 방화벽을 통과하여 탐지를 회피하려는 새로운 애플리케이션을 자동으로 탐색하고 통제합니다. 또한 최신 포스트 양자 암호화 알고리즘으로 취약점 시그니처와 위협 보고를 통해 승인되지 않은 활동을 금지합니다.
개방형 표준을 기반으로 하는 PAN-OS 포스트 양자 VPN으로 데이터를 안전하게 보호합니다. 또한 Cloud Identity Engine은 ID 공급자 간에 사용자 정보를 집계하고 동기화하여 위치 및 사용자 ID 저장소 위치에 관계없이 일관된 사용자 인증과 권한 부여를 지원합니다. 이 모든 작업은 모든 ID 공급자 간에 ID를 자동으로 동기화하는 포인트 앤 클릭 구성으로 수행됩니다.
PAN-OS의 기능인 Device-ID™는 IP 주소나 위치가 변경되어도 지속적으로 디바이스에 대한 정책 규칙을 제공합니다. 이벤트가 디바이스 및 디바이스 정책과 어떻게 연관되는지에 대한 컨텍스트를 확보합니다. PAN-OS를 통해 보안, 복호화, QoS 및 인증 정책을 개선할 수 있습니다.
Device-ID 및 App-ID와 마찬가지로 Content-ID™ 또한 네트워크를 통해 이동하는 트래픽의 콘텐츠를 파악하고 제어할 수 있는 기능을 제공합니다. Content-ID는 네트워크 트래픽을 한 번 스캔하여 포괄적인 위협 보호 기능을 제공하고 NGFW 성능을 최적화합니다.
단순히 보안 기능만 점차적으로 추가하는 기존 전략은 성능을 저하시키고 대기 시간을 늘리는 결과를 초래합니다. 단일 패스 아키텍처는 한 번의 스캔으로 필요한 모든 보안 기능을 수행하여 복잡성을 줄이고 총 소유 비용을 최소화합니다.
스캔을 수행하지 않으면 조직은 암호화된 트래픽으로 인해 내부에 숨겨진 보안 위험을 알아차리지 못합니다. 해커는 이러한 가시성 부족을 악용하여 암호화된 트래픽 내에 멀웨어를 배포합니다. PAN-OS는 TLS 1.3 및 HTTP/2 등의 TLS 및 SSL 암호화 트래픽에 대한 포괄적인 복호화를 제공합니다.
스캔을 수행하지 않으면 조직은 암호화된 트래픽으로 인해 내부에 숨겨진 보안 위험을 알아차리지 못합니다. 해커는 이러한 가시성 부족을 악용하여 암호화된 트래픽 내에 멀웨어를 배포합니다. PAN-OS는 TLS 1.3 및 HTTP/2 등의 TLS 및 SSL 암호화 트래픽에 대한 포괄적인 복호화를 제공합니다.
현재, PAN-OS 12.1 Orion이 미래의 위협으로부터
보호하는 최고의 방어 체계인 이유
인시던트를 해결하려면 공격자가 흔적을 지우려고 해도 진입 지점을 찾아내어 잔여 흔적을 추적해야 합니다. Cortex XDR 에이전트에 통합된 Cortex XDR 포렌식 모듈은 포괄적인 데이터를 수집하고 직관적인 포렌식 워크벤치에서 세부적인 조사 정보를 표시합니다.
이벤트 로그, 레지스트리 키, 브라우저 기록, 프로세스 실행, 드라이브, 명령 기록 등 다양한 아티팩트에 즉시 액세스할 수 있습니다.
에어 갭이 있는 엔드포인트의 전체 포렌식 스냅샷을 다운로드하여 Cortex XDR에 업로드한 후에 다른 포렌식 데이터와 함께 분석할 수 있습니다.
PAN-OS 12.1의 최신 기능 외에도 이전 릴리스에서 도입된 혁신 기능도 활용할 수 있습니다.
지금 바로 PAN-OS 전문가 팀에 문의하세요. 직접 소통하며 귀하의 네트워크 보안을 안전하게 유지해 드리겠습니다.