Contact
QR code for the current URL

Story Box-ID: 555234

Skybox Security Bensheimer Str. 18 64653 Lorsch, Germany http://www.skyboxsecurity.com
Contact Mr Marcus Ehrenwirth +49 821 444800
Company logo of Skybox Security
Skybox Security

Firewall-Management 2.0: Skybox Security unterstützt Next Generation Firewalls von Palo Alto Networks

Skybox Security wird Mitglied im Partner Technology Program von Palo Alto Networks

(PresseBox) (Lorsch, )
Skybox Security, Spezialist für präventives IT-Sicherheitsmanagement, hat seine Unterstützung für die Next Generation Firewalls (NGFW) von Palo Alto Networks erweitert. Neu hinzugekommen ist jetzt unter anderem die Analyse der Intrusion Prevention-Signaturen in den Palo Alto Networks-Geräten. Die IPS-Informationen zum Netzwerkverkehr werden von Skybox Security direkt von den Next Generation Firewalls ausgelesen und nach Angriffsverhalten und -wegen untersucht. Auf Basis dieser Analyse unterbreitet Skybox Vorschläge, ob und welche Signaturen für eine effektivere Bedrohungsabwehr geändert oder ausgetauscht werden sollten. Durch die Kombination von Firewall- und Schwachstellenmanagement mit der IPS-Funktionalität von Palo Alto Networks optimiert Skybox Security das Schutzniveau der Next Generation Firewalls – sowohl bei der Erstimplementierung der Geräte als auch bei der Migration darauf.

„Durch die Nutzung der IPS-Funktionalitäten der Next Generation Firewalls von Palo Alto Networks können Unternehmen ihre Risiken minimieren“, so Chad Kinzelberg, Vice President of Business and Corporate Development bei Palo Alto Networks. „Skybox Security liefert einen leicht verständlichen Bericht, mit dessen Hilfe Kunden bekannte Schwachstellen mit den IPS-Signaturen korrelieren können. Dadurch werden sie in die Lage versetzt, die IPS-Konfiguration so anzupassen, dass ein optimaler Schutz für das Netzwerk entsteht.“

Cloud, BYOD, Web 2.0 – die IT-Trends der letzten Jahre haben die Netzwerke der Unternehmen so weit geöffnet, dass der klassische Firewall-Schutz auf Port- und Protokollebene versagt. Die Firmen reagieren darauf zunehmend mit der Implementierung von so genannten Next Generation Firewalls, die Zugriffe auf der Ebene der Anwender, Applikationen und Inhalte erlauben oder verweigern können. Darf der Mitarbeiter, der über Skype telefonieren will, dieses Tool überhaupt nutzen? Ist das Veröffentlichen von eigenen Beiträgen auf Facebook vom Arbeitsplatzrechner aus erlaubt? Dürfen sensible Unternehmensinformationen auf unbekannte Webadressen hochgeladen werden, auch wenn ein legitimer Port benutzt wird und der betreffende Mitarbeiter ein Zugriffsrecht auf diese Informationen besitzt? Mit den Next Generation Firewalls von Palo Alto Networks können Unternehmen Antworten auf diese Fragen geben und in Form von Richtlinien anwenden und durchsetzen.

Allerdings stehen diese Firewalls nicht allein im Netzwerk, sondern in Verbindung untereinander und mit anderen Assets wie Servern, Switches, Applikationen etc. Erst wenn dieses Zusammenspiel inklusive der Abhängigkeiten untereinander vollständig transparent ist sowie überwacht und analysiert werden kann, lassen sich mögliche Angriffswege erkennen und die damit verbundenen Risiken für das Unternehmen bewerten. Geplante Änderungen an Firewall-Einstellungen und ihre Auswirkungen auf die Sicherheit im Netzwerk lassen sich modellieren, um Risiken bereits vor der Implementierung auszuschließen oder zu minimieren. Auch bestehende Regeln können vor der geplanten Migration auf Next Generation Firewalls von Palo Alto Networks auf ihr Risikopotenzial hin untersucht werden. Nur diese umfassende Analyse, Korrelation und Modellierung kann die Grundlage für eine realistische Risikobewertung bilden, die ihrerseits die Voraussetzung für einen sauber priorisierten und effektiven Aktionsplan zum Schließen aller kritischen Sicherheitslücken ist.

Genau dies leistet die erweiterte Unterstützung der Sicherheitssuite Skybox View Security Suite mit ihren Komponenten Firewall Assurance, Network Assurance und Risk Control für die Next Generation Firewalls von Palo Alto Networks. Die Skybox-Module analysieren die IPS-Informationen und machen Vorschläge, welche IPS-Signaturen ausgewählt und angewandt werden sollten, um Schwachstellen zu beseitigen. Darüber hinaus werden die vorhandenen Informationen auf Applikations- und Anwenderebene untersucht und nach den damit verbundenen Risiken bewertet. Außerdem bietet die Skybox-Lösungssuite einen kontrollierten Workflow für Firewall-Änderungen, überprüft automatisch die Regelkonformität der eingesetzten Palo Alto Networks-Geräte und erstellt Compliance-Berichte für ein optimales Firewall-Management.

Die wichtigsten Neuerungen auf einen Blick

- Vollständige Unterstützung für die Regelkonformität von Zugangspfaden und Regeln der Next Generation Firewalls sowohl auf Anwender- als auch Applikationsebene
- Umfassende, nach Bedarf erstellbare und individuell anpassbare Richtlinien-Audits nach PCI-DSS und NIST für Next Generation Firewalls
- Komplette Protokollierung von Änderungen an Regeln zu Anwendungen und Nutzern
- Erweiterte Analyse von bereits von anderen Netzwerk-Assets abgedeckten („shadowed rules“) sowie redundanten Regeln zu Anwendungen und Nutzern
- Umfassende Netzwerk-Modellierung und Analyse von Zugangspfaden, um Probleme im Zusammenhang mit der Anbindung von Applikationen zu lösen
- Analyse und Darstellung der Signatur-Konfiguration der in den Next Generation Firewalls von Palo Alto Networks eingebetteten IPS-Funktionalität

Website Promotion

Website Promotion

Skybox Security

Skybox Security ist Spezialist für präventives IT-Sicherheitsmanagement. Mit den Lösungen des US-Anbieters können IT-Manager kritische Sicherheitsrisiken identifizieren und entsprechende Maßnahmen ergreifen, um Datenverluste, Cyberangriffe und Richtlinienverletzungen zu verhindern. Die Lösungen von Skybox Security prüfen in automatisierter Form die verfügbaren Informationen zu Netzwerksicherheit und Cyberbedrohungen und liefern dadurch in nur wenigen Minuten umfassende und aussagekräftige Analysen. Mittelstands- und Großunternehmen aus verschiedenen Branchen - Finanzdienstleister, Ver- und Entsorger, Telekommunikationsanbieter, Handelsunternehmen, Öffentlicher Sektor und Rüstungsindustrie - setzen auf die Lösungen von Skybox Security, um Risiken kontinuierlich einzudämmen und zuverlässig für die Einhaltung von Richtlinien und Regularien zu sorgen. Weitere Informationen sind unter www.skyboxsecurity.com erhältlich.

Skybox® Security ist eine eingetragene Handelsmarke der Skybox Security Inc. Alle anderen eingetragenen und nicht eingetragenen Handelsmarken im Dokument sind das ausschließliche Eigentum ihrer jeweiligen Inhaber. Produktdetails können jederzeit und ohne vorherige Ankündigung Änderungen unterliegen. © 2012 Skybox Security, Inc. Alle Rechte vorbehalten.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.