Ugrás a tartalomhoz

Palo Alto Networks

Ellenőrzött
A Wikipédiából, a szabad enciklopédiából
Palo Alto Networks
Típus
Alapítva2005
SzékhelySanta Clara
AlapítóNir Zuk
Iparágszámítógép-biztonság
FormaDelaware-ben bejegyzett cég
TermékekPAN-OS
Árbevétel8 000 000 000 $ (2024)
Alkalmazottak száma13 900 (2024. augusztus)[1]
TőzsdeNASDAQ
A Palo Alto Networks weboldala
A Wikimédia Commons tartalmaz Palo Alto Networks témájú médiaállományokat.

Palo Alto Networks, Inc. (NYSE: PANW) egy amerikai multinacionális kiberbiztonsági vállalat, amelynek székhelye Kaliforniában, Santa Clarában található. Fő terméke egy olyan platform, amely fejlett tűzfalakkal és felhőalapú ajánlatokkal rendelkezik. A vállalat termékei több mint 60 000 vállalkozásnál találhatóak meg több mint 150 országban, köztük a Fortune 100-as listából 85-nél.[2] A Unit 42 fenyegetettség kutató csoportja[3] ad otthont az Ignite kiberbiztonsági konferenciának.[4] A vállalat küldetése: "a digitális korszak életmódjának megóvása a sikeres számítógépes bűnözés megakadályozásával".[2]

A Palo Alto Networksöt 2005-ben alapította az izraeli-amerikai Nir Zuk,[5] a Check Point és a NetScreen Technologies egykori mérnöke, aki az első stateful inspection (SPI) tűzfal és az első behatolás megelőző rendszer (Intrusion Prevention System) fő fejlesztője.[6] Amikor megkérdezték, miért kezdte el a Palo Alto Networksot, Zuk idézte a probléma megoldására irányuló célkitűzését, amelyekkel a meglévő hálózati biztonsági megoldásokkal szembesülnek: képtelenek a munkavállalók számára a modern alkalmazások biztonságos használatát lehetővé tenni, ami egy olyan tűzfal kifejlesztéséhez vezetett, amely biztosítja az alkalmazások részletekbe menő felügyeletét.[7]

2007-ben a vállalat legyártotta és leszállította első termékét, egy fejlett vállalati tűzfalat, amelyet a világ első "következő generációs tűzfalának" nevezett.[8][9] 2009-ben a Gartner kiadott egy kiadványt, amely meghatározta a következő generációs tűzfalat.[10] Ellentétben a hagyományos tűzfalakkal, amelyek egyszerű szabályokra támaszkodtak, mint például a forgalom blokkolására szolgáló portszámok és protokollok, a szerzők kijelentették, hogy a következő generációs tűzfalaknak a hálózat minden rétegében és kell működniük és átvizsgálniuk, valamint elég intelligensnek kell lenniük ahhoz, hogy önállóan blokkolják a fenyegetéseket a használt portszámok vagy protokolloktól függetlenül. Különösen a kiadvány ezt a következő generációs tűzfalat úgy definiálta (a hagyományos tűzfalak és a behatolásmegelőző rendszerek teljes kapacitása mellett): a hálózati adatforgalomba történő bekötésnek támogatása anélkül, hogy megzavarná a hálózati műveleteket, az alkalmazástudatosságot és a teljes rétegmegjelenítést, amely lehetővé teszi a finom megjelenítést - az alkalmazások, az extra tűzfal intelligencia és a frissítési útvonalak megismertetése és ellenőrzése.

2011-től kezdődően a Gartner a Palo Alto Networks listáját kezdte a vállalati tűzfal Magic Quadrant vezetőjeként.[11] A vállalat 2012. július 20-án debütált a NYSE-n, 260 millió dollárt emelve az első nyilvános ajánlattételével, amely a negyedik legnagyobb technológiai IPO volt 2012-ben.[12][13][14]

A Palo Alto Networks 2014-ben megalapította a Cyber Threat Alliance-t Fortinet, Mcafee és Symantec, a nonprofit szervezetekkel, amelynek célja a kiberbiztonság javítása a "nagyobb jóért" a kiberbiztonsági szervezetek közötti együttműködés ösztönzése révén a számítógépes fenyegetések intelligenciájának megosztása révén.[15][16] 2018-ra a szervezetnek 20 tagja volt, köztük a Cisco, a Check Point, a Juniper Networks és a Sophos.[17]

