Palo Alto Networks per a empreses: tallafoc NGFW i Cortex XDR gestionats

Som partner oficial de Palo Alto Networks. Dissenyem, despleguem i operem el perímetre i l’endpoint, i integrem tota la seva telemetria al SIEM del nostre SOC per vigilar-la 24x7.

Palo Alto Networks és un dels fabricants de referència en seguretat de xarxa. El seu tallafoc de nova generació (NGFW) identifica el trànsit per aplicació i per usuari —no només per port i IP— i inspecciona el contingut amb Threat Prevention, el sandbox WildFire, filtratge avançat d’URL i DNS Security; GlobalProtect cobreix l’accés remot i Panorama la gestió centralitzada de diverses seus. IBERSYA és partner oficial de Palo Alto Networks: llicenciem, dissenyem i despleguem el perímetre, migrem des del tallafoc anterior i l’operem des del nostre SOC gestionat a Espanya, integrant els logs del tallafoc i les deteccions de Cortex XDR al nostre SIEM, amb anàlisi tècnica 8x5 i resposta automàtica 24x7. És l’alternativa premium al nostre estàndard Fortinet FortiGate i a l’EDR Bitdefender GravityZone inclòs en el preu del SOC.

Partner oficial de Palo Alto Networks

Un perímetre de primer nivell només protegeix si algú llegeix el que registra

La majoria de tallafocs potents estan infrautilitzats: polítiques heretades, regles any-any i logs que ningú revisa. El valor és al disseny i a l’operació contínua.

Control per aplicació

Polítiques basades en App-ID i User-ID, no en ports: es permet l’aplicació concreta, no el rang.

Segmentació real

Aïllament de servidors, entorns OT i convidats per contenir un incident abans que es propagui.

Telemetria al SIEM

Els logs del perímetre es correlacionen amb els dels endpoints i de Microsoft 365.

Operat des d’Espanya

Disseny, canvis i revisió de polítiques a càrrec de l’equip tècnic d’IBERSYA.

Què despleguem i operem de Palo Alto Networks

Del perímetre a l’endpoint, amb el disseny de polítiques i l’operació diària inclosos al servei.

Tallafoc NGFW PA-Series i VM-Series

Tallafocs físics i virtuals amb PAN-OS: identificació de trànsit per aplicació i usuari, inspecció de trànsit xifrat i prevenció d’intrusions.

Threat Prevention i WildFire

IPS, antivirus de xarxa i anti-spyware, més el sandbox WildFire per analitzar fitxers desconeguts abans de deixar-los entrar a la xarxa.

Filtratge d’URL i DNS Security

Bloqueig de navegació a llocs maliciosos i de resolucions DNS associades a phishing, dominis acabats de registrar i canals de comandament i control.

GlobalProtect

Accés remot i teletreball amb la mateixa política de seguretat dins i fora de l’oficina, i comprovació de l’estat de l’equip abans de connectar-lo.

Panorama

Gestió centralitzada de tots els tallafocs de l’organització: polítiques comunes, control de canvis i visibilitat unificada en entorns multiseu.

Cortex XDR

Protecció de l’endpoint i detecció estesa, correlacionant activitat de dispositiu, xarxa i identitat. Alternativa premium a l’EDR inclòs al SOC.

Perímetre més SOC

Què vigila el nostre SOC al teu tallafoc

Els logs del tallafoc són una de les fonts més valuoses del SIEM i una de les que menys es revisen. Aquests són els esdeveniments que generen alerta al nostre circuit.

1

Canvis de configuració

Avís immediat davant de qualsevol modificació de polítiques o de regles, amb registre de qui la va fer i quan.

2

Atacs de força bruta

Detecció d’intents d’accés repetits contra la VPN, l’administració de l’equip o els serveis publicats.

3

Accessos sospitosos

Inicis de sessió a la VPN des d’ubicacions o a hores incompatibles amb l’activitat habitual de l’usuari.

4

Connexions a xarxes C2

Trànsit cap a infraestructura de comandament i control: el senyal més clar que un equip intern ja està compromès.

5

Correlació amb l’endpoint

Un esdeveniment de xarxa aïllat pot ser soroll; al costat d’una detecció a l’equip del mateix usuari, és un incident.

6

Resposta automàtica 24x7

Davant d’indicis greus es bloqueja la IP o s’aïlla l’equip afectat sense esperar validació humana.

Com triar

Palo Alto Networks o Fortinet FortiGate

Treballem amb tots dos fabricants i tots dos s’integren al SOC. L’elecció es decideix per la mida de l’entorn, el nombre de seus i els requisits que porti l’organització.

CriteriFortinet FortiGatePalo Alto Networks
Posició en el serveiEstàndard en pimes i empreses mitjanesAlternativa premium per requisit o entorn
CostMillor relació cost-prestacionsInversió major en equip i subscripcions
Control de trànsitInspecció profunda de paquets i IPSIdentificació per aplicació i usuari amb App-ID i User-ID
MultiseuSD-WAN i gestió amb FortiManagerGestió centralitzada amb Panorama
Telemetria al nostre SIEMAddon de 60 €/mesIntegració inclosa al disseny del servei
Encaix habitualUna o poques seus, parc homogeniDiverses seus, segmentació estricta, entorns OT o requisit de matriu

Si ja tens un tallafoc de Palo Alto instal·lat, no cal canviar res de lloc: revisem el disseny de polítiques, connectem els logs al nostre SIEM i el perímetre passa a estar vigilat.

El teu tallafoc ho registra tot i no ho revisa ningú?

