{"id":29980,"date":"2019-10-31T21:32:59","date_gmt":"2019-10-31T18:32:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\/"},"modified":"2019-10-31T21:32:59","modified_gmt":"2019-10-31T18:32:59","slug":"optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","title":{"rendered":"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1>Come valutare l'efficacia della configurazione NGFW<\/h1>\n<p>\nIl compito pi\u00f9 comune \u00e8 verificare quanto sia efficace il tuo firewall. A tal fine, esistono strumenti e servizi gratuiti offerti da aziende che si occupano di NGFW. <\/p>\n<p>Ad esempio, qui sotto puoi vedere che l'azienda Palo Alto Networks offre la possibilit\u00e0 di analizzare direttamente <noindex><a rel=\"nofollow\" href=\"https:\/\/support.paloaltonetworks.com\/\">dal portale di supporto<\/a><\/noindex> le statistiche del firewall - il report SLR o l'analisi della conformit\u00e0 alle migliori pratiche - il report BPA. Questi sono strumenti online gratuiti che possono essere utilizzati senza installazioni.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/86d2f4d5f28af9f744b1d1842e461309.png\" style=\"display:block;margin: 0 auto;\" \/> <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>CONTENUTO<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"#Expedition\">Expedition (Migration Tool)<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#PolicyOptimizer\">Policy Optimizer<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#ZeroTrust\">Zero Trust<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#Unused\">Clicchiamo su Unused<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UnusedApp\">Clicchiamo su Unused App<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#AppsSpecified\">Clicchiamo No Apps Specified<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#MachineLearning\">E per quanto riguarda il Machine Learning<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UTD\">UTD<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Expedition\"><\/a><\/noindex><\/p>\n<h2>Expedition (Migration Tool)<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1d568bbbd1480eda4de7b5cdcaaae90a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUn'opzione pi\u00f9 complessa per verificare le proprie impostazioni \u00e8 scaricare lo strumento gratuito <noindex><a rel=\"nofollow\" href=\"https:\/\/live.paloaltonetworks.com\/t5\/Expedition-Migration-Tool\/ct-p\/migration_tool\">Expedition<\/a><\/noindex> (ex Migration Tool). Si scarica come Virtual Appliance per VMware, non sono necessarie ulteriori configurazioni - basta scaricare l'immagine e distribuirla sotto l'hypervisor VMware, avviarla e accedere all'interfaccia web. Questo strumento merita una spiegazione pi\u00f9 approfondita, poich\u00e9 il corso su di esso dura 5 giorni, vista l'ampia gamma di funzioni, comprese il Machine Learning e la migrazione di varie configurazioni di politiche, NAT e oggetti per diversi produttori di firewall. Scriver\u00f2 pi\u00f9 in dettaglio sul Machine Learning pi\u00f9 avanti nel testo.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Po\"><\/a><\/noindex><\/p>\n<h2>Policy Optimizer<\/h2>\n<p>\nE l'opzione pi\u00f9 comoda (IMHO), di cui parler\u00f2 oggi in dettaglio, \u00e8 l'ottimizzatore delle politiche incorporato nell'interfaccia di Palo Alto Networks. Per dimostrarlo, ho installato un firewall a casa e ho scritto una semplice regola: consentire qualsiasi connessione. In effetti, vedo regole simili anche nelle reti aziendali. Naturalmente, ho attivato tutti i profili di sicurezza NGFW, come si pu\u00f2 vedere nello screenshot:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/a53a1bff59708c7082bafb5b84634b11.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNello screenshot qui sotto \u00e8 mostrato un esempio del mio firewall domestico non configurato, dove quasi tutte le connessioni cadono nell'ultima regola: AllowAll, come si pu\u00f2 vedere dalla statistica nella colonna Hit Count.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/8b4e004f5488e6faa3109c956fb78c31.