Aplikazioaren araberako kontrola
App-ID eta User-ID oinarritutako politikak, ez atakak: aplikazio zehatza baimentzen da, ez tartea.
Palo Alto Networks-en partner ofizialak gara. Perimetroa eta endpointa diseinatu, zabaldu eta ustiatzen ditugu, eta haien telemetria guztia gure SOCaren SIEMean integratzen dugu 24x7 zaintzeko.
Palo Alto Networks sareko segurtasunean erreferentziazko fabrikatzaileetako bat da. Bere belaunaldi berriko suebakiak (NGFW) trafikoa aplikazioaren eta erabiltzailearen arabera identifikatzen du —ez soilik atakaren eta IParen arabera— eta edukia Threat Prevention, WildFire sandboxa, URL iragazki aurreratua eta DNS Security-rekin ikuskatzen du; GlobalProtect-ek urrutiko sarbidea estaltzen du eta Panorama-k egoitza anitzen kudeaketa zentralizatua. IBERSYA Palo Alto Networks-en partner ofiziala da: perimetroa lizentziatu, diseinatu eta zabaltzen dugu, aurreko suebakitik migratzen dugu eta gure Espainiako SOC kudeatutik ustiatzen dugu, suebakiaren logak eta Cortex XDR-en detekzioak gure SIEMean integratuz, 8x5 analisi teknikoarekin eta 24x7 erantzun automatikoarekin. Gure Fortinet FortiGate estandarraren eta SOCaren prezioan sartzen den Bitdefender GravityZone EDRren aukera premium da.
Suebaki indartsu gehienak azpierabiliak daude: heredatutako politikak, any-any arauak eta inork berrikusten ez dituen logak. Balioa diseinuan eta etengabeko eragiketan dago.
App-ID eta User-ID oinarritutako politikak, ez atakak: aplikazio zehatza baimentzen da, ez tartea.
Zerbitzarien, OT inguruneen eta gonbidatuen isolamendua, gorabehera bat zabaldu aurretik eusteko.
Perimetroko logak endpointenekin eta Microsoft 365ekoarekin korrelazionatzen dira.
Diseinua, aldaketak eta politiken berrikuspena IBERSYAren talde teknikoaren esku.
Perimetrotik endpointera, politiken diseinua eta eguneroko eragiketa zerbitzuan barne.
Suebaki fisikoak eta birtualak PAN-OSekin: trafikoaren identifikazioa aplikazioaren eta erabiltzailearen arabera, zifratutako trafikoaren ikuskapena eta intrusioen prebentzioa.
IPS, sareko antibirusa eta anti-spyware, gehi WildFire sandboxa fitxategi ezezagunak sarera sartzen utzi aurretik aztertzeko.
Gune gaiztoetarako nabigazioaren blokeoa eta phishing, berriki erregistratutako domeinu eta agindu-eta-kontrol kanalekin lotutako DNS ebazpenena.
Urrutiko sarbidea eta telelana segurtasun-politika berarekin bulegoaren barruan eta kanpoan, eta ekipoaren egoeraren egiaztapena konektatu aurretik.
Erakundeko suebaki guztien kudeaketa zentralizatua: politika komunak, aldaketen kontrola eta ikusgarritasun bateratua egoitza anitzeko inguruneetan.
Endpointaren babesa eta detekzio hedatua, gailuaren, sarearen eta identitatearen jarduera korrelazionatuz. SOCean sartzen den EDRren aukera premium.
Suebakiaren logak SIEMaren iturri baliotsuenetako bat dira eta gutxien berrikusten direnetako bat. Hauek dira gure zirkuituan alerta sortzen duten gertaerak.
Berehalako abisua politiken edo arauen edozein aldaketaren aurrean, nork eta noiz egin zuen erregistratuta.
VPNaren, ekipoaren administrazioaren edo argitaratutako zerbitzuen aurkako sarbide-saiakera errepikatuen detekzioa.
VPNeko saio-hasierak erabiltzailearen ohiko jarduerarekin bateraezinak diren kokapen edo orduetatik.
Agindu eta kontrol azpiegiturarako trafikoa: barneko ekipo bat dagoeneko arriskuan dagoenaren seinalerik argiena.
Sareko gertaera bakartu bat zarata izan daiteke; erabiltzaile beraren ekipoan detekzio batekin batera, gorabehera bat da.
Zantzu larrien aurrean IPa blokeatzen da edo kaltetutako ekipoa isolatzen da gizakiaren baliozkotzerik gabe.
Bi fabrikatzaileekin lan egiten dugu eta biak SOCean integratzen dira. Aukeraketa inguruaren tamainak, egoitza kopuruak eta erakundeak dakartzan eskakizunek erabakitzen dute.
| Irizpidea | Fortinet FortiGate | Palo Alto Networks |
|---|---|---|
| Kokapena zerbitzuan | Estandarra ETEetan eta enpresa ertainetan | Aukera premium eskakizunez edo inguruneagatik |
| Kostua | Kostu-prestazio erlazio onena | Inbertsio handiagoa ekipoan eta harpidetzetan |
| Trafikoaren kontrola | Paketeen ikuskapen sakona eta IPS | Aplikazioaren eta erabiltzailearen araberako identifikazioa App-ID eta User-IDrekin |
| Egoitza anitz | SD-WAN eta kudeaketa FortiManagerrekin | Kudeaketa zentralizatua Panoramarekin |
| Telemetria gure SIEMean | 60 €/hilabeteko addona | Integrazioa zerbitzuaren diseinuan barne |
| Ohiko egokitzapena | Egoitza bat edo gutxi, parke homogeneoa | Egoitza anitz, segmentazio zorrotza, OT inguruneak edo matrizearen eskakizuna |
Palo Alto suebaki bat instalatuta jada baduzu, ez dago ezer lekuz aldatu beharrik: politiken diseinua berrikusten dugu, logak gure SIEMera konektatzen ditugu eta perimetroa zainduta geratzen da.
Gaizki konfiguratutako belaunaldi berriko suebaki bat duela hamabost urteko suebaki baten moduan portatzen da: migraziotik heredatutako arau permisiboak, errendimenduagatik desaktibatutako ikuskapena eta inork begiratzen ez dituen logak. Proiektua alderantziz planteatzen da: lehenik benetako aplikazio eta fluxuen inbentarioa, gero aplikazioaren eta erabiltzailearen araberako politikak, eta azkenik migrazioa itzultze-leihoarekin.
Esan iezaguzu zenbat egoitza dituzun, gaur zein suebaki erabiltzen duzun, zenbat erabiltzaile telelanean eta industria-ingurunerik dagoen. Horrekin ekipoa eta zerbitzua dimentsionatuko ditugu.
Utzi zure telefonoa eta ordubete baino lehen jarriko gara zurekin harremanetan.
Bidaltzean gure pribatutasun politika.