{"id":29980,"date":"2019-10-31T21:32:59","date_gmt":"2019-10-31T18:32:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\/"},"modified":"2019-10-31T21:32:59","modified_gmt":"2019-10-31T18:32:59","slug":"optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","title":{"rendered":"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1>Come valutare l'efficacia della configurazione del NGFW<\/h1>\n<p>\nIl compito pi\u00f9 comune \u00e8 verificare quanto sia efficace il firewall. A questo scopo, esistono strumenti e servizi gratuiti offerti da aziende che si occupano di NGFW. <\/p>\n<p>Ad esempio, qui sotto \u00e8 visibile che la societ\u00e0 Palo Alto Networks ha la possibilit\u00e0 di avviare direttamente da <noindex><a rel=\"nofollow\" href=\"https:\/\/support.paloaltonetworks.com\/\">portale di supporto<\/a><\/noindex> un'analisi delle statistiche del firewall \u2014 rapporto SLR o analisi della conformit\u00e0 alle migliori pratiche \u2014 rapporto BPA. Questi sono strumenti online gratuiti che possono essere utilizzati senza alcuna installazione.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/86d2f4d5f28af9f744b1d1842e461309.png\" style=\"display:block;margin: 0 auto;\" \/> <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>CONTENUTO<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"#Expedition\">Expedition (Strumento di Migrazione)<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#PolicyOptimizer\">Ottimizzatore delle Politiche<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#ZeroTrust\">Zero Trust<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#Unused\">Facciamo clic su Unused<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UnusedApp\">Facciamo clic su Unused App<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#AppsSpecified\">Facciamo clic su No Apps Specified<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#MachineLearning\">E per quanto riguarda il Machine Learning<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UTD\">UTD<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Expedition\"><\/a><\/noindex><\/p>\n<h2>Expedition (Strumento di Migrazione)<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1d568bbbd1480eda4de7b5cdcaaae90a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUn'opzione pi\u00f9 complessa per controllare le proprie configurazioni \u00e8 scaricare lo strumento gratuito <noindex><a rel=\"nofollow\" href=\"https:\/\/live.paloaltonetworks.com\/t5\/Expedition-Migration-Tool\/ct-p\/migration_tool\">Expedition<\/a><\/noindex> (ex Migration Tool). Viene scaricato come Virtual Appliance per VMware, non richiede configurazioni \u2014 devi solo scaricare l'immagine e distribuirla nel hypervisor VMware, avviarla e accedere all'interfaccia web. Questo strumento merita una menzione speciale, tanto che il corso su di esso dura 5 giorni, ci sono cos\u00ec tante funzionalit\u00e0 attuali, inclusi Machine Learning e migrazione di varie configurazioni di politiche, NAT e oggetti per diversi produttori di firewall. Di Machine Learning scriver\u00f2 in dettaglio pi\u00f9 avanti nel testo.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Po\"><\/a><\/noindex><\/p>\n<h2>Ottimizzatore delle Politiche<\/h2>\n<p>\nE la soluzione pi\u00f9 comoda (IMO), di cui parler\u00f2 pi\u00f9 in dettaglio oggi \u2014 l'ottimizzatore delle politiche integrato nell'interfaccia di Palo Alto Networks. Per dimostrarlo, ho installato un firewall a casa e creato una regola semplice: permit any to any. In effetti, tali regole le vedo talvolta anche nelle reti aziendali. Naturalmente, ho attivato tutti i profili di sicurezza NGFW, come si pu\u00f2 vedere nello screenshot:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/a53a1bff59708c7082bafb5b84634b11.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNello screenshot qui sotto, \u00e8 mostrato un esempio del mio firewall domestico non configurato, dove quasi tutte le connessioni rientrano nell'ultima regola: AllowAll, come indicato dalle statistiche nella colonna Hit Count.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/8b4e004f5488e6faa3109c956fb78c31.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"ZeroTrust\"><\/a><\/noindex><\/p>\n<h2>Zero Trust<\/h2>\n<p>\nC'\u00e8 un approccio alla sicurezza chiamato <noindex><a rel=\"nofollow\" href=\"https:\/\/www.paloaltonetworks.com\/cyberpedia\/what-is-a-zero-trust-architecture\">Zero Trust<\/a><\/noindex>. Cosa significa: dobbiamo consentire agli utenti all'interno della rete solo le connessioni di cui hanno bisogno e bloccare tutto il resto. In altre parole, dobbiamo stabilire regole chiare per le applicazioni, gli utenti, le categorie URL e i tipi di file; attivare tutte le firme IPS e antivirus, abilitare la sandbox, la protezione DNS e utilizzare gli IoC delle basi di Threat Intelligence disponibili. In generale, le attivit\u00e0 di configurazione del firewall sono piuttosto numerose. <\/p>\n<p>A proposito, il set minimo di configurazioni necessarie per Palo Alto Networks NGFW \u00e8 descritto in uno dei documenti SANS: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/reading-room\/whitepapers\/auditing\/paper\/35777\">Palo Alto Networks Security Configuration Benchmark<\/a><\/noindex> \u2014 consiglio di partire da quello. E naturalmente ci sono anche le migliori pratiche per la configurazione del firewall fornite dal produttore: <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/best-practices\">Best Practice<\/a><\/noindex>.