Palo Alto Networks enpresentzat: NGFW suebakia eta Cortex XDR kudeatuak

Palo Alto Networks-en partner ofizialak gara. Perimetroa eta endpointa diseinatu, zabaldu eta ustiatzen ditugu, eta haien telemetria guztia gure SOCaren SIEMean integratzen dugu 24x7 zaintzeko.

Palo Alto Networks sareko segurtasunean erreferentziazko fabrikatzaileetako bat da. Bere belaunaldi berriko suebakiak (NGFW) trafikoa aplikazioaren eta erabiltzailearen arabera identifikatzen du —ez soilik atakaren eta IParen arabera— eta edukia Threat Prevention, WildFire sandboxa, URL iragazki aurreratua eta DNS Security-rekin ikuskatzen du; GlobalProtect-ek urrutiko sarbidea estaltzen du eta Panorama-k egoitza anitzen kudeaketa zentralizatua. IBERSYA Palo Alto Networks-en partner ofiziala da: perimetroa lizentziatu, diseinatu eta zabaltzen dugu, aurreko suebakitik migratzen dugu eta gure Espainiako SOC kudeatutik ustiatzen dugu, suebakiaren logak eta Cortex XDR-en detekzioak gure SIEMean integratuz, 8x5 analisi teknikoarekin eta 24x7 erantzun automatikoarekin. Gure Fortinet FortiGate estandarraren eta SOCaren prezioan sartzen den Bitdefender GravityZone EDRren aukera premium da.

Palo Alto Networks-en partner ofiziala

Lehen mailako perimetro batek norbaitek erregistratzen duena irakurtzen badu bakarrik babesten du

Suebaki indartsu gehienak azpierabiliak daude: heredatutako politikak, any-any arauak eta inork berrikusten ez dituen logak. Balioa diseinuan eta etengabeko eragiketan dago.

Aplikazioaren araberako kontrola

App-ID eta User-ID oinarritutako politikak, ez atakak: aplikazio zehatza baimentzen da, ez tartea.

Benetako segmentazioa

Zerbitzarien, OT inguruneen eta gonbidatuen isolamendua, gorabehera bat zabaldu aurretik eusteko.

Telemetria SIEMean

Perimetroko logak endpointenekin eta Microsoft 365ekoarekin korrelazionatzen dira.

Espainiatik ustiatua

Diseinua, aldaketak eta politiken berrikuspena IBERSYAren talde teknikoaren esku.

Palo Alto Networks-etik zer zabaltzen eta ustiatzen dugun

Perimetrotik endpointera, politiken diseinua eta eguneroko eragiketa zerbitzuan barne.

NGFW suebakia PA-Series eta VM-Series

Suebaki fisikoak eta birtualak PAN-OSekin: trafikoaren identifikazioa aplikazioaren eta erabiltzailearen arabera, zifratutako trafikoaren ikuskapena eta intrusioen prebentzioa.

Threat Prevention eta WildFire

IPS, sareko antibirusa eta anti-spyware, gehi WildFire sandboxa fitxategi ezezagunak sarera sartzen utzi aurretik aztertzeko.

URL iragazkia eta DNS Security

Gune gaiztoetarako nabigazioaren blokeoa eta phishing, berriki erregistratutako domeinu eta agindu-eta-kontrol kanalekin lotutako DNS ebazpenena.

GlobalProtect

Urrutiko sarbidea eta telelana segurtasun-politika berarekin bulegoaren barruan eta kanpoan, eta ekipoaren egoeraren egiaztapena konektatu aurretik.

Panorama

Erakundeko suebaki guztien kudeaketa zentralizatua: politika komunak, aldaketen kontrola eta ikusgarritasun bateratua egoitza anitzeko inguruneetan.

Cortex XDR

Endpointaren babesa eta detekzio hedatua, gailuaren, sarearen eta identitatearen jarduera korrelazionatuz. SOCean sartzen den EDRren aukera premium.

Perimetroa gehi SOC

Zer zaintzen duen gure SOCak zure suebakian

Suebakiaren logak SIEMaren iturri baliotsuenetako bat dira eta gutxien berrikusten direnetako bat. Hauek dira gure zirkuituan alerta sortzen duten gertaerak.

1

Konfigurazio-aldaketak

Berehalako abisua politiken edo arauen edozein aldaketaren aurrean, nork eta noiz egin zuen erregistratuta.

2

Indar gordinaren erasoak

VPNaren, ekipoaren administrazioaren edo argitaratutako zerbitzuen aurkako sarbide-saiakera errepikatuen detekzioa.