Sol·licitar proposta

Disseny, migració i operació contínua del perímetre

Un tallafoc de nova generació mal configurat es comporta com un tallafoc de fa quinze anys: regles permissives heretades de la migració, inspecció desactivada per rendiment i logs que ningú mira. El projecte es planteja al revés: primer l’inventari d’aplicacions i fluxos reals, després les polítiques per aplicació i usuari, i finalment la migració amb finestra de reversió.

  • Inventari d’aplicacions, fluxos i seus abans de dimensionar l’equip
  • Disseny de polítiques per aplicació i usuari, i segmentació de servidors i OT
  • Migració des del tallafoc anterior amb finestra de reversió planificada
  • Publicació segura de serveis i accés remot amb GlobalProtect
  • Connexió dels logs al nostre SIEM i revisió periòdica de regles obsoletes
Tallafoc de nova generació Palo Alto Networks al perímetre de xarxa d’una empresa

Preguntes freqüents sobre Palo Alto Networks

Què és Palo Alto Networks i quins productes despliegueu?
Palo Alto Networks és un fabricant de ciberseguretat conegut sobretot pel seu tallafoc de nova generació (NGFW). Despleguem i operem els seus tallafocs PA-Series i VM-Series amb PAN-OS, la gestió centralitzada amb Panorama, l’accés remot amb GlobalProtect, els serveis de subscripció de seguretat (Threat Prevention, WildFire, Advanced URL Filtering i DNS Security) i la plataforma d’endpoint i XDR Cortex XDR.
IBERSYA és partner de Palo Alto Networks?
Sí. IBERSYA és partner oficial de Palo Alto Networks. Ens encarreguem del llicenciament, del disseny i desplegament del tallafoc, de la definició de les polítiques per aplicació i usuari, de la migració des de l’equip perimetral anterior i de l’operació contínua des del nostre SOC a Espanya, integrant la telemetria del tallafoc i de Cortex XDR al nostre SIEM.
Quina diferència hi ha entre un tallafoc Palo Alto i un tallafoc Fortinet?
Tots dos són tallafocs de nova generació amb inspecció profunda, IPS, filtratge web i VPN. Fortinet FortiGate és la nostra opció estàndard en pimes i empreses mitjanes per relació cost-prestacions, i la seva telemetria s’integra al SOC com a addon de 60 €/mes. Palo Alto Networks és l’alternativa premium: control granular per aplicació i usuari amb App-ID i User-ID, sandbox WildFire i una gestió centralitzada amb Panorama que encaixa millor en entorns multiseu o amb requisits corporatius exigents.
Podeu integrar el meu tallafoc Palo Alto al SOC d’IBERSYA?
Sí. Connectem els logs del tallafoc al nostre SIEM i el SOC comença a vigilar el perímetre: canvis de configuració, atacs de força bruta, inicis de sessió sospitosos a VPN i administració, i connexions cap a servidors de comandament i control. Aquests esdeveniments es correlacionen amb la telemetria dels endpoints, de manera que una credencial usada de forma anòmala més una connexió sospitosa deixen de semblar casualitat.
Què és Cortex XDR i com encaixa amb el SOC?
Cortex XDR és la plataforma de detecció i resposta estesa de Palo Alto Networks: protegeix l’endpoint i correlaciona aquesta informació amb la telemetria de xarxa i d’identitat. És l’alternativa premium a l’EDR Bitdefender GravityZone que va inclòs en el preu del SOC. Quan una organització treballa amb Cortex XDR, integrem les seves deteccions al nostre SIEM i les tractem amb el mateix circuit: anàlisi tècnica 8x5, enriquiment amb intel·ligència d’amenaces i resposta automàtica 24x7.
Palo Alto Networks és adequat per a una pime?
Depèn del cas. Per a la majoria de pimes de 20 a 100 empleats, un FortiGate ben configurat cobreix la necessitat amb un cost sensiblement menor. Palo Alto té sentit quan hi ha diverses seus a gestionar de forma centralitzada, requisits de segmentació estrictes, un entorn industrial o OT que cal aïllar, o una matriu o un client que imposa el fabricant. Aquesta anàlisi la fem abans de proposar res.
Quant costa un tallafoc de Palo Alto Networks?
El cost té dues parts: l’equip o la instància virtual, i les subscripcions de seguretat anuals (Threat Prevention, WildFire, filtratge d’URL, DNS Security i suport). Es pressuposta cas a cas segons l’amplada de banda, el nombre d’usuaris i les seus a cobrir. El servei de SOC d’IBERSYA es factura per separat, per dispositiu i mes, des de 6 €/dispositiu/mes.
Ajuda un tallafoc Palo Alto a complir NIS2 o l’Esquema Nacional de Seguretat?
Contribueix, però no n’hi ha prou per si sol. NIS2 i l’ENS exigeixen segmentació de xarxa, control d’accessos, capacitat de detecció i traçabilitat d’incidents. El tallafoc aporta la segmentació i el control; el registre centralitzat dels esdeveniments, la correlació i l’informe d’incidents els aporta el SOC. La combinació de tallafoc gestionat més SOC és la que genera l’evidència utilitzable davant d’un auditor.

Sol·licita una proposta de Palo Alto Networks

Explica’ns quantes seus tens, quin tallafoc fas servir avui, quants usuaris en teletreball i si hi ha entorn industrial. Amb això dimensionem l’equip i el servei.

Telèfon 665 87 93 46
Horari De dilluns a divendres: 8:00 - 20:00
Et truquem!
Et truquem?

Deixa'ns el teu telèfon i et contactarem en menys d'1 hora.