{"id":29980,"date":"2019-10-31T21:32:59","date_gmt":"2019-10-31T18:32:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\/"},"modified":"2019-10-31T21:32:59","modified_gmt":"2019-10-31T18:32:59","slug":"optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","title":{"rendered":"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1>C\u00f3mo evaluar la efectividad de la configuraci\u00f3n del NGFW<\/h1>\n<p>\nLa tarea m\u00e1s com\u00fan es verificar cu\u00e1n eficientemente est\u00e1 configurado su cortafuegos. Existen utilidades y servicios gratuitos de empresas que se dedican a NGFW para esto. <\/p>\n<p>Por ejemplo, a continuaci\u00f3n se puede ver que la empresa Palo Alto Networks tiene la posibilidad de analizar directamente desde <noindex><a rel=\"nofollow\" href=\"https:\/\/support.paloaltonetworks.com\/\">el portal de soporte<\/a><\/noindex> las estad\u00edsticas del cortafuegos: el informe SLR o el an\u00e1lisis de conformidad con las mejores pr\u00e1cticas: el informe BPA. Estas son utilidades en l\u00ednea gratuitas que se pueden utilizar sin necesidad de instalar nada.<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/86d2f4d5f28af9f744b1d1842e461309.png\" style=\"display:block;margin: 0 auto;\" \/> <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>CONTENIDO<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"#Expedition\">Expedition (Herramienta de Migraci\u00f3n)<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#PolicyOptimizer\">Optimizador de Pol\u00edticas<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#ZeroTrust\">Zero Trust<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#Unused\">Hagamos clic en Unused<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UnusedApp\">Hagamos clic en Unused App<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#AppsSpecified\">Hagamos clic en No Apps Specified<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#MachineLearning\">\u00bfY qu\u00e9 hay del Aprendizaje Autom\u00e1tico?<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UTD\">UTD<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Expedition\"><\/a><\/noindex><\/p>\n<h2>Expedition (Herramienta de Migraci\u00f3n)<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1d568bbbd1480eda4de7b5cdcaaae90a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUna opci\u00f3n m\u00e1s compleja para verificar su configuraci\u00f3n es descargar una herramienta gratuita <noindex><a rel=\"nofollow\" href=\"https:\/\/live.paloaltonetworks.com\/t5\/Expedition-Migration-Tool\/ct-p\/migration_tool\">Expedition<\/a><\/noindex> (anteriormente Migration Tool). Se descarga como un Appliance Virtual para VMware, no requiere configuraci\u00f3n: simplemente hay que descargar la imagen e implementarla en el hipervisor VMware, iniciarla y acceder a la interfaz web. Esta utilidad merece una menci\u00f3n aparte, pues el curso sobre ella dura 5 d\u00edas; hay tantas funciones en este momento, incluyendo Aprendizaje Autom\u00e1tico y migraci\u00f3n de diversas configuraciones de pol\u00edticas, NAT y objetos para diferentes fabricantes de cortafuegos. Sobre Aprendizaje Autom\u00e1tico, escribir\u00e9 m\u00e1s adelante en el texto.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Po\"><\/a><\/noindex><\/p>\n<h2>Optimizador de Pol\u00edticas<\/h2>\n<p>\nY la opci\u00f3n m\u00e1s conveniente (en mi humilde opini\u00f3n), que hoy explicar\u00e9 en detalle, es el optimizador de pol\u00edticas integrado en la interfaz de Palo Alto Networks. Para demostrarlo, instal\u00e9 un cortafuegos en mi casa y escrib\u00ed una regla simple: permitir cualquier cosa a cualquier cosa. De hecho, a veces veo estas reglas incluso en redes corporativas. Naturalmente, activ\u00e9 todos los perfiles de seguridad del NGFW, como se puede ver en la captura de pantalla:<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/a53a1bff59708c7082bafb5b84634b11.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn la captura de pantalla siguiente se muestra un ejemplo de mi cortafuegos en casa no configurado, donde casi todas las conexiones caen en la \u00faltima regla: AllowAll, lo cual se puede ver por las estad\u00edsticas en la columna de conteo de hits.<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/8b4e004f5488e6faa3109c956fb78c31.