PAN-DB es la URL y la IP database de Palo Alto Networks, diseñada para cumplir con las necesidades de seguridad de Internet de la empresa. Está estrechamente integrada en PAN-OS, que proporciona protección amenaza persistente (APT) avanzada con alto rendimiento más allá de filtrado de URL tradicional. El filtrado de URL tradicional tiene la intención de controlar la navegación no deseada así como los sitios que no son del negocio o los ilegales, pero por lo general no cubre a los sitios web maliciosos que tengan un software malicioso recién descubierto, así como sitios con exploits o sitios de tipo “command and control”.
¿Cómo PAN-DB maximiza “URL lookup performance”?
PAN-DB Core: El PAN-DB Core, que se encuentra en la nube inteligencia de amenazas de Palo Alto Networks, tiene una dirección URL y una IP database para cubrir las necesidades de seguridad web. Cuando el PAN-DB está habilitado en los firewalls, un subconjunto de la URL database se descarga desde la nube de inteligencia de amenazas para firewalls basados en la región geográfica seleccionada. Cada región contiene un subconjunto de la URL database incluye las URL más visitadas para la región dada. Este subconjunto de la URL database por región permite que los firewalls almacenen una URL database más pequeña, con el fin de mejorar en gran medida el URL lookup performance. De hecho cada usuario puede descargar una base de datos por región para cada firewall de del sistema de gestión centralizada PANORAMA.
El índice de la base de datos se coloca en el plano de gestión (MP) cache para proporcionar búsquedas de URL. El caché MP tirará más URL y categorías desde el core de PAN-DB así como los usuarios accedan a los sitios que no se encuentran actualmente en el caché MP. Si la URL requerida por el usuario es "desconocida" para Palo Alto Networks, la dirección URL será examinada, categorizada y aplicada como sea apropiado de acuerdo a las reglas establecidas. El caché dataplane (DP) contiene los sitios más frecuentemente visitados por las búsquedas de URL que fueron más rápidas.
Base de datos de URL malicioso librado de Wildfire
Millones de direcciones URL y direcciones IP se clasifican en una gran variedad de formas. Además del “Multi-language classification engine” y “URL change request from users,” PAN-DB recibe la información maliciosa que incluye la IP y URL. Estos son algunos de los ejemplos de carácter malicioso.
- Malware descargado de URL y dirección IP: Prevenir la descarga de malware.
- C & C URL y dirección IP: Desactivar o inhabilitar comunicaciones de malware.
Las URLs maliciosos se generan así como Wildfire identifica malware desconocido, zero – day exploits y APT por medio de su ejecución en una sandbox bajo un entorno virtual,
PAN-DB bloqueará URL maliciosa con baja latencia PAN-DB tiene un mecanismo superior a las operaciones de búsqueda de URL más rápido, por tanto el usuario recibirá toda la información de categoría de URL sin sacrificar el rendimiento. Las URLs maliciosos se generan como Wildfire identifica el malware desconocido, ataques de día cero y amenazas persistentes avanzadas (APT) y las ejecuta en un entorno de recinto de seguridad virtual. Las actualizaciones de URL maliciosas en curso a PAN-DB permiten al usuario bloquear descargas de malware y desactivar o inhabilitar las comunicaciones de comando y control del malware. Mediante la utilización de la URL database maliciosa se puede bloquear una gran variedad de acceso a la Web maliciosos y de la comunicación, sin comprometer el rendimiento de acceso web. Es importante estar preparados con la más alta tecnología que nos brinda mayores beneficios, si aún no tienes herramientas que te brinden total visibilidad, agilidad y flexibilidad para la infraestructura de tu negocio. Para obtener más información sobre seguridad en la web, control de la actividad web con filtrado de URL . Contacta uno de nuestros especialistas para que te asesore! #TuSeguridadInformaticaEsNuestraPasion
informacion@smartekh.com Para más información visita paloaltonetworks.com Marketing