CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

paloalto

2017年5月24日 1075点热度 0人点赞 0条评论

paloalto

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

硅谷安全公司扫描之Palo Alto Networks

Tobe2013-08-09共236177人围观 ,发现 5 个不明物体资讯

硅谷(Silicon Valley)位于美国加利福尼亚州,是全球高科技企业的集中地,无论是传统的IT企业甲骨文,惠普,思科还是互联网巨头Google,Facebook,均诞生于此。

不过需要注意的是在加州的地图上,其实找不到一个叫做硅谷的地方,传统上硅谷指的是从斯坦福大学(Stanford University)向南,经圣何塞(San Jose)到圣塔克拉拉(Santa Clara)的这一块狭长区域。

今天广义上的硅谷,实际上包括湾区一带从旧金山(San Francisco),奥克兰在内的北加州以101公路贯穿南北的广大地区,可以说,加州的高科技公司都在硅谷,而我们今天的主角Palo Alto Networks也不例外。

在网络安全行业,2004年硅谷的传奇防火墙安全公司NetScreen被Juniper40亿美金收购,是当时网络安全行业最大规模的并购,这一记录直到Intel用76亿美金收购McAfee才被打破。

而Palo Alto Networks(以下简称PAN)是由前NetScreen员工Nir Zuk等被Juniper收购后不久辞职创办,并于2012年在纽约股票交易所成功上市,现市值高达30亿美金。PAN的工程师团队实力强大,拥有多项跨时代技术专利:状态检测(stateful inspection),入侵检测(intrusion prevention)等,有丰富的网络安全行业经验。

PAN是下一代防火墙(Next Generation Firewall / NGFW)概念的缔造者,目前产品的主要客户为IDC和大中型企业,最高性能可处理20G的流量。在其提出这个概念的初期,并不为业内所看好,当时行业主推在统一威胁管理(UTM)概念,对于势单力孤的PAN所提出的NGFW,友商们更多的是不屑一顾,并没有特别的重视,但是今天,NGFW已经成为业内的一个新产品方向,也迫使各家安全厂商纷纷推出了自己的NGFW产品。

PAN的产品的核心技术有三块:
1. App ID
通过专利的应用识别技术,可以分析各种标准和非标准的协议,从而准确识别网络流量中的应用,这一点类似网络入侵防护系统(NIPS)的协议识别。
2. User ID
整合了微软Exchange服务器,AD服务器和NovelleDirectory服务,在企业内部可以非常方便的将网络事件定位到用户。
3. Content ID
可提供网络钓鱼保护,防护漏洞攻击,恶意软件和恶意C&C流量。

4. WildFire
近年来网络安全中最热门的两个概念Cloud和APT的集合,在PAN叫做Wildfire:在遇到可疑复杂的文件样本时,将该文件在云环境的沙盒(Sandbox)中执行,在确保无安全隐患的同时精确分析文件行为。

这些技术本身都不是新技术,其中的重大创新是数据可视化和高性能。

数据可视化
传统的安全设备思路主要是对于攻击事件进行响应,比如是否有恶意的扫描行为,是否有病毒传播,但这都属于事后控制,发现时往往攻击已经发生,而且在一切基于Web的今天,无法做到准确应用控制。
PAN的思路是分析企业流量的常见应用,包括流量中的企业级别应用CRM如Salesforce,企业协作应用Yammer; 社交应用Facebook,Twitter;即时通讯应用Skype,Gtalk;文件分享应用Dropbox等等。这是因为攻击路径随着互联网的发展已经发生了巨大的变化,适应这些变化才能更好地为用户的服务,进而防护复杂的可能来自上述各个渠道的威胁。

高性能架构
PAN能成功从UTM产品中突围,创造独立的下一代防火墙产品,高性能处理功不可没,而其中的Single-Pass Parallel Processing体系架构就是其中的核心。(下图)