<\/p>\n<p>Quindi, ho avuto un firewall in casa per una settimana. Vediamo quale traffico c'\u00e8 nella mia rete: <br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/b3b773f46e892b688f65cc83c7a5ef05.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe ordinassimo per numero di sessioni, il maggior numero viene generato da bittorrent, seguito da SSL e poi QUIC. Questa \u00e8 una statistica combinata del traffico sia in entrata che in uscita: ci sono molte scansioni esterne del mio router. Gli applicativi nella mia rete sono 150. <\/p>\n<p>Dunque, tutto ci\u00f2 \u00e8 stato trascurato da una regola. Vediamo ora cosa dice a riguardo il Policy Optimizer. Se hai guardato sopra lo screenshot dell'interfaccia con le regole di sicurezza, avrai notato in basso a sinistra una piccola finestra che mi suggerisce che ci sono delle regole che possono essere ottimizzate. Clicchiamo su quella.<\/p>\n<p>Cosa mostra il Policy Optimizer:<\/p>\n<ul>\n<li>Quali politiche non sono state utilizzate affatto, 30 giorni, 90 giorni. Questo aiuta a decidere di rimuoverle definitivamente.<\/li>\n<li>Quali applicazioni erano indicate nelle politiche, ma tali applicazioni non sono state trovate nel traffico. Questo permette di rimuovere applicazioni superflue nelle regole di autorizzazione.<\/li>\n<li>Quali politiche permettevano tutto, ma in realt\u00e0 c'erano applicazioni che sarebbe utile specificare chiaramente secondo il metodo Zero Trust.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/538a51166003e154430c16ff8cd01607.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"Unused\"><\/a><\/noindex><\/p>\n<h3>Clicchiamo su Unused.<\/h3>\n<p>\nPer mostrare come funziona, ho aggiunto alcune regole e fino ad oggi non hanno mai fatto passare alcun pacchetto. Ecco la loro lista:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/227bc8339ce96a45370f2e07089eea03.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCol tempo, potrebbe arrivare traffico e quindi potrebbero scomparire da questa lista. Se rimangono in questa lista per 90 giorni, puoi decidere di rimuovere queste regole. Infatti, ogni regola offre opportunit\u00e0 per un hacker.<\/p>\n<p>C'\u00e8 un reale problema nella configurazione del firewall: quando arriva un nuovo dipendente e guarda le regole del firewall, se non ci sono commenti e non sa perch\u00e9 \u00e8 stata creata quella regola, se \u00e8 realmente necessaria e se pu\u00f2 essere eliminata, potrebbe capitare che una persona sia in ferie e che dopo 30 giorni il traffico torni dal servizio di cui ha bisogno. Questa funzione lo aiuta a prendere la decisione: se nessuno la utilizza, elimina! <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"UnusedApp\"><\/a><\/noindex><\/p>\n<h3>\n<h3>Clicchiamo su Unused App.<\/h3>\n<p>\nAll'ottimizzatore clicchiamo su Unused App e vediamo che nella finestra principale si apre un'informazione interessante. <\/p>\n<p>Possiamo notare che ci sono tre regole in cui il numero di applicazioni autorizzate e il numero di applicazioni effettivamente passate attraverso quella regola differiscono. <br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/423bfe9cd60e5236d0edd014eb8dbecd.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPossiamo cliccare e vedere l'elenco di queste applicazioni e confrontare le liste.<br \/>\nAd esempio, clicchiamo sul pulsante Confronta per la regola Massimo.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1bf1659825811e1478a0d1441e9f5b58.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nQui vediamo che sono state autorizzate le applicazioni facebook, instagram, telegram, vkontakte. Ma in realt\u00e0 il traffico si muoveva solo attraverso alcune sotto-applicazioni. Qui \u00e8 importante capire che l'applicazione facebook contiene diverse sotto-applicazioni. <\/p>\n<p>Puoi vedere l'intero elenco delle applicazioni NGFW sul portale <noindex><a rel=\"nofollow\" href=\"https:\/\/applipedia.paloaltonetworks.com\/\">applipedia.paloaltonetworks.com<\/a><\/noindex> e nell'interfaccia del firewall nella sezione Objects-&gt;Applications, e nel campo di ricerca inserisci il nome dell'applicazione: facebook, otterrai un risultato simile:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/2259b709f372944508dd05343a33deae.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nQuindi, alcune di queste sotto-applicazioni NGFW sono state viste, altre no. In realt\u00e0, puoi autorizzare e vietare separatamente diverse sotto-funzioni di facebook. Ad esempio, puoi consentire di visualizzare i messaggi, ma vietare la chat o il trasferimento di file. Di conseguenza, il Policy Optimizer ne parla e puoi prendere una decisione: consentire solo le applicazioni principali di facebook, non tutte.