Palo Alto Networks

Vikipedi, özgür ansiklopedi
Gezinti kısmına atla Arama kısmına atla
Palo Alto Networks
Palo Alto Networks logo.png
İşlem kodu NYSE: PANW[1]
Tip Halka açık şirket
Kuruluş 2005
Şehir Santa Clara, CA
Ülke ABD
Hizmet bölgesi Worldwide
Önemli kişiler Mark D. McLaughlin
(Yönetim Kurulu Başkanı ve CEO)
Nir Zuk
(Kurucu Ortak ve CTO)
Rajiv Batra
(Kurucu Ortak ve Başkan Yardımcısı, Mühendislik)
Alan Ağ Güvenliği
Ana sayfa paloaltonetworks.com

Palo Alto Networks, Inc. Santa Clara, Kaliforniya merkezli bir Amerikalı ağ güvenliği şirketidir. Şirketin ana ürünleri; ağ güvenliği, görünürlüğü ve uygulama, kullanıcı ve içerik tanımlamaya dayalı ağ ekinliklerinde taneli kontrolü sağlamak için tasarlanmış gelişmiş güvenlik duvarlarıdır. Palo Alto Networks Cisco, Fortinet, Check Point, Juniper Networks, Cyberoam ve diğerlerine karşı UTM ve ağ güvenliği sektöründe rekabet etmektedir.[2]

Tarihçe[değiştir | kaynağı değiştir]

Palo Alto Networks; Nir Zuk tarafından, Check Point ve NetScreen Teknolojileri şirketlerinin eski mühendisi olarak 2005 yılında kuruldu. Zuk, ilk durum denetlemesi güvenlik duvarı (stateful inspection firewall) ve ilk saldırı önleme sisteminin (intrusion prevention system) temel geliştiricisidir.[3] Zuk'a Palo Alto Networks şirketini neden kurduğu sorulduğunda, modern uygulamaları kullanan çalışanlara yeterli güvenlik sağlamak için (bu da uygulamaları belirleyen ve taneli kontrolü sağlayabilecek bir güvenlik duvarı geliştirme gerektirmiştir) şirketlerin mevcut ağ güvenliği çözümleri ile karşı karşıya oldukları problemleri çözme amacında olduğunu belirtmiştir.[4]

Şirket 2007 yılında ilk güvenlik duvarını üretmiş ve bilişim güvenliği pazarına sunmuştur.[5] 20 Temmuz 2012'de ilk halka arz ile NYSE borsasına girmiştir.[6]

Teknoloji[değiştir | kaynağı değiştir]

2009 yılında Gartner, Inc. 'yeni nesil güvenlik duvarını (next-generation firewall) tanımlayan bir yayında bulundu.[7] Gartner'ın kendi tanımında olduğu gibi, Palo Alto Networks güvenlik duvarları; uygulama tanımlama, tam yığın görünürlüğü, ekstra güvenlik duvarı zekası içerir ve geleneksel güvenlik duvarları ve saldırı önleme sistemlerininden daha üstün yeteneklere sahiptir. Ayrıca, şirket aşağıdaki yetenekler ile güvenlik duvarı teknolojisi tanımlar:

  1. Port, protokol, aldatıcı taktik veya Secure Sockets Layer bakmaksızın uygulamaları tespit eder.
  2. IP adresi, yer veya cihaz ne olursa olsun kullanıcıları tanımlar ve kontrol eder.
  3. Bilinen ve bilinmeyen uygulama kaynaklı tehditlere karşı korur.
  4. Uygulama erişimi / işlevselliği üzerinde ayrıntılı görünürlük ve politika kontrolü sağlar.
  5. Multi-gigabit, düşük gecikme süreli, in-line kurulum[8]

Palo Alto Networks güvenlik duvarları, geleneksel port tabanlı trafik sınıflandırma mekanizmasını durum denetlemeli uygulama tanımlama ile değiştirmektedir. Bu büyük ölçüde görünürlüğü arttırarak ve trafik üzerinde daha ayrıntılı kontrol sağlayarak güvenlik duvarı erişim kontrolü işlevini etkiler. Kullanıcılar veya gruplar için özel uygulamalar veya fonksiyonlara izin vererek ve istenmeyen uygulamaları reddederek, cihazın konumu ve dizin hizmetine bakmaksızın politika kontrolü kurulumu yapılır.[9]

