Сегодня прошла в рамках серии вебинаров
Мы про угрозы в современных сетях:
Shadow IT, вирусы, бесфайловые атаки, бот-сети
И также как с ними бороться используя встроенные в NGFW механизмы:
-
- отличие ускорения безопасности на FPGA и ASIC
- интеграцию с Cisco ISE и USER-ID
- SSL Decrypt и как делать исключения
- External Dynamic List ()
- Threat Intelligence
- IPS
- потоковый антивирус
- URL фильтрация
- Anti-spyware
- DNS Sinkholing
- DNS Security для борьбы с
- песочница Wildfire
- контроль типов файлов и File Blocking
- DLP
- защита от фишинга
- защита от кражи логина/пароля
-
- DDoS и Zone Protection
Также мы рассказали про то, как проверить, что NGFW настроен правильно используя бесплатную утилиту Best Practice Assessment (BPA)
Timeline:
Мы не можем защищать то что мы не видим: Shadow IT
Почему заказчики меняют устройства безопасности
Какие квалификаторы теперь есть в межсетевом экране: Зона безопасности, Пользователь, Приложение, URL категория
Какие методы сбора идентификаторов использует USER-ID
Является ли для вас скорость устройства безопасности проблемой
Palo Alto Networks реализовала ускорение проверок безопасности на FPGA чипах, чем это лучше
Как реализован выделенный в отдельную плату модуль управления со своими процессорами, памятью и диском
Почему Palo Alto Networks стала указывать два значения скорость в datasheet на разных типах трафика: HTTP и application mix
Как работает функция расшифрования SSL и как подключить внешние источники для обработки расшифрованного трафика
практическая демонстрация исключений для SSL на основе DAG и Log Forwarding Profile
как работает интеграция с тегами Cisco ISE и Palo Alto Networks DAG в режиме клиента pxGrid
интеграция Cisco ISE через ANC с сигнатурами Palo Alto Networks
Какую роль играет NGFW для предотвращения атак в компании
Kill Chain и примеры
защита NGFW на каждом этапе Kill Chain
как работает NGFW с каждым приложением: контроль направления данных, типов файлов
Как выглядят правила приложений для межсетевого экрана
Как управлять группами приложений встроенным фильтром для их группировки
Почему важно защищать хосты при наличии NGFW
Как выглядят профили безопасности URL, FIle Blocking, Antivirus, Vulnerability, Wildfire
Какие исключения нужно делать при расшифровании SSL: персональные данные, соблюдение Privacy при использовании SSL Decrypt. Рекомендуемая базовая архитектура безопасности
Результаты NSS Labs 2019 NGFW 100% защита от методик обхода
Результаты теста MITRE ATT&ACK 2020 года для Cortex XDR
Защита от кражи логинов и паролей
и как проверить свой аккаунт
Что делать, если пароль уже украли
Best Practice для URL фильтрации на периметре
Защита от Lateral Movement
корреляционные объекты и Botnet report
Корреляция событий NGFW и XDR
архитектура подключения NGFW в сеть: Virtual Wire, L2, L3
тактика и стратегия защиты
что делать с правилом Permit Any Any
сколько приложений ходит по порту 80 и 443 в домашней сети
Как уменьшить площадь атаки используя APP-ID
Как работает File Blocking Profile
Как настроить исходящий и входящий фильтр на файлы в File Blocking Profile
демонстрация встроенных External Dynamic Lists () для работы с базой Threat Intelligence
Как интегрироваться с любой внешней базой TI, например, с ФинЦЕРТ
Какие типы файлов фильтровать на периметре сети
Как интегрироваться с Bogons базой
Рекомендации по настройке блокировок категорий URL фильтрации
Как выглядят профили IPS в NGFW и как посмотреть все сигнатуры IPS в NGFW
Описание песочницы Wildfire и как писать профиль Wildfire
и как методы защиты удаленного доступа
Autofocus - Threat Intelligence Platform для расследования инцидентов и использования в SOC
Защита SaaS приложений: Evernote, Trello, Office365, gmail и др
Итоги: список всех механизмов предотвращения атак в NGFW
Best Practice Assessment () - бесплатная утилита проверки качества настройки вашего NGFW. Пример
Демонстрация DNS Sinkholing, DNS Security и как выглядят DGA домены
Как хакеры защищаются от DNS Sinkholing. DGA домены и как их обнаруживать сервисом DNS Security.
Как сравнивать конфигурации разных версий - раздел Device - Config Audit
Как делать Best Practice Assessment - это утилита доступная в портале поддержки любого заказчика