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"ZeroTrust\"><\/a><\/noindex><\/p>\n<h2>Zero Trust<\/h2>\n<p>\nHay un enfoque de seguridad denominado <noindex><a rel=\"nofollow\" href=\"https:\/\/www.paloaltonetworks.com\/cyberpedia\/what-is-a-zero-trust-architecture\">Zero Trust<\/a><\/noindex>. \u00bfQu\u00e9 significa esto? Debemos permitir que las personas dentro de la red establezcan exactamente las conexiones que necesitan y prohibir todo lo dem\u00e1s. Es decir, necesitamos agregar reglas claras sobre aplicaciones, usuarios, categor\u00edas de URL, tipos de archivos; activar todas las firmas IPS y de antivirus, habilitar la sandbox, la protecci\u00f3n DNS, utilizar IoC de las bases de datos de inteligencia de amenazas disponibles. En general, hay una cantidad considerable de tareas al configurar un cortafuegos. <\/p>\n<p>Por cierto, el conjunto m\u00ednimo de configuraciones necesarias para Palo Alto Networks NGFW se describe en uno de los documentos de SANS: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/reading-room\/whitepapers\/auditing\/paper\/35777\">Palo Alto Networks Security Configuration Benchmark<\/a><\/noindex> \u2014 recomiendo comenzar con eso. Y, por supuesto, hay un conjunto de mejores pr\u00e1cticas para configurar el firewall de la empresa fabricante: <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/best-practices\">Best Practice<\/a><\/noindex>.<\/p>\n<p>As\u00ed que, tuve un firewall en casa por una semana. Veamos qu\u00e9 tr\u00e1fico hay en mi red: <br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/b3b773f46e892b688f65cc83c7a5ef05.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSi ordenamos por n\u00famero de sesiones, la mayor\u00eda de ellas son creadas por bittorrent, luego sigue SSL, y despu\u00e9s QUIC. Estas son estad\u00edsticas tanto de tr\u00e1fico entrante como saliente: hay muchos escaneos externos de mi router. Hay 150 aplicaciones en mi red. <\/p>\n<p>Entonces, todo esto fue permitido por una regla. Ahora veamos qu\u00e9 dice el Policy Optimizer al respecto. Si miraste anteriormente la captura de pantalla de la interfaz con las reglas de seguridad, a la izquierda en la parte inferior viste una peque\u00f1a ventana que me indica que existen reglas que se pueden optimizar. Hacemos clic all\u00ed.<\/p>\n<p>Lo que muestra el Policy Optimizer:<\/p>\n<ul>\n<li>Qu\u00e9 pol\u00edticas no se han utilizado en absoluto, en 30 d\u00edas, en 90 d\u00edas. Esto ayuda a tomar la decisi\u00f3n de eliminarlas por completo.<\/li>\n<li>Qu\u00e9 aplicaciones se mencionaron en las pol\u00edticas, pero no se encontraron en el tr\u00e1fico. Esto permite eliminar aplicaciones innecesarias en las reglas de autorizaci\u00f3n.<\/li>\n<li>Qu\u00e9 pol\u00edticas permitieron todo, pero realmente hab\u00eda aplicaciones que ser\u00eda bueno especificar claramente seg\u00fan la metodolog\u00eda Zero Trust.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/538a51166003e154430c16ff8cd01607.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"Unused\"><\/a><\/noindex><\/p>\n<h3>Hagamos clic en Unused.<\/h3>\n<p>\nPara mostrar c\u00f3mo funciona, a\u00f1ad\u00ed varias reglas y hasta ahora hoy no han permitido ning\u00fan paquete. Aqu\u00ed est\u00e1 su lista:<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/227bc8339ce96a45370f2e07089eea03.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEs posible que con el tiempo pase tr\u00e1fico y entonces desaparecer\u00e1n de esta lista. Y si est\u00e1n en esta lista durante 90 d\u00edas, puede que decidas eliminar estas reglas. Despu\u00e9s de todo, cada regla ofrece una oportunidad para un hacker.<\/p>\n<p>Hay un problema real al configurar el firewall: llega un nuevo empleado, mira las reglas del firewall y si no tienen comentarios y no sabe por qu\u00e9 se cre\u00f3 esa regla, si realmente es necesaria o si se puede eliminar: tal vez la persona est\u00e9 de vacaciones y dentro de 30 d\u00edas volver\u00e1 el tr\u00e1fico de ese servicio que necesitan. Y precisamente esta funci\u00f3n le ayuda a tomar la decisi\u00f3n: \u00a1no lo usa nadie, elim\u00ednala! <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"UnusedApp\"><\/a><\/noindex><\/p>\n<h3>\n<h3>Hagamos clic en Unused App.<\/h3>\n<p>\nHacemos clic en el optimizador en Unused App y vemos que en la ventana principal se abre informaci\u00f3n interesante. <\/p>\n<p>Observamos que hay tres reglas donde el n\u00famero de aplicaciones permitidas y el n\u00famero de aplicaciones que realmente han pasado por esta regla difieren. <br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/423bfe9cd60e5236d0edd014eb8dbecd.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPodemos hacer clic y ver la lista de estas aplicaciones y comparar estas listas.<br \/>\nPor ejemplo, hagamos clic en el bot\u00f3n Comparar para la regla Max.<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1bf1659825811e1478a0d1441e9f5b58.