Detaylı açıklamak gerekirse, durum denetlemeli teknoloji (stateful inspection technology) Palo Alto Networks'te mevcuttur ve bu şekilde port ve protokolün zorunlu olduğu politikalar oluşturulabilir. Ancak, bu birincil trafik sınıflandırıcı olarak hizmet etmez. Mevcut kurumsal güvenlik duvarı cihazlar içinde birincil trafik sınıflandırma mekanizması olarak uygulama kimlik tanımlaması (application identification) kullanan tek güvenlik duvarıdır.

Palo Alto Networks aynı zamanda saldırı önleme ve antivirüs hizmeti sağlayan, tehdit önleme mekanizmalarına sahip güvenlik duvarlarıdır. İlave olarak zararlı yazılım engelleme (APT, botnet ve hedefli saldırılar gibi), URL filtreleme, SSL decryption, veri filtreleme, hizmet kalitesi sağlama, site-to-site ve uzaktan kullanıcı sanal özel ağ ve özel raporlama işlevselliklerine sahiptir.

Ürünler[değiştir | kaynağı değiştir]

Palo Alto Networks, firewall throughput değerleri 50 Mbit/s - 120 Mbit/s arasında değişen ürünleri ile pazarda 10 platformda yer almaktadır. 2010 yılında şirket GlobalProtect ve Wildfire ürünlerini portföyüne eklemiştir. GlobalProtect merkezi yerlerde kullanılan güvenlik duvarı politikalarını herhangi bir yerdeki kullanıcılara kadar aynen uygulanmasını sağlar. Bu teknoloji kurumsal güvenlik çevrelerinde mobil cihazlar ve bulut tabanlı erişimi artan kullanıcıları izleyerek yardımcı olmak için inşa edilmiştir.[10] 2013 yılında MSM - Mobil Güvenlik Yöneticisini mobil cihazlara kadar indirerek duvarı güvenlik duvarını genişletti. 2014 yılında TRAPS ürününü listesine eklendi. Traps sunucuları uç noktaların korunmasında hizmet vermektedir. İstemci koruması standart virüs dosyası görüntülemeden ziyade, farklı bir görünüm alarak ve ortak girişleri noktaları izleyerek istemci içine virüsün girişini izlemeyi algılamak ve engellemek için çalışır.

WildFire işletmeleri bilinmeyen zararlı yazılımlara karşı koruyan mekanizmasıdır. Sanallaştırılmış bir ortamda dosyaları zararlı davranışları için analiz eden ve kullanıcılarını sonuçları ile uyarmaktadır.

Eğer kötü amaçlı bir yazılım bulunursa, WildFire otomatik olarak bir imza oluşturur ve 30 dakika gibi bir sürede abonelerine bir güncelleme sunar. WildFire daha önceden bilinmeyen ya da hedefi belirlenmiş zararlı yazılımlardan işletmelerin korunması amacıyla inşa edilmiştir. Bu alanda rakipleri FireEye ve Sourcefire'dır.(Cisco Systems tarafından satın allınmıştır.

Satın almalar[değiştir | kaynağı değiştir]

  • Morta Security, 2014 yılı Ocak ayında açıklanmayan bir bedel karşılığında satın alındı[11][12]
  • Cyvera, 2014 yılı Nisan ayında yaklaşık 200 milyon $ bedel ile satın alındı[13][14]

Tanınma[değiştir | kaynağı değiştir]

Palo Alto Networks güvenlik duvarlarının endüstri analistleri ve laboratuvarları tarafından tanınması aşağıdadır:

