{"id":29980,"date":"2019-10-31T21:32:59","date_gmt":"2019-10-31T18:32:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\/"},"modified":"2019-10-31T21:32:59","modified_gmt":"2019-10-31T18:32:59","slug":"optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","title":{"rendered":"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1>Wie man die Effizienz der NGFW-Konfiguration bewertet<\/h1>\n<p>\nDie h\u00e4ufigste Aufgabe besteht darin, zu \u00fcberpr\u00fcfen, wie effektiv Ihre Firewall konfiguriert ist. Daf\u00fcr gibt es kostenlose Tools und Dienstleistungen von Unternehmen, die sich mit NGFW besch\u00e4ftigen. <\/p>\n<p>Zum Beispiel sieht man unten, dass das Unternehmen Palo Alto Networks die M\u00f6glichkeit bietet, direkt aus <noindex><a rel=\"nofollow\" href=\"https:\/\/support.paloaltonetworks.com\/\">dem Support-Portal<\/a><\/noindex> eine Analyse der Firewall-Statistiken zu starten \u2013 SLR-Bericht oder eine Analyse der Konformit\u00e4t mit bew\u00e4hrten Praktiken \u2013 BPA-Bericht. Dies sind kostenlose Online-Tools, die man nutzen kann, ohne etwas installieren zu m\u00fcssen.<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/86d2f4d5f28af9f744b1d1842e461309.png\" style=\"display:block;margin: 0 auto;\" \/> <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>INHALT<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"#Expedition\">Expedition (Migrationstool)<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#PolicyOptimizer\">Policy Optimizer<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#ZeroTrust\">Zero Trust<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#Unused\">Klicken Sie auf Unused<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UnusedApp\">Klicken Sie auf Unused App<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#AppsSpecified\">Klicken Sie auf No Apps Specified<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#MachineLearning\">Und wie steht es mit Machine Learning<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UTD\">UTD<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Expedition\"><\/a><\/noindex><\/p>\n<h2>Expedition (Migrationstool)<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1d568bbbd1480eda4de7b5cdcaaae90a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEine kompliziertere M\u00f6glichkeit, Ihre Einstellungen zu \u00fcberpr\u00fcfen, ist, das kostenlose Tool <noindex><a rel=\"nofollow\" href=\"https:\/\/live.paloaltonetworks.com\/t5\/Expedition-Migration-Tool\/ct-p\/migration_tool\">Expedition<\/a><\/noindex> (ehemals Migration Tool) herunterzuladen. Es wird als virtuelle Appliance f\u00fcr VMware heruntergeladen, eine Konfiguration ist nicht erforderlich \u2013 man muss das Image herunterladen und unter dem VMware-Hypervisor entpacken, es starten und auf das Webinterface zugreifen. Dieses Tool erfordert eine separate Erkl\u00e4rung, da der Kurs dar\u00fcber 5 Tage dauert, weil es aktuell dort viele Funktionen gibt, einschlie\u00dflich Machine Learning und der Migration verschiedener Konfigurationen von Richtlinien, NAT und Objekten f\u00fcr unterschiedliche Firewall-Hersteller. \u00dcber Machine Learning werde ich sp\u00e4ter im Text noch genauer schreiben.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Po\"><\/a><\/noindex><\/p>\n<h2>Policy Optimizer<\/h2>\n<p>\nUnd die bequemste Option (IMO), \u00fcber die ich heute n\u00e4her berichten werde \u2013 der im Palo Alto Networks-Interface integrierte Policy-Optimierer. Um dies zu demonstrieren, habe ich eine Firewall bei mir zu Hause installiert und eine einfache Regel erstellt: permit any to any. Solche Regeln sehe ich manchmal sogar in Unternehmensnetzwerken. Nat\u00fcrlich habe ich alle Sicherheitsprofile der NGFW aktiviert, wie auf dem Screenshot zu sehen ist:<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/a53a1bff59708c7082bafb5b84634b11.