{"id":29980,"date":"2019-10-31T21:32:59","date_gmt":"2019-10-31T18:32:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\/"},"modified":"2019-10-31T21:32:59","modified_gmt":"2019-10-31T18:32:59","slug":"optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","title":{"rendered":"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1>Comment \u00e9valuer l'efficacit\u00e9 de la configuration NGFW<\/h1>\n<p>\nLa t\u00e2che la plus fr\u00e9quente consiste \u00e0 v\u00e9rifier l'efficacit\u00e9 de votre pare-feu. Pour cela, il existe des outils et services gratuits propos\u00e9s par des entreprises sp\u00e9cialis\u00e9es dans les NGFW. <\/p>\n<p>Par exemple, ci-dessous, on peut voir que l'entreprise Palo Alto Networks offre la possibilit\u00e9 directement depuis <noindex><a rel=\"nofollow\" href=\"https:\/\/support.paloaltonetworks.com\/\">le portail de support<\/a><\/noindex> de lancer une analyse des statistiques du pare-feu \u2014 rapport SLR ou analyse de conformit\u00e9 aux meilleures pratiques \u2014 rapport BPA. Ce sont des outils en ligne gratuits, qui peuvent \u00eatre utilis\u00e9s sans installation.<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/86d2f4d5f28af9f744b1d1842e461309.png\" style=\"display:block;margin: 0 auto;\" \/> <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>CONTENU<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"#Expedition\">Expedition (Outil de migration)<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#PolicyOptimizer\">Optimiseur de politiques<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#ZeroTrust\">Zero Trust<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#Unused\">Cliquons sur Unused<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UnusedApp\">Cliquons sur Unused App<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#AppsSpecified\">Cliquons sur No Apps Specified<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#MachineLearning\">Et qu'en est-il de l'apprentissage automatique<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UTD\">UTD<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Expedition\"><\/a><\/noindex><\/p>\n<h2>Expedition (Outil de migration)<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1d568bbbd1480eda4de7b5cdcaaae90a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUne option plus complexe pour v\u00e9rifier vos configurations \u2014 t\u00e9l\u00e9charger un outil gratuit <noindex><a rel=\"nofollow\" href=\"https:\/\/live.paloaltonetworks.com\/t5\/Expedition-Migration-Tool\/ct-p\/migration_tool\">Expedition<\/a><\/noindex> (anciennement Outil de migration). Il se t\u00e9l\u00e9charge comme appliance virtuelle sous VMware, aucune configuration n'est requise \u2014 il suffit de t\u00e9l\u00e9charger l'image et de la d\u00e9ployer sous l'hyperviseur VMware, de l'ex\u00e9cuter et d'acc\u00e9der \u00e0 l'interface web. Cet outil m\u00e9rite un d\u00e9veloppement distinct, rien que le cours \u00e0 son sujet dure 5 jours, tant il y a de fonctions actuellement, y compris l'apprentissage automatique et la migration de diverses configurations de politiques, NAT et objets pour diff\u00e9rents fabricants de pare-feu. Je reviendrai sur l'apprentissage automatique plus en d\u00e9tail plus bas dans le texte.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Po\"><\/a><\/noindex><\/p>\n<h2>Optimiseur de politiques<\/h2>\n<p>\nEt la solution la plus pratique (IMHO), dont je parlerai aujourd'hui en d\u00e9tail \u2014 l'optimiseur de politiques int\u00e9gr\u00e9 directement dans l'interface de Palo Alto Networks. Pour le d\u00e9montrer, j'ai install\u00e9 un pare-feu chez moi et \u00e9crit une simple r\u00e8gle : permettre tout vers tout. En principe, je vois parfois de telles r\u00e8gles m\u00eame dans des r\u00e9seaux d'entreprise. \u00c9videmment, j'ai activ\u00e9 tous les profils de s\u00e9curit\u00e9 NGFW, comme on peut le voir dans la capture d'\u00e9cran :<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/a53a1bff59708c7082bafb5b84634b11.