传统的IPS和UTM等安全设备大量功能基于DPI(深度包检测)技术,在工作时会大量使用特征匹配,随着网络应用,攻击类型和网络带宽的飞速增加,在开启多项或者全部检测、防护功能时,即使采用多核处理器并行处理技术,在复杂的攻击和高流量环境下也力不从心,全功能启用会对性能造成较大影响,延时会几何数增加甚至导致设备Crash,这也是很多安全设备默认都会不会开启全部功能的直接原因。

类似Juniper的操作系统JunOS,PAN的操作系统称为PANOS。而Single-Pass Parallel Processing在PAN硬件架构中的亮点是三个独立的专用处理器。

一个硬件网络处理器,主要负责硬件加速服务质量(QoS),路由寻址和NAT等消耗性能较大的操作;一个多核安全处理器处理复杂的SSL,IPSec和解压缩(Decompressoion)流量;一个Flash-matching引擎,PAN独特的插件处理引擎,支持多内存通道极大的提升了处理速度。

简单来说,PAN产品的硬件架构允许在可预期的时间内一次性并行处理多种检测,比如病毒,钓鱼网站,漏洞攻击等,正是这种架构上的突破性创新和可视化的优秀设计,让PAN从传统的UTM时代杀出重围。
除了互联网化的数据处理识别之外,PAN也持续在安全研究方向进行投入,安全研究团队独立报告了包括Adobe等厂商的安全漏洞,进一步提升了其在安全行业的声誉。
在2013年3月,为了应对越来越对的移动设备安全问题,PAN和CITRIX针对移动设备管理(Mobile Device Management)方面达成了合作,同时使用以上两家公司产品的客户,可以在在享受移动生活的同时,解决BYOD(Bring Your Own Device)现象所带来的威胁。
从市场布局上来看,PAN已经在硬件安全,云安全和移动安全上进行了积极的尝试并收到了很好的效果,期待在未来继续给业界带来创新的惊喜。

Tobe13 篇文章等级: 4级
|
|
  • 上一篇:网络犯罪工具攻克汇丰银行的反木马技术
  • 下一篇:研究人员指控Google Chrome 密码储存功能有安全漏洞
发表评论

已有 5 条评论

  • rhsy 2013-08-09回复1楼

    看着挺高级的,测了才知道

    亮了(0)
  • anlfi (5级) 2013-08-09回复2楼

    貌似看起来比较臃肿的样子 不知道以后是否会蚁毁之堤呢 呵呵

    亮了(0)
  • 育才柴哥 2013-08-09回复3楼

    赞

    亮了(0)
  • 近平 2013-08-10回复4楼

    好近没来了,这个下一代防火墙在几年前都已经粗来,上几天思科也推出了自己的下一代防火墙产品,ASA5585-X,有兴趣的可以去搜搜,再牛逼的公司也得把产品卖的出去才行。这个更像产品的广告。看看也挺好。

    亮了(5)
  • dennych0u (1级) 2013-09-13回复5楼

    据说这防火墙性能确实牛逼,界面也确实可视化

    亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

Tobe

这家伙太懒,还未填写个人描述!

13 篇文章31 条评论

相关阅读

  • 俄罗斯悄然打响网络间谍战,Uroburos程序幕后作者?
  • 俄罗斯中央银行被黑,20亿卢布为何不翼而飞?
  • 平安金融科技招聘安全工程师
  • AMD官方博客被黑,数据库用户数据遭泄露
  • [影视推荐]黑客题材美剧—网络末日战

特别推荐

关注我们 分享每日精选文章

不容错过

  • 互联网企业安全建设之路:规划篇SecSky2017-02-08
  • 【FB TV】一周「BUF大事件」: Dropbox先前泄露的6800万账号影响大;外泄的黑客服务清单;黑客游戏《Hackmud》学习游戏两不误supercoco2016-10-15
  • 京东官方声明回应50亿条公民信息泄漏传言lr3800_2017-03-12
  • Hacking Team:核心代码和数据未泄露,一切尽在掌控dawner2015-07-16

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me