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDer Screenshot unten zeigt ein Beispiel meiner unkonfigurierten Heimfirewall, bei der fast alle Verbindungen in die letzte Regel fallen: AllowAll, was durch die Statistik in der Spalte Hit Count sichtbar ist.<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/8b4e004f5488e6faa3109c956fb78c31.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"ZeroTrust\"><\/a><\/noindex><\/p>\n<h2>Zero Trust<\/h2>\n<p>\nEs gibt einen Ansatz zur Sicherheit, der als <noindex><a rel=\"nofollow\" href=\"https:\/\/www.paloaltonetworks.com\/cyberpedia\/what-is-a-zero-trust-architecture\">Zero Trust<\/a><\/noindex>bezeichnet wird. Was bedeutet das: Wir sollten den Menschen im Netzwerk genau die Verbindungen erlauben, die sie ben\u00f6tigen, und alles andere verbieten. Das hei\u00dft, wir m\u00fcssen klare Regeln f\u00fcr Anwendungen, Benutzer, URL-Kategorien und Dateitypen hinzuf\u00fcgen; alle IPS- und Antivirus-Signaturen aktivieren, Sandboxing und DNS-Schutz aktivieren, von IoC aus den verf\u00fcgbaren Threat Intelligence-Datenbanken Gebrauch machen. Insgesamt gibt es eine betr\u00e4chtliche Anzahl von Aufgaben bei der Konfiguration der Firewall. <\/p>\n<p>\u00dcbrigens ist das minimale Set erforderlicher Einstellungen f\u00fcr Palo Alto Networks NGFW in einem der SANS-Dokumente beschrieben: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/reading-room\/whitepapers\/auditing\/paper\/35777\">Sicherheitskonfigurations-Benchmark von Palo Alto Networks<\/a><\/noindex> \u2014 ich empfehle, mit diesem zu beginnen. Und nat\u00fcrlich gibt es eine Sammlung bew\u00e4hrter Methoden zur Konfiguration der Firewall beim Hersteller: <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/best-practices\">Best Practice<\/a><\/noindex>.<\/p>\n<p>Also, ich hatte eine Woche lang eine Firewall zu Hause stehen. Lassen Sie uns sehen, welcher Datenverkehr in meinem Netzwerk vorhanden ist: <br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/b3b773f46e892b688f65cc83c7a5ef05.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWenn man nach der Anzahl der Sitzungen sortiert, erzeugt bittorent die meisten, dann folgt SSL und danach QUIC. Dies sind die Statistiken f\u00fcr eingehenden und ausgehenden Datenverkehr: es gibt sehr viele externe Scans meines Routers. In meinem Netzwerk gibt es 150 verschiedene Anwendungen. <\/p>\n<p>So wurde dies alles durch eine Regel zugelassen. Schauen wir nun, was der Policy Optimizer dazu sagt. Wenn Sie oben auf den Screenshot der Sicherheitsregeln geschaut haben, haben Sie links unten ein kleines Fenster gesehen, das mir andeutet, dass es Regeln gibt, die optimiert werden k\u00f6nnen. Lassen Sie uns darauf klicken.<\/p>\n<p>Was zeigt der Policy Optimizer:<\/p>\n<ul>\n<li>Welche Richtlinien \u00fcberhaupt nicht verwendet wurden, seit 30 Tagen, 90 Tagen. Dies hilft bei der Entscheidung, sie vollst\u00e4ndig zu l\u00f6schen.<\/li>\n<li>Welche Anwendungen in den Richtlinien angegeben sind, aber solche Anwendungen im Datenverkehr nicht gefunden wurden. Dies erm\u00f6glicht es, \u00fcberfl\u00fcssige Anwendungen in den Erlaubungsregeln zu entfernen.<\/li>\n<li>Welche Richtlinien alles erlaubt haben, aber tats\u00e4chlich Anwendungen durchliefen, die gem\u00e4\u00df der Zero Trust-Methode ausdr\u00fccklich angegeben werden sollten.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/538a51166003e154430c16ff8cd01607.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"Unused\"><\/a><\/noindex><\/p>\n<h3>Klicken wir auf Unused.<\/h3>\n<p>\nUm zu zeigen, wie das funktioniert, habe ich einige Regeln hinzugef\u00fcgt, und sie haben heute noch kein einziges Paket durchgelassen. Hier ist ihre Liste:<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/227bc8339ce96a45370f2e07089eea03.