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSur la capture d'\u00e9cran ci-dessous, un exemple de mon pare-feu domestique non configur\u00e9 est montr\u00e9, o\u00f9 presque toutes les connexions tombent dans la derni\u00e8re r\u00e8gle : AllowAll, ce qui est visible dans les statistiques de la colonne Hit Count.<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/8b4e004f5488e6faa3109c956fb78c31.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"ZeroTrust\"><\/a><\/noindex><\/p>\n<h2>Zero Trust<\/h2>\n<p>\nIl existe une approche de la s\u00e9curit\u00e9 appel\u00e9e <noindex><a rel=\"nofollow\" href=\"https:\/\/www.paloaltonetworks.com\/cyberpedia\/what-is-a-zero-trust-architecture\">Zero Trust<\/a><\/noindex>. Cela signifie que nous devons autoriser les connexions n\u00e9cessaires pour les personnes au sein du r\u00e9seau et interdire toutes les autres. En d'autres termes, nous devons ajouter des r\u00e8gles claires concernant les applications, les utilisateurs, les cat\u00e9gories d'URL, les types de fichiers ; inclure toutes les signatures IPS et antivirus, activer le sandboxing, la protection DNS, utiliser les IoC provenant des bases disponibles de Threat Intelligence. En somme, il y a un bon nombre de t\u00e2ches \u00e0 accomplir lors de la configuration d'un pare-feu. <\/p>\n<p>\u00c0 propos, l'ensemble minimum de configurations n\u00e9cessaires pour le Palo Alto Networks NGFW est d\u00e9crit dans l'un des documents SANS : <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/reading-room\/whitepapers\/auditing\/paper\/35777\">Palo Alto Networks Security Configuration Benchmark<\/a><\/noindex> \u2014 je recommande de commencer par cela. Et bien s\u00fbr, il existe un ensemble de meilleures pratiques pour la configuration du pare-feu de la part du fabricant : <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/best-practices\">Best Practice<\/a><\/noindex>.<\/p>\n<p>Donc, j'ai eu un pare-feu \u00e0 la maison pendant une semaine. Voyons quel trafic il y a dans mon r\u00e9seau : <br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/b3b773f46e892b688f65cc83c7a5ef05.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSi nous trions par nombre de sessions, le plus de sessions sont cr\u00e9\u00e9es par bittorent, suivi de SSL, puis QUIC. Cela inclut des statistiques sur le trafic entrant et sortant : il y a beaucoup de scans externes de mon routeur. Il y a 150 applications diff\u00e9rentes dans mon r\u00e9seau. <\/p>\n<p>Tout cela a \u00e9t\u00e9 autoris\u00e9 par une seule r\u00e8gle. Regardons maintenant ce que le Policy Optimizer en dit. Si vous avez regard\u00e9 ci-dessus la capture d'\u00e9cran de l'interface avec les r\u00e8gles de s\u00e9curit\u00e9, vous avez vu en bas \u00e0 gauche une petite fen\u00eatre qui me sugg\u00e8re qu'il existe des r\u00e8gles qui peuvent \u00eatre optimis\u00e9es. Cliquons l\u00e0-dessus.<\/p>\n<p>Que montre le Policy Optimizer :<\/p>\n<ul>\n<li>Quelles politiques n'ont pas du tout \u00e9t\u00e9 utilis\u00e9es, depuis 30 jours, 90 jours. Cela aide \u00e0 d\u00e9cider de les supprimer compl\u00e8tement.<\/li>\n<li>Quelles applications \u00e9taient indiqu\u00e9es dans les politiques, mais n'ont pas \u00e9t\u00e9 trouv\u00e9es dans le trafic. Cela permet de supprimer les applications inutiles des r\u00e8gles d'autorisation.<\/li>\n<li>Quelles politiques autorisaient tout, alors que des applications passaient r\u00e9ellement, qu'il serait pr\u00e9f\u00e9rable d'indiquer clairement selon la m\u00e9thode Zero Trust.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/538a51166003e154430c16ff8cd01607.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"Unused\"><\/a><\/noindex><\/p>\n<h3>Cliquons sur Unused.<\/h3>\n<p>\nPour montrer comment cela fonctionne, j'ai ajout\u00e9 quelques r\u00e8gles et elles n'ont pas encore autoris\u00e9 un seul paquet aujourd'hui. Voici leur liste :<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/227bc8339ce96a45370f2e07089eea03.