Palo Alto Networks para empresas: firewall NGFW e Cortex XDR geridos

Somos partner oficial da Palo Alto Networks. Desenhamos, implementamos e operamos o perímetro e o endpoint, e integramos toda a sua telemetria no SIEM do nosso SOC para a vigiar 24x7.

A Palo Alto Networks é um dos fabricantes de referência em segurança de rede. A sua firewall de nova geração (NGFW) identifica o tráfego por aplicação e por utilizador —não apenas por porta e IP— e inspeciona o conteúdo com Threat Prevention, o sandbox WildFire, filtragem avançada de URL e DNS Security; o GlobalProtect cobre o acesso remoto e o Panorama a gestão centralizada de várias instalações. A IBERSYA é partner oficial da Palo Alto Networks: licenciamos, desenhamos e implementamos o perímetro, migramos a partir da firewall anterior e operamo-la do nosso SOC gerido em Espanha, integrando os logs da firewall e as deteções do Cortex XDR no nosso SIEM, com análise técnica 8x5 e resposta automática 24x7. É a alternativa premium ao nosso padrão Fortinet FortiGate e ao EDR Bitdefender GravityZone incluído no preço do SOC.

Partner oficial da Palo Alto Networks

Um perímetro de primeiro nível só protege se alguém ler o que regista

A maioria das firewalls potentes está subaproveitada: políticas herdadas, regras any-any e logs que ninguém revê. O valor está no desenho e na operação contínua.

Controlo por aplicação

Políticas baseadas em App-ID e User-ID, não em portas: permite-se a aplicação concreta, não o intervalo.

Segmentação real

Isolamento de servidores, ambientes OT e convidados para conter um incidente antes de se propagar.

Telemetria no SIEM

Os logs do perímetro são correlacionados com os dos endpoints e do Microsoft 365.

Operado a partir de Espanha

Desenho, alterações e revisão de políticas a cargo da equipa técnica da IBERSYA.

O que implementamos e operamos da Palo Alto Networks

Do perímetro ao endpoint, com o desenho de políticas e a operação diária incluídos no serviço.

Firewall NGFW PA-Series e VM-Series

Firewalls físicas e virtuais com PAN-OS: identificação de tráfego por aplicação e utilizador, inspeção de tráfego cifrado e prevenção de intrusões.

Threat Prevention e WildFire

IPS, antivírus de rede e anti-spyware, mais o sandbox WildFire para analisar ficheiros desconhecidos antes de os deixar entrar na rede.

Filtragem de URL e DNS Security

Bloqueio de navegação para sites maliciosos e de resoluções DNS associadas a phishing, domínios recém-registados e canais de comando e controlo.

GlobalProtect

Acesso remoto e teletrabalho com a mesma política de segurança dentro e fora do escritório, e verificação do estado do equipamento antes de o ligar.

Panorama

Gestão centralizada de todas as firewalls da organização: políticas comuns, controlo de alterações e visibilidade unificada em ambientes multi-instalação.

Cortex XDR

Proteção do endpoint e deteção estendida, correlacionando atividade de dispositivo, rede e identidade. Alternativa premium ao EDR incluído no SOC.

Perímetro mais SOC

O que o nosso SOC vigia na sua firewall

Os logs da firewall são uma das fontes mais valiosas do SIEM e uma das menos revistas. Estes são os eventos que geram alerta no nosso circuito.

1

Alterações de configuração

Aviso imediato face a qualquer modificação de políticas ou de regras, com registo de quem a fez e quando.

2

Ataques de força bruta

Deteção de tentativas de acesso repetidas contra a VPN, a administração do equipamento ou os serviços publicados.

3

Acessos suspeitos

Inícios de sessão na VPN a partir de localizações ou a horas incompatíveis com a atividade habitual do utilizador.

4

Ligações a redes C2

Tráfego para infraestrutura de comando e controlo: o sinal mais claro de que um equipamento interno já está comprometido.

5

Correlação com o endpoint

Um evento de rede isolado pode ser ruído; a par de uma deteção no equipamento do mesmo utilizador, é um incidente.

6

Resposta automática 24x7

Face a indícios graves bloqueia-se o IP ou isola-se o equipamento afetado sem esperar validação humana.

Como escolher

Palo Alto Networks ou Fortinet FortiGate

Trabalhamos com os dois fabricantes e ambos se integram no SOC. A escolha decide-se pelo tamanho do ambiente, o número de instalações e os requisitos que a organização traga consigo.

CritérioFortinet FortiGatePalo Alto Networks
Posição no serviçoPadrão em PME e empresas médiasAlternativa premium por requisito ou ambiente
CustoMelhor relação custo-desempenhoInvestimento maior em equipamento e subscrições
Controlo de tráfegoInspeção profunda de pacotes e IPSIdentificação por aplicação e utilizador com App-ID e User-ID
Multi-instalaçãoSD-WAN e gestão com FortiManagerGestão centralizada com Panorama
Telemetria no nosso SIEMAddon de 60 €/mêsIntegração incluída no desenho do serviço
Enquadramento habitualUma ou poucas instalações, parque homogéneoVárias instalações, segmentação estrita, ambientes OT ou requisito de casa-mãe

Se já tem uma firewall da Palo Alto instalada, não é preciso mudar nada de sítio: revemos o desenho de políticas, ligamos os logs ao nosso SIEM e o perímetro passa a estar vigiado.

A sua firewall regista tudo e ninguém o revê?