A vállalat az évek során jelentősen bővült, a vállalati kiberbiztonsági szolgáltatások széles választékát kínálja az eredeti új generációs tűzfal kínálatán túl, mint például a Traps végpont védelme és a Wildfire malware megelőzése.[18] 2017-ben a Palo Alto Networks bejelentette a naplózási szolgáltatást, amely lehetővé teszi az ügyfelek számára, hogy saját adatokat gyűjtsenek a gépi tanuláshoz és az adatok elemzéséhez.[19]

2018-ban a vállalat a globális Cyber Range Kezdeményezés részeként elkezdte megnyitni a célzott kiberbiztonsági képzési lehetőségeket szerte a világon.[20]

2018 májusában a cég bejelentette az Alkalmazás keretrendszert, amely nyílt felhőalapú ökoszisztéma, ahol a fejlesztők közzéteszik a biztonsági szolgáltatásokat Saas-alkalmazásokként, amelyek azonnal bevezethetőek a vállalat hálózatába.

2019-ben a vállalat bejelentette a K2-sorozatú, 5G-s készenléti tűzfalat, melyet 5G és IoT követelményekkel szem előtt tartva fejlesztettek ki.[21] 2019 februárjában a vállalat bejelentette a Cortex-t, az AI-alapú folyamatos biztonsági platformot. Nikesh Arora vezérigazgató a Cortexet "Alkalmazási keretrendszer 2.0" -ként írta le.[22] A Palo Alto Networks honlapján az Alkalmazási Keretrendszerre való hivatkozásokat a Cortex váltotta fel.[18]

A Palo Alto Networks vállalati kiberbiztonsági platformot kínál, amely hálózati biztonságot, felhőbiztonságot, végpontvédelmet és különböző felhőszolgáltatásokat nyújt. A Palo Alto Networks honlapján felsorolt biztonsági platform összetevői a következők:[23]

  • A következő generációs tűzfalak, többféle formában, többek között:[24]
    • Fizikai eszközként a PA sorozaton keresztül, amely magában foglalja a kis formájú tűzfalakat, mint például a PA-220 kisvállalkozásoknak és irodáknak, a nagy vállalkozások és szolgáltatók számára készült PA-7000 sorozathoz.
    • Mint virtuális eszköz a VM sorozaton keresztül, lehetővé téve, hogy a tűzfal virtuális gépként futhasson a virtualizált adatközpontok és a magánfelhők biztosításához. Kompatibilis az olyan nyilvános felhőkörnyezetekkel is, mint az Amazon Web Services, a Microsoft Azure és a Google Cloud.
    • Egyszerűsített felhőszolgáltatásként, amelyet a Palo Alto Networks nyújt a GlobalProtect Cloud Service segítségével.
  • A Panorama, egy hálózati biztonsági központ, amely lehetővé teszi az ügyfelek számára, hogy egyetlen konzolról vállalati szinten kezeljék a tűzfalak flottáját.[25]
  • A TRAPS fejlett végpont védelem. Ellentétben a hagyományos víruskeresővel, a TRAPS nem támaszkodik szignatúrákra a rosszindulatú programok észlelésére. Ehelyett arra összpontosít, hogy elemezze a nulla napos kihasználtságot észlelő programok viselkedését. A fenyegetettség intelligenciáját megosztják a Wildfire-vel és kapják meg.[26]
  • Wildfire, egy felhőalapú fenyegetéselemző szolgáltatás, amely dinamikus elemzést, statikus elemzést, gépi tanulást és bare metal elemzést használ az ismeretlen fenyegetések felderítésére és megelőzésére.[27]
  • Logging Service, egy felhőalapú szolgáltatás, amely lehetővé teszi az ügyfelek számára, hogy nagy mennyiségű naplóadatot gyűjtsenek a hálózatukból a gépi tanuláshoz, az adatok elemzéséhez vagy az alkalmazások által az alkalmazás keretrendszerében történő használatához.[28]
  • Application Framework, nyílt felhőalapú ökoszisztéma, ahol az ügyfelek feliratkozhatnak a harmadik fél fejlesztői vagy a Palo Alto Networks által kifejlesztett biztonsági alkalmazásokra, mint például a Magnifier™ viselkedésanalízis és az AutoFocus™ fenyegetett intelligencia.[29]
  • Evident, biztosítja a nyilvános felhőinfrastruktúra-szolgáltatások folyamatos biztonságát és az egygombos megfelelőségi jelentéseket, lehetővé téve az ügyfelek számára, hogy bizalmasan telepítsék az alkalmazásokat, a felhő pedig úgy van kialakítva, hogy megfeleljen a szervezet biztonsági követelményeinek.[30]