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIl est possible qu'avec le temps, du trafic transite par l\u00e0 et qu'elles disparaissent de cette liste. Et si elles restent dans cette liste pendant 90 jours \u2014 vous pouvez d\u00e9cider de supprimer ces r\u00e8gles. Chaque r\u00e8gle repr\u00e9sente une opportunit\u00e9 pour un hacker.<\/p>\n<p>Il existe un v\u00e9ritable probl\u00e8me lors de la configuration d'un pare-feu : un nouvel employ\u00e9, en consultant les r\u00e8gles du pare-feu, constate qu'il n'y a aucun commentaire et s'interroge sur la raison pour laquelle cette r\u00e8gle a \u00e9t\u00e9 cr\u00e9\u00e9e, si elle est r\u00e9ellement n\u00e9cessaire, s'il est possible de la supprimer : que faire si quelqu'un est en cong\u00e9 et que, dans 30 jours, le trafic recommence \u00e0 provenir du service qui lui est n\u00e9cessaire ? Cette fonctionnalit\u00e9 l'aide donc \u00e0 prendre une d\u00e9cision : personne ne l'utilise \u2014 supprimer ! <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"UnusedApp\"><\/a><\/noindex><\/p>\n<h3>\n<h3>Cliquons sur Unused App.<\/h3>\n<p>\nNous cliquons dans l'optimiseur sur Unused App et voyons que des informations int\u00e9ressantes s'ouvrent dans la fen\u00eatre principale. <\/p>\n<p>Nous constatons qu'il existe trois r\u00e8gles o\u00f9 le nombre d'applications autoris\u00e9es et le nombre d'applications r\u00e9ellement pass\u00e9es par cette r\u00e8gle diff\u00e8rent. <br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/423bfe9cd60e5236d0edd014eb8dbecd.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nNous pouvons cliquer et voir la liste de ces applications et comparer ces listes.<br \/>\nPar exemple, cliquons sur le bouton Compare pour la r\u00e8gle Max.<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1bf1659825811e1478a0d1441e9f5b58.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIl est visible que les applications facebook, instagram, telegram, vkontakte ont \u00e9t\u00e9 autoris\u00e9es. Mais le trafic n'a r\u00e9ellement circul\u00e9 que sur certaines sous-applications. Il faut comprendre que l'application facebook contient plusieurs sous-applications. <\/p>\n<p>La liste compl\u00e8te des applications NGFW peut \u00eatre consult\u00e9e sur le portail <noindex><a rel=\"nofollow\" href=\"https:\/\/applipedia.paloaltonetworks.com\/\">applipedia.paloaltonetworks.com<\/a><\/noindex> et dans l'interface m\u00eame du pare-feu dans la section Objects-&gt;Applications, et dans la recherche tapez le nom de l'application : facebook, ce qui donnera ce r\u00e9sultat :<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/2259b709f372944508dd05343a33deae.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAinsi, certaines de ces sous-applications NGFW ont \u00e9t\u00e9 vues, tandis que d'autres ne l'ont pas \u00e9t\u00e9. En r\u00e9alit\u00e9, vous pouvez interdire et autoriser s\u00e9par\u00e9ment diff\u00e9rentes sous-fonctions de Facebook. Par exemple, autoriser la consultation des messages, mais interdire le chat ou le transfert de fichiers. Par cons\u00e9quent, le Policy Optimizer en parle et vous pouvez d\u00e9cider : autoriser non pas toutes les applications de Facebook, mais seulement celles de base.<\/p>\n<p>Ainsi, nous avons compris que les listes sont diff\u00e9rentes. Vous pouvez faire en sorte que les r\u00e8gles n'autorisent que les applications qui ont r\u00e9ellement circul\u00e9 sur le r\u00e9seau. Pour cela, vous cliquez sur le bouton MatchUsage. Cela donne ceci :<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/85137129471774d242f5d7fe1874c9b0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEt vous pouvez \u00e9galement ajouter des applications que vous jugez n\u00e9cessaires \u2014 le bouton Add dans la partie gauche de la fen\u00eatre :<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/23016dea6a835a07e3284b49845596ca.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEnsuite, cette r\u00e8gle peut \u00eatre appliqu\u00e9e et test\u00e9e. F\u00e9licitations !