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAqu\u00ed se puede ver que se permitieron aplicaciones como facebook, instagram, telegram, vkontakte. Pero el tr\u00e1fico real solo pas\u00f3 por algunas de las subaplicaciones. Aqu\u00ed es importante entender que la aplicaci\u00f3n facebook contiene varias subaplicaciones. <\/p>\n<p>Se puede ver toda la lista de aplicaciones NGFW en el portal <noindex><a rel=\"nofollow\" href=\"https:\/\/applipedia.paloaltonetworks.com\/\">applipedia.paloaltonetworks.com<\/a><\/noindex> y en la interfaz del firewall en la secci\u00f3n Objects-&gt;Applications y busca el nombre de la aplicaci\u00f3n: facebook, obtendr\u00e1s este resultado:<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/2259b709f372944508dd05343a33deae.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAs\u00ed que, parte de estas subaplicaciones NGFW se han visto, y parte no. En realidad, puedes permitir o prohibir diferentes funciones del facebook por separado. Por ejemplo, permitir ver mensajes, pero prohibir el chat o la transferencia de archivos. As\u00ed, el Policy Optimizer habla de esto y puedes tomar una decisi\u00f3n: permitir no todas las aplicaciones de facebook, sino solo las principales.<\/p>\n<p>Entonces, hemos entendido que las listas son diferentes. Puedes hacer que las reglas permitan exactamente aquellas aplicaciones que realmente han pasado por la red. Para ello, haces clic en el bot\u00f3n MatchUsage. Se ver\u00e1 as\u00ed:<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/85137129471774d242f5d7fe1874c9b0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nY tambi\u00e9n puedes a\u00f1adir aplicaciones que consideres necesarias: el bot\u00f3n A\u00f1adir en la parte izquierda de la ventana:<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/23016dea6a835a07e3284b49845596ca.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nY luego ya puedes aplicar esta regla y probarla. \u00a1Felicidades!<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"AppsSpecified\"><\/a><\/noindex><\/p>\n<h3>Hagamos clic en No Apps Specified.<\/h3>\n<p>\nEn este caso, se abrir\u00e1 una ventana importante para la seguridad.<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/acac83fdf63c74fe537b4ce37c93e064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEs probable que haya muchas de estas reglas, donde no se especifica la aplicaci\u00f3n de nivel L7 de manera expl\u00edcita en tu red. Y en mi red hay tal regla; recordemos que la hice durante la configuraci\u00f3n inicial, especialmente para mostrar c\u00f3mo funciona el Policy Optimizer.<\/p>\n<blockquote><p>En la imagen se puede ver que la regla AllowAll permiti\u00f3 en el periodo del 9 de marzo al 17 de marzo 220 gigabytes de tr\u00e1fico, con un total de 150 aplicaciones diferentes en mi red. Y eso es poco. Normalmente, en una red corporativa de tama\u00f1o mediano hay de 200 a 300 aplicaciones diferentes.<\/p><\/blockquote>\n<p>\nAs\u00ed que, una regla permite hasta 150 aplicaciones. Generalmente, esto significa que el cortafuegos est\u00e1 configurado incorrectamente, porque normalmente en una regla se permiten de 1 a 10 aplicaciones para diferentes prop\u00f3sitos. Veamos cu\u00e1les son estas aplicaciones: hagamos clic en el bot\u00f3n Comparar:<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/50050efc9d6f074d974c36d198447cc9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLo m\u00e1s maravilloso para el administrador en la funci\u00f3n Policy Optimizer es el bot\u00f3n Coincidir Uso: con un solo clic puede crear una regla donde introducir\u00e1 las 150 aplicaciones. Hacerlo manualmente llevar\u00eda bastante tiempo. La cantidad de tareas para el trabajo del administrador, incluso en mi red de 10 dispositivos, es enorme.<\/p>\n<blockquote><p>\u00a1En mi casa funcionan 150 aplicaciones diferentes, transmitiendo gigabytes de tr\u00e1fico! \u00bfY cu\u00e1ntas tiene usted?<\/p><\/blockquote>\n<p>\n\u00bfY qu\u00e9 pasa en una red de 100 dispositivos, o 1000 o 10000? He visto cortafuegos con 8000 reglas y estoy muy contento de que ahora los administradores tengan herramientas de automatizaci\u00f3n tan c\u00f3modas.<\/p>\n<p>Algunas de las aplicaciones que vio y mostr\u00f3 el m\u00f3dulo de an\u00e1lisis de aplicaciones L7 en NGFW no ser\u00e1n necesarias en la red, por lo que simplemente las eliminar\u00e1 de la lista de la regla permitida, o clonar\u00e1 la regla usando el bot\u00f3n Clonar (en la interfaz principal) y en una regla permitir\u00e1 las aplicaciones, mientras que en otra bloquear\u00e1 aplicaciones que no son necesarias en su red. Estas aplicaciones suelen ser bittorrent, steam, ultrasurf, tor, t\u00faneles ocultos como tcp-over-dns y otros.<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/4aff079413a0995eb5324e7509c6b156.