Solicitar proposta

Desenho, migração e operação contínua do perímetro

Uma firewall de nova geração mal configurada comporta-se como uma firewall de há quinze anos: regras permissivas herdadas da migração, inspeção desativada por desempenho e logs que ninguém olha. O projeto é colocado ao contrário: primeiro o inventário de aplicações e fluxos reais, depois as políticas por aplicação e utilizador, e por fim a migração com janela de reversão.

  • Inventário de aplicações, fluxos e instalações antes de dimensionar o equipamento
  • Desenho de políticas por aplicação e utilizador, e segmentação de servidores e OT
  • Migração a partir da firewall anterior com janela de reversão planeada
  • Publicação segura de serviços e acesso remoto com GlobalProtect
  • Ligação dos logs ao nosso SIEM e revisão periódica de regras obsoletas
Firewall de nova geração Palo Alto Networks no perímetro de rede de uma empresa

Perguntas frequentes sobre a Palo Alto Networks

O que é a Palo Alto Networks e que produtos implementam?
A Palo Alto Networks é um fabricante de cibersegurança conhecido sobretudo pela sua firewall de nova geração (NGFW). Implementamos e operamos as suas firewalls PA-Series e VM-Series com PAN-OS, a gestão centralizada com Panorama, o acesso remoto com GlobalProtect, os serviços de subscrição de segurança (Threat Prevention, WildFire, Advanced URL Filtering e DNS Security) e a plataforma de endpoint e XDR Cortex XDR.
A IBERSYA é partner da Palo Alto Networks?
Sim. A IBERSYA é partner oficial da Palo Alto Networks. Tratamos do licenciamento, do desenho e implementação da firewall, da definição das políticas por aplicação e utilizador, da migração a partir do equipamento perimetral anterior e da operação contínua a partir do nosso SOC em Espanha, integrando a telemetria da firewall e do Cortex XDR no nosso SIEM.
Qual é a diferença entre uma firewall Palo Alto e uma firewall Fortinet?
Ambas são firewalls de nova geração com inspeção profunda, IPS, filtragem web e VPN. A Fortinet FortiGate é a nossa opção padrão em PME e empresas médias pela relação custo-desempenho, e a sua telemetria integra-se no SOC como addon de 60 €/mês. A Palo Alto Networks é a alternativa premium: controlo granular por aplicação e utilizador com App-ID e User-ID, sandbox WildFire e uma gestão centralizada com Panorama que encaixa melhor em ambientes multi-instalação ou com requisitos empresariais exigentes.
Podem integrar a minha firewall Palo Alto no SOC da IBERSYA?
Sim. Ligamos os logs da firewall ao nosso SIEM e o SOC começa a vigiar o perímetro: alterações de configuração, ataques de força bruta, inícios de sessão suspeitos em VPN e administração, e ligações para servidores de comando e controlo. Esses eventos são correlacionados com a telemetria dos endpoints, por isso uma credencial usada de forma anómala mais uma ligação suspeita deixam de parecer coincidência.
O que é o Cortex XDR e como encaixa com o SOC?
O Cortex XDR é a plataforma de deteção e resposta estendida da Palo Alto Networks: protege o endpoint e correlaciona essa informação com a telemetria de rede e de identidade. É a alternativa premium ao EDR Bitdefender GravityZone incluído no preço do SOC. Quando uma organização trabalha com o Cortex XDR, integramos as suas deteções no nosso SIEM e tratamo-las com o mesmo circuito: análise técnica 8x5, enriquecimento com informação de ameaças e resposta automática 24x7.
A Palo Alto Networks é adequada para uma PME?
Depende do caso. Para a maioria das PME de 20 a 100 colaboradores, uma FortiGate bem configurada cobre a necessidade com um custo sensivelmente menor. A Palo Alto faz sentido quando há várias instalações a gerir de forma centralizada, requisitos de segmentação estritos, um ambiente industrial ou OT que é preciso isolar, ou uma casa-mãe ou um cliente que impõe o fabricante. Essa análise fazemo-la antes de propor seja o que for.
Quanto custa uma firewall da Palo Alto Networks?
O custo tem duas partes: o equipamento ou a instância virtual, e as subscrições de segurança anuais (Threat Prevention, WildFire, filtragem de URL, DNS Security e suporte). É orçamentado caso a caso conforme a largura de banda, o número de utilizadores e as instalações a cobrir. O serviço de SOC da IBERSYA é faturado em separado, por dispositivo e mês, desde 6 €/dispositivo/mês.
Uma firewall Palo Alto ajuda a cumprir a NIS2 ou o Esquema Nacional de Segurança?
Contribui, mas não basta por si só. A NIS2 e o ENS exigem segmentação de rede, controlo de acessos, capacidade de deteção e rastreabilidade de incidentes. A firewall fornece a segmentação e o controlo; o registo centralizado dos eventos, a correlação e o relatório de incidentes são fornecidos pelo SOC. É a combinação de firewall gerida mais SOC que gera a evidência utilizável perante um auditor.

Solicite uma proposta de Palo Alto Networks

Diga-nos quantas instalações tem, que firewall usa hoje, quantos utilizadores em teletrabalho e se há ambiente industrial. Com isso dimensionamos o equipamento e o serviço.

Telefone 665 87 93 46
Horário Segunda a sexta: 8:00 - 20:00
Ligamos-lhe!
Ligamos-lhe?

Deixe-nos o seu telefone e entraremos em contacto consigo em menos de 1 hora.