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"ZeroTrust\"><\/a><\/noindex><\/p>\n<h2>Zero Trust<\/h2>\n<p>\nEsiste un approccio alla sicurezza chiamato <noindex><a rel=\"nofollow\" href=\"https:\/\/www.paloaltonetworks.com\/cyberpedia\/what-is-a-zero-trust-architecture\">Zero Trust<\/a><\/noindex>. Cosa significa: dobbiamo consentire alle persone all'interno della rete solo quelle connessioni di cui hanno bisogno e vietare tutte le altre. Dobbiamo quindi aggiungere regole chiare per le applicazioni, gli utenti, le categorie URL e i tipi di file; attivare tutte le firme IPS e antivirus, abilitare la sandbox, la protezione DNS e utilizzare IoC dalle basi di dati di Threat Intelligence disponibili. Insomma, ci sono molte attivit\u00e0 nella configurazione di un firewall. <\/p>\n<p>A proposito, il set minimo di configurazioni necessarie per Palo Alto Networks NGFW \u00e8 descritto in uno dei documenti SANS: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/reading-room\/whitepapers\/auditing\/paper\/35777\">Palo Alto Networks Security Configuration Benchmark<\/a><\/noindex> \u2014 raccomando di iniziare da l\u00ec. E naturalmente ci sono anche le migliori pratiche per configurare il firewall fornite dal produttore: <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/best-practices\">Best Practice<\/a><\/noindex>.<\/p>\n<p>Quindi, ho avuto un firewall a casa per una settimana. Vediamo quale traffico c'\u00e8 nella mia rete: <br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/b3b773f46e892b688f65cc83c7a5ef05.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe ordino per numero di sessioni, la maggior parte di esse \u00e8 generata da bittorrent, poi c'\u00e8 SSL, seguito da QUIC. Queste sono insieme le statistiche del traffico sia in entrata che in uscita: ci sono molti scansioni esterne del mio router. Ci sono 150 diverse applicazioni nella mia rete. <\/p>\n<p>Quindi, tutto questo \u00e8 stato filtrato da una sola regola. Vediamo ora cosa dice a riguardo il Policy Optimizer. Se hai guardato sopra lo screenshot dell'interfaccia con le regole di sicurezza, hai visto in basso a sinistra una piccola finestra che mi fa capire che ci sono regole che possono essere ottimizzate. Clicchiamo l\u00ec.<\/p>\n<p>Cosa mostra il Policy Optimizer:<\/p>\n<ul>\n<li>Quali politiche non sono state utilizzate affatto, dopo 30 giorni, 90 giorni. Questo aiuta a decidere di rimuoverle completamente.<\/li>\n<li>Quali applicazioni erano indicate nelle politiche, ma non sono state trovate nel traffico. Questo consente di rimuovere le applicazioni superflue nelle regole di autorizzazione.<\/li>\n<li>Quali politiche autorizzavano tutto, ma in realt\u00e0 c'erano applicazioni che sarebbe opportuno specificare chiaramente secondo la metodologia Zero Trust.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/538a51166003e154430c16ff8cd01607.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"Unused\"><\/a><\/noindex><\/p>\n<h3>Clicchiamo su Unused.<\/h3>\n<p>\nPer mostrare come funziona, ho aggiunto alcune regole che oggi non hanno ancora passato alcun pacchetto. Ecco l'elenco:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/227bc8339ce96a45370f2e07089eea03.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nForse, col tempo, ci passer\u00e0 del traffico e allora scompariranno da questo elenco. E se resteranno in questo elenco per 90 giorni, potrai decidere di eliminare queste regole. Ogni regola rappresenta un'opportunit\u00e0 per un hacker.<\/p>\n<p>Esiste un reale problema nella configurazione del firewall: arriva un nuovo dipendente, guarda le regole del firewall, e se non ci sono commenti e non sa perch\u00e9 sia stata creata una regola, se sia realmente necessaria o se pu\u00f2 eliminarla: magari la persona \u00e8 in ferie e dopo 30 giorni il traffico riprender\u00e0 dal servizio di cui ha bisogno. E proprio questa funzione lo aiuta a decidere: se nessuno la utilizza \u2014 eliminarla! <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"UnusedApp\"><\/a><\/noindex><\/p>\n<h3>\n<h3>Clicchiamo su Unused App.<\/h3>\n<p>\nClicchiamo su Unused App nell'ottimizzatore e vediamo che si apre un'interessante informazione nella finestra principale. <\/p>\n<p>Osserviamo che ci sono tre regole in cui il numero di applicazioni autorizzate e quello delle applicazioni effettivamente passate secondo questa regola sono diversi. <br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/423bfe9cd60e5236d0edd014eb8dbecd.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPossiamo cliccare e vedere l'elenco di queste applicazioni e confrontare queste liste.<br \/>\nAd esempio, clicchiamo sul pulsante Compare per la regola Max.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1bf1659825811e1478a0d1441e9f5b58.