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nM\u00f6glicherweise wird im Laufe der Zeit dort Datenverkehr stattfinden, und dann verschwinden sie aus dieser Liste. Wenn sie 90 Tage in dieser Liste bleiben, k\u00f6nnen Sie entscheiden, diese Regeln zu l\u00f6schen. Schlie\u00dflich bietet jede Regel eine Gelegenheit f\u00fcr einen Hacker.<\/p>\n<p>Es gibt ein ernsthaftes Problem bei der Konfiguration der Firewall: Ein neuer Mitarbeiter schaut sich die Regeln der Firewall an, und wenn es keine Kommentare gibt und er nicht wei\u00df, warum diese Regel erstellt wurde, ob sie wirklich notwendig ist oder ob sie gel\u00f6scht werden kann: Vielleicht ist die Person im Urlaub, und nach 30 Tagen wird der Datenverkehr wieder von dem ben\u00f6tigten Dienst kommen. Genau diese Funktion hilft ihm, die Entscheidung zu treffen \u2014 wird von niemandem genutzt \u2014 l\u00f6schen! <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"UnusedApp\"><\/a><\/noindex><\/p>\n<h3>\n<h3>Klicken wir auf Unused App.<\/h3>\n<p>\nWir klicken im Optimizer auf Unused App und sehen, dass im Hauptfenster interessante Informationen angezeigt werden. <\/p>\n<p>Wir sehen, dass es drei Regeln gibt, bei denen sich die Anzahl der erlaubten Anwendungen und die Anzahl der tats\u00e4chlich \u00fcber diese Regel laufenden Anwendungen unterscheidet. <br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/423bfe9cd60e5236d0edd014eb8dbecd.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nWir k\u00f6nnen klicken und die Liste dieser Anwendungen ansehen und die Listen vergleichen.<br \/>\nZum Beispiel klicken wir auf die Schaltfl\u00e4che Vergleichen f\u00fcr die Regel Max.<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1bf1659825811e1478a0d1441e9f5b58.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nHier ist zu sehen, dass die Anwendungen facebook, instagram, telegram, vkontakte erlaubt wurden. Aber der tats\u00e4chliche Verkehr lief nur \u00fcber einen Teil der Unteranwendungen. Hier muss man verstehen, dass die Anwendung facebook mehrere Unteranwendungen enth\u00e4lt. <\/p>\n<p>Die gesamte Liste der NGFW-Anwendungen kann im Portal gesehen werden. <noindex><a rel=\"nofollow\" href=\"https:\/\/applipedia.paloaltonetworks.com\/\">applipedia.paloaltonetworks.com<\/a><\/noindex> und in der Schnittstelle der Firewall im Abschnitt Objekte-&gt;Anwendungen, und in der Suche geben Sie den Namen der Anwendung ein: facebook, das ergibt folgendes Ergebnis:<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/2259b709f372944508dd05343a33deae.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSo, ein Teil dieser NGFW-Unteranwendungen wurde gesehen, und ein Teil nicht. Tats\u00e4chlich k\u00f6nnen Sie verschiedene Unterfunktionen von Facebook separat verbieten und erlauben. Zum Beispiel erlauben, Nachrichten zu lesen, aber den Chat oder den Datei\u00fcbertrag zu verbieten. Entsprechend spricht der Policy Optimizer dar\u00fcber und Sie k\u00f6nnen entscheiden: nicht alle Anwendungen von Facebook zu erlauben, sondern nur die wesentlichen.<\/p>\n<p>Also haben wir verstanden, dass die Listen unterschiedlich sind. Sie k\u00f6nnen daf\u00fcr sorgen, dass die Regeln genau die Anwendungen erlauben, die tats\u00e4chlich im Netzwerk verwendet wurden. Dazu klicken Sie auf die Schaltfl\u00e4che MatchUsage. Das sieht so aus:<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/85137129471774d242f5d7fe1874c9b0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nUnd au\u00dferdem k\u00f6nnen Sie Anwendungen hinzuf\u00fcgen, die Sie f\u00fcr notwendig halten \u2014 die Schaltfl\u00e4che Hinzuf\u00fcgen auf der linken Seite des Fensters:<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/23016dea6a835a07e3284b49845596ca.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nUnd dann kann diese Regel angewendet und getestet werden. Herzlichen Gl\u00fcckwunsch!<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"AppsSpecified\"><\/a><\/noindex><\/p>\n<h3>Klicken wir auf No Apps Specified.