<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"AppsSpecified\"><\/a><\/noindex><\/p>\n<h3>Cliquons sur No Apps Specified.<\/h3>\n<p>\nDans ce cas, une fen\u00eatre importante pour la s\u00e9curit\u00e9 s'ouvrira.<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/acac83fdf63c74fe537b4ce37c93e064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDe telles r\u00e8gles, o\u00f9 l'application de niveau L7 n'est pas explicitement indiqu\u00e9e, sont probablement tr\u00e8s nombreuses dans votre r\u00e9seau. J'ai \u00e9galement une telle r\u00e8gle dans mon r\u00e9seau \u2014 je me souviens l'avoir cr\u00e9\u00e9e lors de la configuration initiale, sp\u00e9cialement pour montrer comment fonctionne le Policy Optimizer.<\/p>\n<blockquote><p>Sur l'image, on voit que la r\u00e8gle AllowAll a laiss\u00e9 passer un total de 220 Go de trafic entre le 9 et le 17 mars, alors qu'il y a en tout 150 applications diff\u00e9rentes dans mon r\u00e9seau. Et c'est encore peu. En g\u00e9n\u00e9ral, un r\u00e9seau d'entreprise de taille moyenne abrite entre 200 et 300 applications diff\u00e9rentes.<\/p><\/blockquote>\n<p>\nAinsi, une seule r\u00e8gle laisse passer pas moins de 150 applications. Cela signifie g\u00e9n\u00e9ralement que le pare-feu est mal configur\u00e9, car, en r\u00e8gle g\u00e9n\u00e9rale, une seule r\u00e8gle autorise entre 1 et 10 applications pour diff\u00e9rents objectifs. Voyons quelles sont ces applications : cliquons sur le bouton Compare :<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/50050efc9d6f074d974c36d198447cc9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLe plus merveilleux pour un administrateur dans la fonction Policy Optimizer est le bouton Match Usage \u2014 vous pouvez cr\u00e9er, d'un simple clic, une r\u00e8gle qui inclut les 150 applications. \u00c0 la main, cela prendrait un temps consid\u00e9rable. Le nombre de t\u00e2ches pour un administrateur, m\u00eame dans mon r\u00e9seau de 10 appareils, est \u00e9norme.<\/p>\n<blockquote><p>J'ai chez moi 150 applications diff\u00e9rentes qui transmettent des Go de trafic ! Et vous, combien en avez-vous ?<\/p><\/blockquote>\n<p>\nQue se passe-t-il dans un r\u00e9seau de 100 appareils, 1000 ou m\u00eame 10000 ? J'ai vu des pare-feu avec 8000 r\u00e8gles, et je suis tr\u00e8s heureux que les administrateurs disposent maintenant de ces outils d'automatisation pratiques.<\/p>\n<p>Certaines applications que j'ai vues et que le module d'analyse des applications L7 dans le NGFW a montr\u00e9es ne vous seront pas n\u00e9cessaires dans votre r\u00e9seau, donc vous pouvez tout simplement les supprimer de la liste des r\u00e8gles autorisant, ou bien dupliquer les r\u00e8gles avec le bouton Clone (dans l'interface principale) et dans une r\u00e8gle autoriser les applications, tandis que dans l'autre, bloquer celles qui ne sont pas n\u00e9cessaires dans votre r\u00e9seau. Parmi ces applications, on trouve souvent bittorrent, steam, ultrasurf, tor, des tunnels cach\u00e9s comme tcp-over-dns, et d'autres.<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/4aff079413a0995eb5324e7509c6b156.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEt cliquons sur une autre r\u00e8gle \u2014 que pouvons-nous y voir :<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/73ab263fc788b185d4717a02d91bdffe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nOui, ici se trouvent des applications typiques pour le multicast. Nous devons les autoriser pour que le streaming vid\u00e9o sur le r\u00e9seau fonctionne. Cliquons sur Match Usage. Parfait ! Merci, Policy Optimizer.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"MachineLearning\"><\/a><\/noindex><\/p>\n<h2>Et qu'en est-il de l'apprentissage automatique ?