3

Sarbide susmagarriak

VPNeko saio-hasierak erabiltzailearen ohiko jarduerarekin bateraezinak diren kokapen edo orduetatik.

4

C2 sareekiko konexioak

Agindu eta kontrol azpiegiturarako trafikoa: barneko ekipo bat dagoeneko arriskuan dagoenaren seinalerik argiena.

5

Endpointarekiko korrelazioa

Sareko gertaera bakartu bat zarata izan daiteke; erabiltzaile beraren ekipoan detekzio batekin batera, gorabehera bat da.

6

24x7 erantzun automatikoa

Zantzu larrien aurrean IPa blokeatzen da edo kaltetutako ekipoa isolatzen da gizakiaren baliozkotzerik gabe.

Nola aukeratu

Palo Alto Networks edo Fortinet FortiGate

Bi fabrikatzaileekin lan egiten dugu eta biak SOCean integratzen dira. Aukeraketa inguruaren tamainak, egoitza kopuruak eta erakundeak dakartzan eskakizunek erabakitzen dute.

IrizpideaFortinet FortiGatePalo Alto Networks
Kokapena zerbitzuanEstandarra ETEetan eta enpresa ertainetanAukera premium eskakizunez edo inguruneagatik
KostuaKostu-prestazio erlazio onenaInbertsio handiagoa ekipoan eta harpidetzetan
Trafikoaren kontrolaPaketeen ikuskapen sakona eta IPSAplikazioaren eta erabiltzailearen araberako identifikazioa App-ID eta User-IDrekin
Egoitza anitzSD-WAN eta kudeaketa FortiManagerrekinKudeaketa zentralizatua Panoramarekin
Telemetria gure SIEMean60 €/hilabeteko addonaIntegrazioa zerbitzuaren diseinuan barne
Ohiko egokitzapenaEgoitza bat edo gutxi, parke homogeneoaEgoitza anitz, segmentazio zorrotza, OT inguruneak edo matrizearen eskakizuna

Palo Alto suebaki bat instalatuta jada baduzu, ez dago ezer lekuz aldatu beharrik: politiken diseinua berrikusten dugu, logak gure SIEMera konektatzen ditugu eta perimetroa zainduta geratzen da.

Zure suebakiak dena erregistratzen du eta inork ez du berrikusten?

Proposamena eskatu

Perimetroaren diseinua, migrazioa eta etengabeko eragiketa

Gaizki konfiguratutako belaunaldi berriko suebaki bat duela hamabost urteko suebaki baten moduan portatzen da: migraziotik heredatutako arau permisiboak, errendimenduagatik desaktibatutako ikuskapena eta inork begiratzen ez dituen logak. Proiektua alderantziz planteatzen da: lehenik benetako aplikazio eta fluxuen inbentarioa, gero aplikazioaren eta erabiltzailearen araberako politikak, eta azkenik migrazioa itzultze-leihoarekin.

  • Aplikazioen, fluxuen eta egoitzen inbentarioa ekipoa dimentsionatu aurretik
  • Aplikazioaren eta erabiltzailearen araberako politiken diseinua, eta zerbitzarien eta OTaren segmentazioa
  • Aurreko suebakitik migrazioa planifikatutako itzultze-leihoarekin
  • Zerbitzuen argitalpen segurua eta urrutiko sarbidea GlobalProtect-ekin
  • Logen konexioa gure SIEMera eta arau zaharkituen aldizkako berrikuspena
Palo Alto Networks belaunaldi berriko suebakia enpresa baten sare-perimetroan