<\/p>\n<p>Quindi, abbiamo capito che gli elenchi sono diversi. Puoi fare in modo che le regole autorizzino solo le applicazioni che vengono effettivamente utilizzate nella rete. Per fare ci\u00f2, clicca il pulsante MatchUsage. Ecco come appare:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/85137129471774d242f5d7fe1874c9b0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nE puoi anche aggiungere le applicazioni che ritieni necessarie \u2014 il pulsante Add nella parte sinistra della finestra:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/23016dea6a835a07e3284b49845596ca.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nE poi questa regola pu\u00f2 essere applicata e testata. Congratulazioni!<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"AppsSpecified\"><\/a><\/noindex><\/p>\n<h3>Clicchiamo su No Apps Specified.<\/h3>\n<p>\nIn questo caso si aprir\u00e0 una finestra importante per garantire la sicurezza.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/acac83fdf63c74fe537b4ce37c93e064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCi sono probabilmente molte regole nella tua rete che non specificano chiaramente l'applicazione a livello L7. Nella mia rete c'\u00e8 una regola del genere \u2014 ricordo che l'ho creata durante la configurazione iniziale, appositamente per mostrare come funziona il Policy Optimizer.<\/p>\n<blockquote><p>Nell'immagine si pu\u00f2 vedere che la regola AllowAll ha consentito un traffico di 220 gigabyte nel periodo dal 9 marzo al 17 marzo, con un totale di 150 diverse applicazioni nella mia rete. E questo \u00e8 ancora poco. In genere, in una rete aziendale di dimensioni medie ci sono da 200 a 300 diverse applicazioni.<\/p><\/blockquote>\n<p>\nQuindi, una regola consente addirittura 150 applicazioni. Di solito, questo significa che il firewall \u00e8 configurato in modo errato, poich\u00e9 in genere in una regola vengono autorizzate da 1 a 10 applicazioni per diversi scopi. Vediamo di quali applicazioni si tratta: clicchiamo sul pulsante Confronta:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/50050efc9d6f074d974c36d198447cc9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLa cosa migliore per un amministratore nella funzione Policy Optimizer \u00e8 il pulsante Match Usage: con un solo clic puoi creare una regola in cui inserire tutte le 150 applicazioni. Farlo manualmente richiederebbe molto tempo. Il numero di task per un amministratore anche nella mia rete di 10 dispositivi \u00e8 enorme.<\/p>\n<blockquote><p>A casa ho 150 diverse applicazioni che generano gigabyte di traffico! E voi quante ne avete?<\/p><\/blockquote>\n<p>\nE cosa succede in una rete di 100, 1000 o 10.000 dispositivi? Ho visto firewall con 8000 regole e sono molto felice che oggi gli amministratori dispongano di questi strumenti di automazione cos\u00ec pratici.<\/p>\n<p>Alcune delle applicazioni rilevate e mostrate dal modulo di analisi delle applicazioni L7 nel NGFW non ti serviranno nella rete, quindi puoi semplicemente rimuoverle dall'elenco delle regole consentite, oppure clonare la regola utilizzando il pulsante Clone (nell'interfaccia principale) e consentire alcune applicazioni in una regola, mentre in un'altra le altre possono essere bloccate, poich\u00e9 non necessarie nella tua rete. Applicazioni come bittorrent, steam, ultrasurf, tor, tunnel nascosti tipo tcp-over-dns e altri diventano spesso inutili.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/4aff079413a0995eb5324e7509c6b156.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nClicchiamo su un'altra regola \u2014 cosa si vede qui:<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/73ab263fc788b185d4717a02d91bdffe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nS\u00ec, ci sono applicazioni tipiche per il multicast. Dobbiamo abilitarle affinch\u00e9 la visione dei video in rete funzioni. Clicchiamo su Match Usage. Ottimo! Grazie Policy Optimizer.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"MachineLearning\"><\/a><\/noindex><\/p>\n<h2>E come funziona il Machine Learning?<\/h2>\n<p>\nOggi si parla molto di automazione. Ci\u00f2 che ho descritto prima \u00e8 molto utile. C'\u00e8 un'altra funzionalit\u00e0 di cui devo parlare. \u00c8 il Machine Learning integrato nell'utility Expedition, gi\u00e0 menzionata precedentemente. In questa utility puoi trasferire le regole dal tuo vecchio firewall di un altro produttore. Inoltre, \u00e8 possibile analizzare i log del traffico esistenti di Palo Alto Networks e suggerire quali regole scrivere. Questo \u00e8 simile al funzionamento di Policy Optimizer, ma in Expedition \u00e8 ancora pi\u00f9 esteso e ti viene fornito un elenco di regole pronte \u2014 devi solo approvarle. <br \/>\n<noindex><a rel=\"nofollow\" name=\"UTD\"><\/a><\/noindex>Per testare questa funzionalit\u00e0, c'\u00e8 un laboratorio di lavoro \u2014 lo chiamiamo test drive. Puoi eseguire questo test accedendo ai firewall virtuali che i dipendenti di Palo Alto Networks a Mosca avvieranno su tua richiesta.