<\/h2>\n<p>\nIl est actuellement \u00e0 la mode de parler d'automatisation. Ce que j'ai d\u00e9crit pr\u00e9c\u00e9demment est tr\u00e8s utile. Il existe une autre fonctionnalit\u00e9 dont je dois parler. C'est la fonctionnalit\u00e9 d'apprentissage automatique int\u00e9gr\u00e9e dans l'utilitaire Expedition, d\u00e9j\u00e0 mentionn\u00e9 ci-dessus. Dans cet utilitaire, il est possible de transf\u00e9rer des r\u00e8gles de votre ancien pare-feu d'un autre fabricant. De plus, il est possible d'analyser les journaux de trafic existants de Palo Alto Networks et de proposer quelles r\u00e8gles \u00e9crire. Cela ressemble \u00e0 la fonctionnalit\u00e9 Policy Optimizer, mais dans Expedition, elle est encore plus \u00e9tendue et une liste de r\u00e8gles d\u00e9j\u00e0 pr\u00eates vous est propos\u00e9e \u2014 il vous suffit de les approuver. <br \/>\n<noindex><a rel=\"nofollow\" name=\"UTD\"><\/a><\/noindex>Pour tester cette fonctionnalit\u00e9, il existe un laboratoire \u2014 nous l'appelons test drive. Ce test peut \u00eatre effectu\u00e9 en acc\u00e9dant aux pare-feu virtuels, que les employ\u00e9s de Palo Alto Networks \u00e0 Moscou mettront en service \u00e0 votre demande.<br \/>\n<img decoding=\"async\" alt=\"Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1be20da261e12f93736c4607f18299dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nVous pouvez envoyer une demande \u00e0 l'adresse Russia@paloaltonetworks.com en mentionnant dans votre demande : \u00ab Je souhaite faire le UTD sur le processus de migration \u00bb.<\/p>\n<p>En r\u00e9alit\u00e9, il existe plusieurs versions de travaux de laboratoire appel\u00e9s Unified Test Drive (UTD) et toutes sont <noindex><a rel=\"nofollow\" href=\"https:\/\/use.cloudshare.com\/Ent\/CsClient.mvc\/#\/vendor\/welcome\">disponibles \u00e0 distance<\/a><\/noindex> apr\u00e8s demande.<\/h3>\n<p class=\"for_users_only_msg\">Seuls les utilisateurs enregistr\u00e9s peuvent participer au sondage. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Connectez-vous<\/a><\/noindex>, s'il vous pla\u00eet.<\/p>\n<h2 class=\"default-block__polling-title\">Voulez-vous que quelqu'un vous aide \u00e0 optimiser les politiques de votre pare-feu?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Oui<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Non<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Je le ferai moi-m\u00eame<\/p>\n<\/li>\n<\/ul>\n<p>    Personne n'a encore vot\u00e9. Il n'y a pas d'abstention.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0442 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f NGFW. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0438\u0436\u0435 \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Palo Alto Networks \u0435\u0441\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e \u0438\u0437 \u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u2014 SLR \u043e\u0442\u0447\u0435\u0442 \u0438\u043b\u0438 \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f \u043b\u0443\u0447\u0448\u0438\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29980","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Optimiseur de politiques de s\u00e9curit\u00e9 Palo Alto Networks NGFW | ProHoster","description":"Comment \u00e9valuer l'efficacit\u00e9 de la configuration NGFW. La t\u00e2che la plus fr\u00e9quente consiste \u00e0 v\u00e9rifier \u00e0 quel point votre pare-feu est bien configur\u00e9.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster","og:description":"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.","og:url":"https:\/\/prohoster.info\/fr\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:59+00:00","article:modified_time":"2019-10-31T18:32:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29980","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:17:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:17:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/29980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=29980"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/29980\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=29980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=29980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=29980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}