NGFW á áá áºááá·áºááœááºážááŒááºážá áááá±á¬ááºááŸá¯ááᯠá¡áá²ááŒááºáááºáž
á¡áá¯á¶ážá¡áá»á¬ážáá¯á¶ážá¡áá¯ááºááŸá¬ áááºá firewall ááᯠáááºáá²á·ááá¯á· áááá±á¬ááºá áœá¬ ááŒááºáááºáááºááŸááºáááºááᯠá á áºáá±ážáááºááŒá áºáááºá ááá¯ááá¯á·áá¯ááºáá±á¬ááºáááºá NGFW ááŸáá·áº áááºáááºáá±á¬ áá¯áá¹ááá®áá»á¬ážá០á¡ááá²á· á¡áá¯á¶ážáááºááŸá¯áá»á¬ážááŸáá·áº áááºáá±á¬ááºááŸá¯áá»á¬áž ááŸááá«áááºá
á¥ááá¬á¡á¬ážááŒáá·áºá Palo Alto Networks á០ááá¯ááºááá¯ááºáá¯ááºáá±á¬ááºááá¯ááºá
áœááºážááŸáááŒá±á¬ááºáž á¡á±á¬ááºááœáẠáááºááœá±á·ááŒááºááá¯ááºáá«áááºá
áá¬áááá¬
Expedition (ááœáŸá±á·ááŒá±á¬ááºážáá±ážáááááá¬)
áááºááááºáááºáá»á¬ážááá¯á
á
áºáá±ážááẠááá¯ááá¯ááŸá¯ááºááœá±ážáá±á¬ááœá±ážáá»ááºááŸá¯ááŸá¬ á¡ááá²á· utility áá
áºáá¯ááᯠáá±á«ááºážáá¯ááºáá¯ááºáááºááŒá
áºáááºá
áá°áá«á ááá¯ááá¯áá±á¬ááºážááœááºá¡á±á¬áẠáá¯ááºáá±á¬ááºáá°
ááá±á·ááœááºá¡áá±ážá
áááºááŒá±á¬ááŒááá·áº á¡ááœááºáá°áá¯á¶ážááœá±ážáá»ááºááŸá¯ (IMHO) ááẠPalo Alto Networks interface ááœáẠááá¯ááºááá¯ááºáááºáá±á¬ááºáá¬ážáá±á¬ áá°áá«ááá±á¬ááºážááœááºá¡á±á¬ááºááŒá¯áá¯ááºáá°ááŒá
áºáááºá áááºážááá¯ááá¯ááºááŒáááºá áá»áœááºá¯ááºááẠá¡áááºááœáẠfirewall ááá¯áááºáááºááŒá®áž ááá¯ážááŸááºážáá±á¬á
ááºážáá»ááºážáá
áºáá¯áá±ážáá¬ážáá²á·áááº- áááºááá·áºá¡áá¬ááá¯áááᯠááœáá·áºááŒá¯áá«á áá°á¡áá áá±á¬áºááá¯ááááºááœááºáááºááœá±ááŸá¬áá±á¬áẠáá®ááá¯á
ááºážáá»ááºážá
ááºážáááºážááœá±ááᯠáá
áºáá«ááá¶ááŸá¬ááœá±á·áááºá áá¯á¶ááá¹áá¬ááºá¡á¬ážááŒáá·áºá áá»áœááºá¯ááºááẠáááºáá¬ážááŒááºááœáẠáááºááŒááºáááá·áºá¡ááá¯ááºáž NGFW áá¯á¶ááŒá¯á¶áá±ážáááá¯ááá¯ááºá¡á¬ážáá¯á¶ážááᯠááœáá·áºáá¬ážáááº-
á¡á±á¬ááºáá±á¬áºááŒáá« áááºáá¬ážááŒááºáá¬ááºáá¯á¶ááœáẠáá»áááºáááºááŸá¯á¡á¬ážáá¯á¶ážáá®ážáá«ážááẠáá±á¬ááºáá¯á¶ážá
ááºážáá»ááºážá¡ááŒá
Ạáá»áá±á¬ááºáá±ááá·áº áá»áœááºá¯ááºáá¡áááºááœáẠááŒá¯ááŒááºááá¬ážáá±á¬ firewall áááá°áá¬ááᯠááŒááááº- AllowAllá Hit Count áá±á¬áºáá¶ááŸá á
á¬áááºážááá¬ážáá»á¬ážá០ááŒááºááœá±á·ááá¯ááºááá²á·ááá¯á·á
áá¯ááá¯á¶ááŒááºááŸá¯
áá¯á¶ááŒá¯á¶áá±ážá¡á áá±á«áºáá²á· áá»ááºážáááºááŸá¯ ááŸááááºá
á
áá¬ážáá
ááºá Palo Alto Networks NGFW á¡ááœáẠááá¯á¡ááºáá±á¬ áááºáááºáá»á¬áž á¡áááºážáá¯á¶ážá¡á
á¯á¶ááᯠSANS á
á¬ááœááºá