<br \/>\n<img decoding=\"async\" alt=\"Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1be20da261e12f93736c4607f18299dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00c8 possibile inviare una richiesta all'indirizzo Russia@paloaltonetworks.com scrivendo: \u00abVoglio effettuare un UTD sul Processo di Migrazione\u00bb.<\/p>\n<p>In realt\u00e0 ci sono diversi tipi di lavori di laboratorio chiamati Unified Test Drive (UTD) e tutti sono <noindex><a rel=\"nofollow\" href=\"https:\/\/use.cloudshare.com\/Ent\/CsClient.mvc\/#\/vendor\/welcome\">disponibili da remoto<\/a><\/noindex> dopo la richiesta.<\/h3>\n<p class=\"for_users_only_msg\">Solo gli utenti registrati possono partecipare al sondaggio. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Accedi<\/a><\/noindex>, per favore.<\/p>\n<h2 class=\"default-block__polling-title\">Desidera che qualcuno la assista nell'ottimizzazione delle politiche del suo firewall?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    S\u00ec<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    No<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Far\u00f2 tutto io stesso<\/p>\n<\/li>\n<\/ul>\n<p>    Nessuno ha ancora votato. Non ci sono astenuti.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0442 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f NGFW. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0438\u0436\u0435 \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Palo Alto Networks \u0435\u0441\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e \u0438\u0437 \u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u2014 SLR \u043e\u0442\u0447\u0435\u0442 \u0438\u043b\u0438 \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f \u043b\u0443\u0447\u0448\u0438\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29980","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0442 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f NGFW. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0438\u0436\u0435 \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Palo Alto Networks \u0435\u0441\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e \u0438\u0437 \u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u2014 SLR \u043e\u0442\u0447\u0435\u0442 \u0438\u043b\u0438 \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f \u043b\u0443\u0447\u0448\u0438\u043c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0442 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f NGFW. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0438\u0436\u0435 \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Palo Alto Networks \u0435\u0441\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e \u0438\u0437 \u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u2014 SLR \u043e\u0442\u0447\u0435\u0442 \u0438\u043b\u0438 \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f \u043b\u0443\u0447\u0448\u0438\u043c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ottimizzatore delle politiche di sicurezza Palo Alto Networks NGFW | ProHoster","description":"Come valutare l'efficacia della configurazione NGFW La domanda pi\u00f9 comune \u00e8 controllare quanto \u00e8 efficace il firewall. Ci sono strumenti e servizi gratuiti forniti da aziende che si occupano di NGFW. Ad esempio, qui sotto \u00e8 mostrato che Palo Alto Networks offre la possibilit\u00e0 di avviare direttamente dal portale di supporto un'analisi delle statistiche del firewall \u2014 report SLR o analisi della conformit\u00e0 ai migliori","canonical_url":"https:\/\/prohoster.info\/it\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster","og:description":"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0442 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f NGFW. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0438\u0436\u0435 \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Palo Alto Networks \u0435\u0441\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e \u0438\u0437 \u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u2014 SLR \u043e\u0442\u0447\u0435\u0442 \u0438\u043b\u0438 \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f \u043b\u0443\u0447\u0448\u0438\u043c","og:url":"https:\/\/prohoster.info\/it\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:59+00:00","article:modified_time":"2019-10-31T18:32:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29980","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:17:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:17:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=29980"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29980\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=29980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=29980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=29980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}