Palo Alto Networks-i buruzko ohiko galderak

Zer da Palo Alto Networks eta zein produktu zabaltzen dituzue?
Palo Alto Networks zibersegurtasun fabrikatzaile bat da, batez ere bere belaunaldi berriko suebakiagatik (NGFW) ezaguna. Bere PA-Series eta VM-Series suebakiak PAN-OSekin zabaldu eta ustiatzen ditugu, kudeaketa zentralizatua Panoramarekin, urrutiko sarbidea GlobalProtect-ekin, segurtasun-harpidetza zerbitzuak (Threat Prevention, WildFire, Advanced URL Filtering eta DNS Security) eta Cortex XDR endpoint eta XDR plataforma.
IBERSYA Palo Alto Networks-en partner da?
Bai. IBERSYA Palo Alto Networks-en partner ofiziala da. Lizentziaz, suebakiaren diseinuaz eta zabalkuntzaz, aplikazioaren eta erabiltzailearen araberako politiken definizioaz, aurreko perimetro-ekipotik migratzeaz eta etengabeko eragiketaz arduratzen gara Espainiako gure SOCetik, suebakiaren eta Cortex XDRren telemetria gure SIEMean integratuz.
Zer alde dago Palo Alto suebaki baten eta Fortinet suebaki baten artean?
Biak dira belaunaldi berriko suebakiak, ikuskapen sakonarekin, IPSarekin, web iragazkiarekin eta VPNarekin. Fortinet FortiGate gure aukera estandarra da ETEetan eta enpresa ertainetan kostu-prestazio erlazioagatik, eta bere telemetria SOCean integratzen da 60 €/hilabeteko addon gisa. Palo Alto Networks aukera premium da: aplikazioaren eta erabiltzailearen araberako kontrol granularra App-ID eta User-IDrekin, WildFire sandboxa eta Panoramarekin kudeaketa zentralizatu bat, egoitza anitzeko inguruneetan edo eskakizun korporatibo zorrotzak dituztenetan hobeto egokitzen dena.
Nire Palo Alto suebakia IBERSYAren SOCean integra dezakezue?
Bai. Suebakiaren logak gure SIEMera konektatzen ditugu eta SOCa perimetroa zaintzen hasten da: konfigurazio-aldaketak, indar gordinaren erasoak, VPN eta administrazioko saio-hasiera susmagarriak, eta agindu eta kontrol zerbitzarietarako konexioak. Gertaera horiek endpointen telemetriarekin korrelazionatzen dira, beraz modu anomaloan erabilitako kredentzial batek gehi konexio susmagarri batek kasualitatea ematen uzten diote.
Zer da Cortex XDR eta nola egokitzen da SOCarekin?
Cortex XDR Palo Alto Networks-en detekzio eta erantzun hedatuko plataforma da: endpointa babesten du eta informazio hori sareko eta identitateko telemetriarekin korrelazionatzen du. SOCaren prezioan sartzen den Bitdefender GravityZone EDRren aukera premium da. Erakunde batek Cortex XDRekin lan egiten duenean, bere detekzioak gure SIEMean integratzen ditugu eta zirkuitu berarekin tratatzen ditugu: 8x5 analisi teknikoa, mehatxu-adimenarekin aberastea eta 24x7 erantzun automatikoa.
Palo Alto Networks egokia da ETE batentzat?
Kasuaren araberakoa da. 20 eta 100 langile arteko ETE gehienentzat, ondo konfiguratutako FortiGate batek beharra estaltzen du kostu nabarmen txikiagoarekin. Palo Altok zentzua du modu zentralizatuan kudeatu beharreko egoitza bat baino gehiago daudenean, segmentazio-eskakizun zorrotzak daudenean, isolatu beharreko industria- edo OT-ingurune bat dagoenean, edo matrize edo bezero batek fabrikatzailea inposatzen duenean. Analisi hori ezer proposatu aurretik egiten dugu.
Zenbat kostatzen da Palo Alto Networks suebaki bat?
Kostuak bi zati ditu: ekipoa edo instantzia birtuala, eta urteko segurtasun-harpidetzak (Threat Prevention, WildFire, URL iragazkia, DNS Security eta laguntza). Kasuz kasu aurrekontatzen da banda-zabaleraren, erabiltzaile kopuruaren eta estali beharreko egoitzen arabera. IBERSYAren SOC zerbitzua bereizita fakturatzen da, gailuko eta hilabeteko, 6 €/gailu/hilabetetik.
Palo Alto suebaki batek NIS2 edo Segurtasun Eskema Nazionala betetzen laguntzen du?
Laguntzen du, baina ez da nahikoa bera bakarrik. NIS2k eta ENSek sare-segmentazioa, sarbide-kontrola, detekzio-gaitasuna eta gorabeheren trazabilitatea eskatzen dituzte. Suebakiak segmentazioa eta kontrola ematen ditu; gertaeren erregistro zentralizatua, korrelazioa eta gorabeheren txostena SOCak ematen ditu. Suebaki kudeatua gehi SOCaren konbinazioa da auditore baten aurrean erabilgarria den ebidentzia sortzen duena.

Eskatu Palo Alto Networks-en proposamena

Esan iezaguzu zenbat egoitza dituzun, gaur zein suebaki erabiltzen duzun, zenbat erabiltzaile telelanean eta industria-ingurunerik dagoen. Horrekin ekipoa eta zerbitzua dimentsionatuko ditugu.

Telefonoa 665 87 93 46
Ordutegia Astelehenetik ostiralera: 8:00 - 20:00
Deitzen dizugu!
Deitzea nahi duzu?

Utzi zure telefonoa eta ordubete baino lehen jarriko gara zurekin harremanetan.