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nQui possiamo notare che sono state autorizzate le applicazioni facebook, instagram, telegram e vkontakte. Ma in realt\u00e0 il traffico ha passato solo alcune sottoschede. Qui \u00e8 importante capire che l'applicazione facebook contiene diverse sottoschede. <\/p>\n<p>L'intero elenco delle applicazioni NGFW pu\u00f2 essere visualizzato sul portale <noindex><a rel=\"nofollow\" href=\"https:\/\/applipedia.paloaltonetworks.com\/\">applipedia.paloaltonetworks.com<\/a><\/noindex> e nell'interfaccia del firewall nella sezione Objects-&gt;Applications; nel campo di ricerca digitate il nome dell'applicazione: facebook, otterrete questo risultato:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/2259b709f372944508dd05343a33deae.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nQuindi, alcune di queste sottoschede NGFW sono state viste, mentre altre no. In realt\u00e0, \u00e8 possibile proibire e autorizzare separatamente diverse sottofunzioni di facebook. Ad esempio, si pu\u00f2 autorizzare la visualizzazione dei messaggi, ma vietare la chat o l'invio di file. Di conseguenza, l'Ottimizzatore delle Politiche ne parla e puoi prendere una decisione: autorizzare non tutte le applicazioni di facebook, ma solo quelle principali.<\/p>\n<p>Quindi, abbiamo capito che le liste sono diverse. Puoi fare in modo che le regole autorizzino esattamente le applicazioni che effettivamente passano in rete. A questo scopo, clicchi sul pulsante MatchUsage. Risultato:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/85137129471774d242f5d7fe1874c9b0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nE puoi anche aggiungere le applicazioni che ritieni necessarie \u2014 il pulsante Add nella parte sinistra della finestra:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/23016dea6a835a07e3284b49845596ca.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nE poi questa regola pu\u00f2 essere applicata e testata. Congratulazioni!<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"AppsSpecified\"><\/a><\/noindex><\/p>\n<h3>Clicchiamo su No Apps Specified.<\/h3>\n<p>\nIn questo caso si aprir\u00e0 una finestra importante per garantire la sicurezza.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/acac83fdf63c74fe537b4ce37c93e064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nProbabilmente ci sono molte regole in rete dove l'applicazione di livello L7 non \u00e8 specificata esplicitamente. Anche nella mia rete esiste tale regola \u2014 ricordo che l'ho creata durante la configurazione iniziale, appositamente per mostrare come funziona l'Ottimizzatore delle Politiche.<\/p>\n<blockquote><p>Nell'immagine si vede che la regola AllowAll ha fatto passare 220 gigabyte di traffico nel periodo dal 9 marzo al 17 marzo, mentre nel mio network ci sono 150 diverse applicazioni. E questo \u00e8 ancora poco. Di solito, in una rete aziendale di dimensioni medie ci sono 200-300 applicazioni diverse.<\/p><\/blockquote>\n<p>\nQuindi, una regola consente ben 150 applicazioni. Di solito, ci\u00f2 significa che il firewall \u00e8 configurato in modo errato, poich\u00e9 in genere si consente a 1-10 applicazioni per scopi diversi all'interno di una sola regola. Vediamo di quali applicazioni si tratta: facciamo clic sul pulsante Confronta:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/50050efc9d6f074d974c36d198447cc9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLa cosa pi\u00f9 sorprendente per l'amministratore nella funzione Policy Optimizer \u00e8 il pulsante Match Usage: con un solo clic puoi creare una regola in cui inserisci tutte le 150 applicazioni. Farlo manualmente richiederebbe un tempo considerevole. Il numero di attivit\u00e0 per un amministratore, anche nella mia rete di 10 dispositivi, \u00e8 enorme.<\/p>\n<blockquote><p>A casa ho 150 applicazioni diverse che trasmettono gigabyte di traffico! E tu quante ne hai?<\/p><\/blockquote>\n<p>\nE cosa succede in una rete di 100 dispositivi, 1000 o 10.000? Ho visto firewall con 8000 regole e sono molto contento che ora gli amministratori abbiano a disposizione strumenti di automazione cos\u00ec utili.<\/p>\n<p>Alcune applicazioni che il modulo di analisi delle applicazioni L7 nel NGFW ha individuato e mostrato potrebbero non essere necessarie nella tua rete, quindi puoi semplicemente rimuoverle dall\u2019elenco delle regole di autorizzazione, oppure clonare le regole utilizzando il pulsante Clone (nella schermata principale) e in una regola autorizzare le applicazioni mentre in un'altra bloccarle, poich\u00e9 non necessarie nella tua rete. Applicazioni come bittorrent, steam, ultrasurf, tor, tunnel nascosti tipo tcp-over-dns e altre diventano spesso superflue.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/4aff079413a0995eb5324e7509c6b156.