Fenyegetettségkutatás

[szerkesztés | forrásszöveg szerkesztése]

A 42. egység a Palo Alto Networks fenyegetett hírszerző csapat. Ők egy csoportja a kiberbiztonsági kutatóknak és az iparági szakértőknek, akik a vállalat biztonsági platformja által gyűjtött adatokat használják fel az új számítógépes fenyegetések felfedezésére, mint például a rosszindulatú programok új formái és a világ minden táján működő rosszindulatú szereplők.[31] A csoport népszerű blogot vezet, ahol technikai jelentéseket küld az aktív fenyegetések és ellenfelek elemzésére.[32] Többszörös 42-es kutatót neveztek ki az MSRC Top 100-ban, a Microsoft 100 legjobb biztonsági kutatójának éves rangsorában.[33]

Az FBI szerint a Palo Alto Networks 42-es egység segítette a számítástechnikai bűncselekmények többségének megoldását, mint például a Mirai Botnet és a Clickfraud Botnet esetek,[34] a LuminosityLink RAT eset,[35][36] és a „Operation Wire-Wire” támogatása.[37]

2018-ban a 42-es egység felfedezte Gorgont, egy hackelőcsoportot, amelyről úgy vélik, hogy Pakisztánból működik, és az Egyesült Királyságban, Spanyolországban, Oroszországban és az Egyesült Államokban kormányzati szervezeteket irányít. A csoportot a fertőzött Microsoft Word dokumentumokhoz csatolt adathalász- e - maileket küldtek a számítógépes bűnözők és a számítógépes kémkedés- kampányok által általánosan használt kihasználásra.[38]

2018. szeptemberében a 42-es egység felfedezte Xbash-t, egy ransomware-t, amely szintén cryptominingot hajt végre, és úgy vélik, hogy kötődik a kínai "Iron" színészhez. Xbash is képesek szaporodni, mint egy féreg, és törli adatbázisok tárolt áldozat házigazdák.[39] Októberben a 42-es egység figyelmeztetett egy új kriptominó kártevőre, az XMRig-re, amely fertőzött Adobe Flash- frissítésekhez kapcsolódik. A rosszindulatú program az áldozat számítógépének erőforrásait használja a Monero cryptocurrency-ra.[40]

2018 novemberében Palo Alto Networks bejelentette a "Cannon" felfedezését, amelyet egy trójai az Egyesült Államok és az európai kormányzati szervek célpontjaira használnak.[41][42] A rosszindulatú programok mögötti hackerek Fancy Bear-nek számítanak, az orosz hacking csoport, amelyről úgy vélik, hogy felelős a Demokratikus Nemzeti Bizottság 2016-ban történő hackeléséért. A kártékony program kommunikál a parancs- és vezérlőszerverével e-mailben, és titkosítást használ a felderítés elkerülésére.[43]

