Palo Alto Networks -次世代ファイアウォール-
3つの先進的テクノロジー App-ID/User-ID/Content-ID
App-ID
- ポート番号、プロトコル、検知回避手段、SSL等によらず、アプリケーションを識別
- 対応アプリケーションは、900種類以上※2009/10/1現在
- 対応アプリケーションは、今後も適宜増加
- 対応アプリケーションは、メーカーサイトで確認が可能
http://ww2.paloaltonetworks.com/applipedia/
User-ID
- UIA※を介してActive Directoryと連携し、ユーザーやグループ情報を取得
※UIA(User Identification Agent)は、無償のソフトウェア。別途、UIA専用ハードウェアが必要 - App-IDで識別したアプリケーションとユーザー情報を紐付けて、可視化と制御を実現
- Active Directoryを利用できない環境では、webを利用した認証でユーザー情報を取得
User-ID
Content-ID
- FlashMatchTMエンジンで、アンチウイルス・アンチスパイウェア・IPSの機能が統合されたシグネチャ※を利用し、リアルタイムで一度に高速スキャン
※Threat Preventionのサブスクリプション - ファイルヘッダー情報やMIMEタイプでファイル検査(ブロック)が可能
- URLフィルタリングは、54カテゴリ、2000万件以上のデータベースをon-box
※URLフィルタリングのサブスクリプション(BrightCloud社データベース)
Content-ID