  • The 2011 Gartner Magic Quadrant raporunda Palo Alto Networks enterprise firewall kategorisinde liderler bölümünde yer almıştır.[15]
  • NetworkWorld 2011 ve 2012 yılınları yeni nesil güvenlik duvarı incelemesinde Palo Alto Networks güvenlik duvarlarını kısa liste statüsünde olduğunu belirtti.[16]
  • NSS Labs'ın 3 ağ güvenliği testinde Palo Alto Networks güvenlik duvarlarını "Önerilen" ürün olarak belirtmiştir:
    • IPS Group Test (2011), NSS Labs notlarında datasheet performas değerlerini üzerindedir.[17]
    • Geleneksel Güvenlik Duvarı Grup Testi (2011); korunan megabit başına en iyi maliyet çözümü olarak değerlendirildi.[17]
    • Yeni Nesil Güvenlik Duvarı Grup Testi (2012), korunan megabit başına en iyi maliyet çözüm olarak bir değerlendirdi.[18]
  • 2011 yılında Saldırı Önleme Sistemleri için Forrester Research'ün pazara genel bakışında, Palo Alto Networks, "IPS ve güvenlik duvarları arasındaki geçişi bozan" ve "Tüm tedarikçi camiası arasında, piyasayı daha yenilikçi olmaya iten güç" olarak tanımlanmıştır.[19]

Kaynakça[değiştir | kaynağı değiştir]

  1. ^ "PANW: Summary for Palo Alto Networks, Inc. Common- Yahoo! Finance". Yahoo! Finance. 24 Nisan 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 29 October 2012. 
  2. ^ {http://www.itcentralstation.com/products/cyberoam-utm/competitors}
  3. ^ Leyden, John (22 October 2010). "US and UK gov cyber defences=big boys' trough-slurp". The Register. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014. 
  4. ^ "The Entrepreneur Questionnaire: Nir Zuk, Founder and CTO of Palo Alto Networks". Greylock Partners. 8 Eylül 2014 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014. 
  5. ^ Vance, Ashlee (20 October 2011). "Building a Firewall for the Facebook Generation". Bloomberg Businessweek. Erişim tarihi: 8 September 2014. 
  6. ^ Savitz, Eric (20 July 2012). "Kayak, Palo Alto Networks IPOs Off To Strong Debuts". Forbes. Erişim tarihi: 8 September 2014. 
  7. ^ Pescatore, John; Young, Greg, Defining the Next Generation Firewall (PDF), erişim tarihi: 2 December 2012 
  8. ^ Next-Generation Firewall Overview (PDF), 2011, erişim tarihi: 2 December 2012 
  9. ^ "PA-5000 Series Specsheet" (PDF). Palo Alto Networks. 2012. 4 Mart 2016 tarihinde kaynağından (PDF) arşivlendi. Erişim tarihi: 29 October 2012. 
  10. ^ Mathew J. Schwartz (22 June 2010). "Palo Alto Introduces Security For Cloud, Mobile Users". InformationWeek. 5 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014. 
  11. ^ Rao, Leena (6 January 2014). "Palo Alto Networks Buys Cyber Security Startup Founded By Former NSA Engineers, Morta". TechCrunch. 4 Haziran 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014. 
  12. ^ "Palo Alto Networks® Acquires Morta Security". Palo Alto Networks. 6 January 2014. 3 Haziran 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014. 
  13. ^ Rao, Leena (24 March 2014). "Palo Alto Networks Buys Cyber Security Company Cyvera For $200M". TechCrunch. 7 Kasım 2015 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014. 
  14. ^ "Palo Alto Networks® Completes Acquisition of Cyvera". Palo Alto Networks. 10 April 2014. 4 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014. 
  15. ^ "Palo Alto Networks Hits The Magic Quadrant For Firewalls". The Wall Street Journal. 16 Aralık 2011. Erişim tarihi: 23 January 2013. 
  16. ^ Snyder, Joel (22 August 2011). "Palo Alto earns short list status". Network World. 8 Eylül 2014 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014. 
  17. ^ a b "Palo Alto Networks Next-Generation Firewalls Earns "Recommended" Rating in NSS Labs Network Firewall 2011 Comparative Test". Palo Alto Networks. 18 April 2011. 12 Eylül 2015 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014. 
  18. ^ "Palo Alto Networks Earns 'Recommended' Rating in NSS Labs' Next-Generation Firewall Group Test". Palo Alto Networks. 27 February 2012. 4 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014. 
  19. ^ Kindervag, John (4 May 2011). "Market Overview: Intrusion Prevention Systems, Q2 2011". Forrester. 6 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 September 2014.