<\/h3>\n<p>\nIn diesem Fall \u00f6ffnet sich ein wichtiges Fenster f\u00fcr die Sicherheit.<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/acac83fdf63c74fe537b4ce37c93e064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEs gibt sehr wahrscheinlich viele solcher Regeln, bei denen die Anwendung auf Ebene L7 nicht ausdr\u00fccklich angegeben ist, in Ihrem Netzwerk. Und in meinem Netzwerk gibt es eine solche Regel \u2014 ich erinnere mich, dass ich sie bei der Erstkonfiguration erstellt habe, um zu zeigen, wie der Policy Optimizer funktioniert.<\/p>\n<blockquote><p>Auf dem Bild ist zu sehen, dass die Regel AllowAll im Zeitraum vom 9. M\u00e4rz bis 17. M\u00e4rz 220 Gigabyte Verkehr erlaubt hat, wobei es insgesamt 150 verschiedene Anwendungen in meinem Netzwerk gibt. Und das ist noch wenig. In einem Netzwerk mittlerer Gr\u00f6\u00dfe gibt es normalerweise 200-300 verschiedene Anwendungen.<\/p><\/blockquote>\n<p>\nAlso, eine Regel l\u00e4sst 150 Anwendungen durch. Das bedeutet in der Regel, dass die Firewall falsch konfiguriert ist, da normalerweise in einer Regel 1-10 Anwendungen f\u00fcr unterschiedliche Zwecke erlaubt werden. Lassen Sie uns ansehen, worum es bei diesen Anwendungen geht: Klicken wir auf die Schaltfl\u00e4che Vergleichen:<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/50050efc9d6f074d974c36d198447cc9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDas Wunderbarste f\u00fcr einen Administrator an der Funktion Policy Optimizer ist die Schaltfl\u00e4che Match Usage \u2013 mit einem Klick k\u00f6nnen Sie eine Regel erstellen, in der alle 150 Anwendungen aufgef\u00fchrt sind. Manuell w\u00e4re das sehr zeitaufwendig. Die Anzahl der Aufgaben f\u00fcr einen Administrator, selbst in meinem Netzwerk mit 10 Ger\u00e4ten, ist enorm.<\/p>\n<blockquote><p>Bei mir zu Hause laufen 150 verschiedene Anwendungen, die Gigabyte an Datenverkehr \u00fcbertragen! Und wie viele haben Sie?<\/p><\/blockquote>\n<p>\nUnd was ist erst in einem Netzwerk mit 100, 1000 oder 10.000 Ger\u00e4ten los? Ich habe Firewalls mit 8000 Regeln gesehen und ich bin sehr froh, dass Administratoren jetzt so bequeme Automatisierungswerkzeuge haben.<\/p>\n<p>Ein Teil der Anwendungen, die das Analysetool f\u00fcr L7-Anwendungen in der NGFW festgestellt hat, wird in Ihrem Netzwerk nicht ben\u00f6tigt, daher sollten Sie sie einfach aus der Liste der erlaubenden Regeln entfernen oder die Regeln mit der Schaltfl\u00e4che Klonen (im Hauptinterface) kopieren und in einer Regel die Anwendungen erlauben und in einer anderen die Anwendungen blockieren, die in Ihrem Netzwerk nicht ben\u00f6tigt werden. H\u00e4ufig sind dies Anwendungen wie Bittorrent, Steam, Ultrasurf, Tor, versteckte Tunnel wie tcp-over-dns und andere.<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/4aff079413a0995eb5324e7509c6b156.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nKlicken wir nun auf eine andere Regel \u2013 was sieht man dort:<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/73ab263fc788b185d4717a02d91bdffe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nJa, hier sind Anwendungen, die f\u00fcr Multicast typisch sind. Wir m\u00fcssen sie erlauben, damit das Streaming von Videos im Netzwerk funktioniert. Klicken wir auf Match Usage. Gro\u00dfartig! Danke, Policy Optimizer.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"MachineLearning\"><\/a><\/noindex><\/p>\n<h2>Und was ist mit Machine Learning?