PredictAd
WebSite

Nueva generación de Firewalls


Hoy he tenido el placer de conocer los Firewalls de PaloAlto Networks, aunque no son novedad, ya que están presentes en entornos de producción desde hace un año, todavía no está demasiado implementado en nuestro país. Estos Firewalls prometen revolucionar la seguridad empresarial, gestionando de una forma eficaz, sencilla y robusta, tanto los ataques entrantes que reciben las empresas, como los "ataques" que por error, desconocimiento o simplemente vaguedad comenten los usuarios internos.


Pero, ¿porque es una nueva generación de Firewalls?

Hasta ahora los Firewalls tradicionales basados en el filtro de puertos confiaban en la asociación aplicación-puerto-protocolo, o no eran capaces de inspeccionar el trafico encriptado SSL, no identificaban usuarios de la red sino IP, necesitaban de múltiples aplicaciones, appliances y software que dificultaban la administración de la seguridad empresarial. Estos defectos dificultaban sobre todo la protección sobre las aplicaciones basadas en web con lo que la solución empresarial pasaba por aplicar unas políticas de seguridad altamente restrictivas o simplemente enfrentarse a los problemas y riesgos que surgían del acceso HTTP de algunas aplicaciones.

La nueva generación de Firewalls, no unicamente facilita la gestión TI en las empresas por la identificación de usuarios a través de Active Directory o LDAP, sino que protege la organización de una forma eficiente reconociendo el trafico utilizado por las aplicaciones independientemente del puerto que estén utilizando, consiguiendo de esta forma optimizar el rendimiento de los departamentos TI, que podrán reconocer al instante que aplicaciones están utilizando los usuarios de la empresa y dañen la seguridad de la red.

Precisamente los firewalls de PaloAlto Networks poseen de un potente conjunto de herramientas de visualización, entre las que se encuentran Application Command Center (ACC), App-Scope, el visualizador de registros y la generación de informes personalizables por completo, ofrece a los administradores de seguridad un amplio surtido de puntos de datos sobre las aplicaciones que recorren la red, quién las utiliza y el impacto que pueden tener sobre la seguridad.

Web Analytics