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAs\u00ed que hagamos clic en otra regla: \u00bfqu\u00e9 se ve all\u00ed?<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/73ab263fc788b185d4717a02d91bdffe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nS\u00ed, aqu\u00ed est\u00e1n las aplicaciones caracterizadas por multicast. Debemos permitirlas para que funcione la visualizaci\u00f3n de videos en la red. Hacemos clic en Coincidir Uso. \u00a1Perfecto! Gracias, Policy Optimizer.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"MachineLearning\"><\/a><\/noindex><\/p>\n<h2>\u00bfY qu\u00e9 hay del Machine Learning?<\/h2>\n<p>\nAhora est\u00e1 de moda hablar de automatizaci\u00f3n. Lo que describ\u00ed anteriormente ayuda mucho. Hay otra capacidad de la que debo hablar. Es la funcionalidad de Machine Learning, integrada en la herramienta Expedition, que ya se mencion\u00f3 anteriormente. En esta herramienta hay una opci\u00f3n para transferir reglas desde su antiguo cortafuegos de otro fabricante. Tambi\u00e9n existe la posibilidad de analizar los registros de tr\u00e1fico actuales de Palo Alto Networks y sugerir qu\u00e9 reglas redactar. Esto es similar a la funcionalidad de Policy Optimizer, pero en Expedition est\u00e1 a\u00fan m\u00e1s ampliado y ya se le ofrece una lista de reglas listas: solo necesita aprobarlas. <br \/>\n<noindex><a rel=\"nofollow\" name=\"UTD\"><\/a><\/noindex>Para probar esta funcionalidad, hay un laboratorio que llamamos prueba de manejo. Este test se puede realizar accediendo a los cortafuegos virtuales, que los empleados de Palo Alto Networks en Mosc\u00fa activar\u00e1n a su solicitud.<br \/>\n<img decoding=\"async\" alt=\"Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1be20da261e12f93736c4607f18299dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLa solicitud se puede enviar a la direcci\u00f3n Russia@paloaltonetworks.com y en la solicitud escribir: \u00abQuiero realizar UTD sobre el Proceso de Migraci\u00f3n\u00bb.<\/p>\n<p>En realidad, hay varias versiones de laboratorios llamadas Unified Test Drive (UTD) y todas ellas <noindex><a rel=\"nofollow\" href=\"https:\/\/use.cloudshare.com\/Ent\/CsClient.mvc\/#\/vendor\/welcome\">est\u00e1n disponibles de forma remota<\/a><\/noindex> tras la solicitud.<\/h3>\n<p class=\"for_users_only_msg\">Solo los usuarios registrados pueden participar en la encuesta. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Inicie sesi\u00f3n<\/a><\/noindex>, por favor.<\/p>\n<h2 class=\"default-block__polling-title\">\u00bfLe gustar\u00eda que alguien le ayudara a optimizar las pol\u00edticas de su cortafuegos?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    S\u00ed<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    No<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Voy a hacerlo todo yo mismo<\/p>\n<\/li>\n<\/ul>\n<p>    Nadie ha votado todav\u00eda. No hay abstenciones.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0442 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f NGFW. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0438\u0436\u0435 \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Palo Alto Networks \u0435\u0441\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e \u0438\u0437 \u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u2014 SLR \u043e\u0442\u0447\u0435\u0442 \u0438\u043b\u0438 \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f \u043b\u0443\u0447\u0448\u0438\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29980","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Optimizador de pol\u00edticas de seguridad Palo Alto Networks NGFW | ProHoster","description":"\u00bfC\u00f3mo evaluar la efectividad de la configuraci\u00f3n de NGFW? La tarea m\u00e1s com\u00fan es comprobar cu\u00e1n eficazmente est\u00e1 configurado su cortafuegos.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster","og:description":"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.","og:url":"https:\/\/prohoster.info\/es\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:59+00:00","article:modified_time":"2019-10-31T18:32:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29980","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:17:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:17:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/29980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=29980"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/29980\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=29980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=29980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=29980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}