<\/h2>\n<p>\nEs ist derzeit in Mode, \u00fcber Automatisierung zu sprechen. Das, was ich zuvor beschrieben habe, hilft sehr. Es gibt noch eine weitere M\u00f6glichkeit, \u00fcber die ich sprechen muss. Das ist die Machine Learning-Funktion, die in das Tool Expedition integriert ist, das bereits oben erw\u00e4hnt wurde. In diesem Tool gibt es die M\u00f6glichkeit, Regeln von Ihrer alten Firewall eines anderen Herstellers zu \u00fcbertragen. Au\u00dferdem gibt es die M\u00f6glichkeit, bestehende Verkehrsmuster von Palo Alto Networks zu analysieren und Vorschl\u00e4ge zu machen, welche Regeln geschrieben werden sollten. Das \u00e4hnelt der Funktionalit\u00e4t des Policy Optimizers, aber in Expedition ist es noch umfassender, und Ihnen wird bereits eine Liste fertiger Regeln angeboten \u2013 Sie m\u00fcssen diese nur genehmigen. <br \/>\n<noindex><a rel=\"nofollow\" name=\"UTD\"><\/a><\/noindex>Um diese Funktionalit\u00e4t zu testen, gibt es eine Labor\u00fcbung \u2013 wir nennen sie Test Drive. Dieser Test kann durchgef\u00fchrt werden, indem Sie auf die virtuellen Firewalls zugreifen, die die Mitarbeiter von Palo Alto Networks in Moskau auf Anfrage aktivieren.<br \/>\n<img decoding=\"async\" alt=\"Optimierer f\u00fcr die Sicherheitsrichtlinien von Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1be20da261e12f93736c4607f18299dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDie Anfrage kann an die Adresse Russia@paloaltonetworks.com gesendet werden, und in der Anfrage sollte stehen: \u201eIch m\u00f6chte UTD zum Migration Process durchf\u00fchren.\u201c<\/p>\n<p>Tats\u00e4chlich gibt es mehrere Varianten von Labor\u00fcbungen mit dem Namen Unified Test Drive (UTD), und alle sind <noindex><a rel=\"nofollow\" href=\"https:\/\/use.cloudshare.com\/Ent\/CsClient.mvc\/#\/vendor\/welcome\">remote verf\u00fcgbar<\/a><\/noindex> nach der Anfrage.<\/h3>\n<p class=\"for_users_only_msg\">Nur registrierte Benutzer k\u00f6nnen an der Umfrage teilnehmen. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Bitte einloggen<\/a><\/noindex>.<\/p>\n<h2 class=\"default-block__polling-title\">M\u00f6chten Sie, dass jemand Ihnen hilft, die Richtlinien Ihrer Firewall zu optimieren?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ja<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Nein<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ich mache alles selbst<\/p>\n<\/li>\n<\/ul>\n<p>    Niemand hat bisher abgestimmt. Enthaltungen gibt es keine.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0442 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f NGFW. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0438\u0436\u0435 \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Palo Alto Networks \u0435\u0441\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e \u0438\u0437 \u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u2014 SLR \u043e\u0442\u0447\u0435\u0442 \u0438\u043b\u0438 \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f \u043b\u0443\u0447\u0448\u0438\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29980","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Palo Alto Networks NGFW Sicherheitsrichtlinien-Optimierer | ProHoster","description":"Wie bewertet man die Effizienz der NGFW-Einstellungen? Die h\u00e4ufigste Aufgabe besteht darin, zu \u00fcberpr\u00fcfen, wie effektiv Ihre Firewall konfiguriert ist.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster","og:description":"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.","og:url":"https:\/\/prohoster.info\/de\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:59+00:00","article:modified_time":"2019-10-31T18:32:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29980","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:17:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:17:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/29980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=29980"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/29980\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=29980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=29980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=29980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}