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nClicchiamo su un'altra regola \u2014 cosa si vede l\u00ec:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/73ab263fc788b185d4717a02d91bdffe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nS\u00ec, qui ci sono applicazioni tipiche per multicast. Dobbiamo autorizzarle affinch\u00e9 il streaming video sulla rete funzioni. Facciamo clic su Match Usage. Ottimo! Grazie Policy Optimizer.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"MachineLearning\"><\/a><\/noindex><\/p>\n<h2>E per quanto riguarda il Machine Learning?<\/h2>\n<p>\nOra va di moda parlare di automazione. Ci\u00f2 che ho descritto sopra \u00e8 molto utile. Esiste un'altra possibilit\u00e0 di cui devo parlare. Si tratta della funzionalit\u00e0 di Machine Learning, integrata nell'utilit\u00e0 Expedition, di cui si \u00e8 gi\u00e0 parlato in precedenza. In questa utilit\u00e0 c'\u00e8 la possibilit\u00e0 di trasferire regole dal tuo vecchio firewall di un altro produttore. Inoltre, c'\u00e8 la possibilit\u00e0 di analizzare i registri del traffico esistenti di Palo Alto Networks e di suggerire quali regole creare. Questo \u00e8 simile alla funzionalit\u00e0 di Policy Optimizer, ma in Expedition \u00e8 ulteriormente ampliato e ti viene gi\u00e0 fornito un elenco di regole pronte \u2014 devi semplicemente approvarle. <br \/>\n<noindex><a rel=\"nofollow\" name=\"UTD\"><\/a><\/noindex>Per testare questa funzionalit\u00e0 esiste un laboratorio \u2014 noi lo chiamiamo test drive. Questo test pu\u00f2 essere eseguito accedendo ai firewall virtuali, che i dipendenti dell'ufficio di Palo Alto Networks a Mosca attiveranno su vostra richiesta.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore di politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1be20da261e12f93736c4607f18299dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLa richiesta pu\u00f2 essere inviata all'indirizzo Russia@paloaltonetworks.com e nella richiesta scrivere: \u00abVoglio fare UTD sul Processo di Migrazione\u00bb.<\/p>\n<p>In realt\u00e0 ci sono diverse varianti di laboratori chiamati Unified Test Drive (UTD) e tutte sono <noindex><a rel=\"nofollow\" href=\"https:\/\/use.cloudshare.com\/Ent\/CsClient.mvc\/#\/vendor\/welcome\">disponibili da remoto<\/a><\/noindex> dopo il trattamento della richiesta.<\/h3>\n<p class=\"for_users_only_msg\">Solo gli utenti registrati possono partecipare al sondaggio. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Accedi<\/a><\/noindex>, per favore.<\/p>\n<h2 class=\"default-block__polling-title\">Desidera che qualcuno la aiuti a ottimizzare le politiche del suo firewall?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    S\u00ec<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    No<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Far\u00f2 tutto da solo<\/p>\n<\/li>\n<\/ul>\n<p>    Nessuno ha ancora votato. Non ci sono astenuti.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0442 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f NGFW. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0438\u0436\u0435 \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Palo Alto Networks \u0435\u0441\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e \u0438\u0437 \u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u2014 SLR \u043e\u0442\u0447\u0435\u0442 \u0438\u043b\u0438 \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f \u043b\u0443\u0447\u0448\u0438\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29980","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW | ProHoster","description":"Come valutare l'efficacia della configurazione del NGFW La domanda pi\u00f9 comune \u00e8 verificare quanto sia efficace il proprio firewall.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster","og:description":"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.","og:url":"https:\/\/prohoster.info\/it\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:59+00:00","article:modified_time":"2019-10-31T18:32:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29980","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:17:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:17:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=29980"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29980\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=29980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=29980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=29980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}