  • A Morta Security 2014 januárjában megvásárolható egy nem nyilvános összegért[44][45]
  • A Cyvera-t körülbelül 200 millió dollárért vásárolták 2014 áprilisában[46][47]
  • 2015 májusában a CirroSecure nem nyilvános összegre került beszerzésre[48]
  • 2017 márciusában a LightCyber-t körülbelül 100 millió dollárért vásárolták[49]
  • Az Evident.io-t 300 millió dolláros készpénzben vásárolták meg 2018 márciusában[50]
  • A Secdo-t 2018 áprilisában vásárolták meg nem nyilvános összegért[51]
  • A RedLock felhőbiztonsági céget 2013. októberében 173 millió dollárért vásárolták[52]
  • 2019 februárjában a Palo Alto Networks 560 millió dollárért vásárolta meg a Demisto céget.[53]
  • 2019 májusában a Palo Alto Networks 410 millió dollárért vásárolta meg a Twistlock konténerbiztonsági indítását.[54]
  • 2019 júniusában a Palo Alto Networks megvásárolta a PureSec szerver nélküli biztonsági indítást egy nem nyilvános összegért.[55]
  1. ↑ "fr.tradingeconomics.com/panw:us:employees". Hozzáférés: 2024. augusztus 9.
  2. 1 2 "About Us - Palo Alto Networks". paloaltonetworks.com. 2018. Hozzáférés: 2018. szeptember 12.
  3. ↑ "Unit 42 Twitter". twitter.com. 2018. Hozzáférés: 2018. szeptember 12.
  4. ↑ "Ignite Conference Twitter". twitter.com. 2018. Hozzáférés: 2018. szeptember 12.
  5. ↑ Blacharski, Dan (2010. április 5.). "How I Got Here: Nir Zuk, CTO, Palo Alto Networks". ITworld. 2019. február 13. dátummal az eredeti címről archiválva. Hozzáférés: 2018. március 11.
  6. ↑ Leyden, John (2010. október 22.). "US and UK gov cyber defences = big boys' trough-slurp". The Register. Hozzáférés: 2014. szeptember 8.
  7. ↑ "The Entrepreneur Questionnaire: Nir Zuk, Founder and CTO of Palo Alto Networks". Greylock Partners. 2014. szeptember 8. dátummal az eredeti címről archiválva. Hozzáférés: 2014. szeptember 8.
  8. ↑ Vance, Ashlee (2011. október 20.). "Building a Firewall for the Facebook Generation". Bloomberg Businessweek. Hozzáférés: 2014. szeptember 8.
  9. ↑ "Next Generation Firewall: The Enterprise Story". NSS Labs. 2013. 2022. április 1. dátummal az eredeti címről archiválva. Hozzáférés: 2018. október 26.
  10. ↑ {{citation}}: Empty citation (súgó)
  11. ↑ "Palo Alto Networks Recognized as a Leader in Gartner Magic Quadrant for Enterprise Network Firewalls Seven Times in a Row". PR Newswire. 2018. október 8. Hozzáférés: 2018. november 27.
  12. ↑ Savitz, Eric (2012. július 20.). "Kayak, Palo Alto Networks IPOs Off To Strong Debuts". Forbes. Hozzáférés: 2014. szeptember 8.
  13. ↑ Owens, Jeremy (2012. július 20.). "Palo Alto Networks stunning IPO a good sign for some tech niches". Mercury News. Hozzáférés: 2018. október 3.
  14. ↑ "The 10 largest tech IPOs of 2012". VentureBeat. 2012. december 31. 2022. április 11. dátummal az eredeti címről archiválva. Hozzáférés: 2018. október 26.
  15. ↑ Albanesius, Chloe (2015. február 13.). "Obama Wants Tech Firms to Alert Feds to Cyber Threats". PC Magazine. Hozzáférés: 2015. március 13.
  16. ↑ "Who We Are - Cyber Threat Alliance". 2020. augusztus 13. dátummal az eredeti címről archiválva. Hozzáférés: 2018. október 3.
  17. ↑ "Membership - Cyber Threat Alliance". 2022. szeptember 23. dátummal az eredeti címről archiválva. Hozzáférés: 2018. október 3.
  18. 1 2 "Palo Alto Networks". 2019. Hozzáférés: 2019. március 9.
  19. ↑ "Palo Alto Networks Announces Availability of New Cloud-Based Logging Service". 2017. szeptember 27. 2018. március 11. dátummal az eredeti címről archiválva. Hozzáférés: 2018. március 11.
  20. ↑ Aasha Bodhani, ITP Net. "Palo Alto Networks introduces global Cyber Range initiative." Jan 16, 2018. Retrieved Feb 6, 2018.
  21. ↑ "Palo Alto Networks Introduces Fastest-Ever Next-Generation Firewall and Integrated Cloud-Based DNS Security Service to Stop Attacks". 2019. február 12. Hozzáférés: 2019. március 9.
  22. ↑ "Edited Transcript of PANW earnings conference call or presentation 26-Feb-19 9:30pm GMT". 2019. február 26. 2019. június 12. dátummal az eredeti címről archiválva. Hozzáférés: 2019. március 9.
  23. ↑ "Security Operating Platform - Palo Alto Networks". 2018. 2019. június 16. dátummal az eredeti címről archiválva. Hozzáférés: 2018. szeptember 13.
  24. ↑ "Next-Generation Firewalls - Palo Alto Networks". 2018. Hozzáférés: 2018. szeptember 13.
