Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

A Paradigm Shift in Cybersecurity…Intelligent Network Security

Télécharger les ressources

À propos de cette session

Ashwath Murthy, de l'équipe produit de Palo Alto Networks, présente PAN-OS 10.0, que l'entreprise décrit comme le premier pare-feu de nouvelle génération propulsé par l'apprentissage machine, et ses trois capacités phares. D'abord, la sécurité IoT : le pare-feu envoie sa télémétrie à un moteur ML infonuagique qui identifie chaque appareil connecté, même inconnu, évalue ses vulnérabilités et propose des règles par type d'appareil aux pare-feu déjà en place, sans capteur supplémentaire. Ensuite, la série CN, un pare-feu conteneurisé qui tourne dans Kubernetes pour offrir une visibilité et un contrôle de couche 7 entre les pods, ce qu'un pare-feu de périmètre ne voit pas, géré dans Panorama comme les autres formats. Enfin, l'apprentissage machine en ligne sur le plan de données pour bloquer en temps réel les fichiers, URL et requêtes DNS malveillants inconnus, appuyé par des signatures WildFire livrées en quelques secondes plutôt qu'en minutes. Il termine sur le déchiffrement TLS 1.3 et HTTP/2 : avec environ 95 % du trafic d'entreprise chiffré, déchiffrer devient un préalable à tous ces contrôles. Une présentation de produit préenregistrée par un fournisseur.

Cyberattacks are ever evolving, increasingly using automation to morph and elude detection. Add to this an ever-expanding attack surface, rapid growth of both cloud adoption and remote users, and a flood of new, hard-to-secure IoT devices. Clearly, the enterprise threat landscape has never been more challenging.

Traditional manual and reactive security approaches are simply overmatched.

So, how do you proactively manage policy changes, protect devices and stop new threats? You need a radical new approach to network security that can scale faster than manual approaches.

Join us as we share our perspective on why cybersecurity needs a radical new approach - from an “always react” mode to a “proactively protect” mode. Our expert will introduce the radical new ML-based innovations in PAN-OS 10.0 along with a slate of brand new capabilities to help your network security stay ahead of threats. 

À retenir

  • Inventorier les appareils IoT à partir de la télémétrie réseau déjà en main avant d'acheter de nouveaux capteurs; la découverte sans agent passe mieux à l'échelle sur des appareils impossibles à corriger.
  • Un pare-feu de périmètre voit une grappe Kubernetes comme une seule source; pour distinguer un pod de commandes d'un pod de paiement, il faut appliquer les règles à l'intérieur de la grappe.
  • Les défenses fondées uniquement sur les signatures perdent contre les maliciels polymorphes; jumeler les verdicts ML en ligne avec des mises à jour de signatures rapides pour ne pas sacrifier la première victime.
  • Comme la majorité du trafic d'entreprise est chiffré, planifier dès maintenant le déchiffrement TLS 1.3 et s'en servir pour repérer les applications encore sur des chiffrements faibles.

Conférenciers

Ashwath Murthy
Ashwath Murthy
Palo Alto Networks

Ressources

Mots-clés

Autres sessions GoSec 2020

Aussi de Ashwath Murthy

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.