  25. ↑ "Panorama - Palo Alto Networks". 2018. Hozzáférés: 2018. szeptember 13.
  26. ↑ "Traps - Advanced Endpoint Protection - Palo Alto Networks". 2018. 2018. szeptember 14. dátummal az eredeti címről archiválva. Hozzáférés: 2018. szeptember 13.
  27. ↑ "Wildfire Malware Analysis - Palo Alto Networks". 2018. 2018. szeptember 15. dátummal az eredeti címről archiválva. Hozzáférés: 2018. szeptember 14.
  28. ↑ "Logging Service - Palo Alto Networks". 2018. Hozzáférés: 2018. szeptember 13.
  29. ↑ "Application Framework - Palo Alto Networks". 2018. Hozzáférés: 2018. szeptember 13.
  30. ↑ "Evident - Palo Alto Networks". 2018. Hozzáférés: 2018. szeptember 13.
  31. ↑ "Unit 42 FAQs". 2018. Hozzáférés: 2018. november 28.
  32. ↑ "Unit 42 Archives". 2018. Hozzáférés: 2018. november 28.
  33. ↑ "Four Unit 42 Vulnerability Researchers Make MSRC Top 100 for 2018". 2018. augusztus 16. Hozzáférés: 2018. november 28.
  34. ↑ "Hackers' Cooperation with FBI Leads to Substantial Assistance in Other Complex Cybercrime Investigations". 2018. szeptember 18. Hozzáférés: 2018. november 28.
  35. ↑ "Creator of remote access tool LuminosityLink sent behind bars". 2018. október 17. Hozzáférés: 2018. november 28.
  36. ↑ "Stanford Man Sentenced to 30 Months for Computer Intrusion Crimes". 2018. október 15. Hozzáférés: 2018. november 28.
  37. ↑ "Business E-Mail Compromise (BEC) Task Force in Los Angeles Announces Local Arrests as the Department of Justice Announces the Results of "Operation Wire-Wire" Including 74 Charged in Bec Schemes Internationally". 2018. június 11. Hozzáférés: 2018. november 28.
  38. ↑ "Hacking group combines spear-phishing with mass malware campaign". 2018. augusztus 2. Hozzáférés: 2018. november 28.
  39. ↑ "Chinese-speaking cybercrime group launches destructive malware family". 2018. szeptember 18. Hozzáférés: 2018. november 28.
  40. ↑ "Hack Brief: Fake Adobe Flash Installers Come With A Little Malware Bonus". 2018. október 12. Hozzáférés: 2018. november 28.
  41. ↑ "Russian hacking tool gets extra stealthy to target US, European computers". 2018. október 20. Hozzáférés: 2018. november 28.
  42. ↑ "Russia's Elite Hackers May Have New Phishing Tricks". 2018. október 20. Hozzáférés: 2018. november 28.
  43. ↑ "Sofacy Continues Global Attacks and Wheels Out New 'Cannon' Trojan". 2018. október 20. Hozzáférés: 2018. november 28.
  44. ↑ Rao, Leena (2014. január 6.). "Palo Alto Networks Buys Cyber Security Startup Founded By Former NSA Engineers, Morta". TechCrunch. Hozzáférés: 2014. szeptember 8.
  45. ↑ "Palo Alto Networks® Acquires Morta Security". Palo Alto Networks. 2014. január 6. Hozzáférés: 2014. szeptember 8.
  46. ↑ Rao, Leena (2014. március 24.). "Palo Alto Networks Buys Cyber Security Company Cyvera For $200M". TechCrunch. Hozzáférés: 2014. szeptember 8.
  47. ↑ "Palo Alto Networks® Completes Acquisition of Cyvera". Palo Alto Networks. 2014. április 10. Hozzáférés: 2014. szeptember 8.
  48. ↑ King, Rachel (2015. május 27.). "Palo Alto Networks acquires cybersecurity company CirroSecure". Zdnet. Hozzáférés: 2015. május 27.
  49. ↑ "Palo Alto Networks acquires LightCyber".
  50. ↑ "Palo Alto Networks Closes Acquisition of Evident.io". Palo Alto Networks. 2018. március 26.
  51. ↑ "Palo Alto Networks Closes Acquisition of Secdo". Palo Alto Networks. 2018. április 24.
  52. ↑ "Palo Alto Networks to acquire RedLock for $173 M to beef up cloud security". TechCrunch. 2018. október 3.
  53. ↑ "Palo Alto Networks to acquire Demisto for $560M". TechCrunch. 2019. február 19.
  54. ↑ "Palo Alto Networks to acquire container security startup Twistlock for $410M". TechCrunch (amerikai angol nyelven). Hozzáférés: 2019. május 30.[halott link]
  55. ↑ "Palo Alto Networks to acquire Twistlock, PureSec". ZDNet (amerikai angol nyelven). Hozzáférés: 2019. június 13.

További információk

[szerkesztés | forrásszöveg szerkesztése]
  • Ez a szócikk részben vagy egészben a Palo Alto Networks című angol Wikipédia-szócikk ezen változatának fordításán alapul. Az eredeti cikk szerkesztőit annak laptörténete sorolja fel. Ez a jelzés csupán a megfogalmazás eredetét és a szerzői jogokat jelzi, nem szolgál a cikkben szereplő információk forrásmegjelöléseként.