á¬áááºážáá»á¬ážáá²á០áá
áºáá¯ááœáẠáá±á¬áºááŒáá¬ážáá«áááºá
áá«ááŒá±á¬áá·áº á¡áááºááŸá¬ Firewall áá
áºáᯠáá
áºáááºáá±á¬ááºááŸááá²á·áááºá áá»áœááºá¯ááºáááœááºáááºááœáẠáááºááá¯á·áá±á¬ áá¬ááºá¡ááœá¬ážá¡áá¬áá»áá¯ážááŸááááºááᯠááŒáá·áºááŒáá«á
áá¯á·á
á¡áááºá áááºááẠsessions á¡áá±á¡ááœááºá¡ááá¯áẠá
á®áá¬ážáá«á áááºážááá¯á·á¡áá»á¬ážá
á¯ááᯠbittorent ááŒáá·áº áááºáá®ážáá¬ážááŒá®ážá ááá¯á·áá±á¬áẠSSL á ááá¯á·áá±á¬áẠQUIC áá±á¬ááºááŸááá¬áááºá á€á¡áá¬áá»á¬ážááẠá¡áááºááŸáá·áºá¡ááœáẠá¡ááœá¬ážá¡áᬠááŸá
áºáá¯áá¯á¶ážá¡ááœáẠá
á¬áááºážááá¬ážáá»á¬ážááŒá
áºáááº- áá»áœááºá¯ááºá router á ááŒááºáá
áááºááºáá»á¬ážá
áœá¬ ááŸááá«áááºá áá»áœááºá¯ááºáááœááºáááºááœáẠááá°áá®áá±á¬ á¡ááá®áá±ážááŸááºážáá±á«ááºáž áá
á ááŸááá«áááºá
ááá¯á·ááŒá±á¬áá·áº á€á¡áá¬á¡á¬ážáá¯á¶ážááᯠá ááºážáááºážáá áºáá¯áááºážááŒáá·áº ááœá²áá»á±á¬áºáá²á·áááºá áá®á¡ááŒá±á¬ááºážáá²á· áááºáááºááŒá®áž Policy Optimizer á áá¬ááŒá±á¬áá²ááá¯áá¬ááᯠá¡áá¯ááŒáá·áºáá¡á±á¬ááºá áá¯á¶ááŒá¯á¶áá±ážá ááºážáá»á¥áºážáá»á¬ážáá«ááŸááá±á¬ á¡ááºáá¬áá±á·á áºááááºáá¬ážááŒááºáá¬ááºáá¯á¶ááᯠáááºááŒáá·áºááŸá¯áá«áá á¡á±á¬ááºááŒá±áááºáááºááœáẠááá¯ááá¯áá±á¬ááºážááœááºá¡á±á¬ááºááŒá¯áá¯ááºááá¯ááºááá·áº á ááºážáá»ááºážáá»á¬ážááŸáááŒá±á¬ááºáž áá»áœááºá¯ááºá¡á¬áž á¡ááááºá¡ááŒáœááºáá±ážááá·áº áááºážááá¯ážáááºáá áºáá¯ááᯠáááºááœá±á·ááá«áááºá á¡á²áá®ááŸá¬ ááŸáááºááŒáá·áºáá¡á±á¬ááºá
Policy Optimizer á áá¬ááŒáá²á
- áááºááá·áºáá°áá«ááá»á¬ážááᯠáá¯á¶ážáá¡áá¯á¶ážáááŒá¯áá² ááẠ30 á 90 áááºá áááºážááẠáááºážááá¯á·ááᯠáá¯á¶ážááááºááŸá¬ážááẠáá¯á¶ážááŒááºáá»ááºáá»áá¬ááœáẠáá°áá®áá±ážáááºá
- áá°áá«ááá»á¬ážááœáẠáááºááá·áºá¡ááá®áá±ážááŸááºážáá»á¬ážááᯠáááºááŸááºáá¬ážáá±á¬áºáááºáž áá¬ááºá¡ááœá¬ážá¡áá¬ááœáẠáááºááá·áºá¡ááºááºáá»á¬ážááá¯áá»áŸ ááŸá¬áááœá±á·áá«á áááºážááẠááá·áºá¡á¬áž á ááºážáá»ááºážáá»á¬ážááᯠááœáá·áºááŒá¯áá¬ááœáẠáááá¯á¡ááºáá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬ážááᯠáááºááŸá¬ážááá¯ááºá á±áá«áááºá
- áááºááá·áºáá°áá«ááá»á¬ážá á¡áá¬á¡á¬ážáá¯á¶ážááᯠááœáá·áºááŒá¯áá¬ážáá±á¬áºáááºáž Zero Trust áááºážá áá áºá¡á ááŸááºážáááºážááŒááºáá¬ážá áœá¬áá±á¬áºááŒááẠáá±á¬ááºážááœááºáá±á¬ application áá»á¬áž á¡ááŸááºááááºááŸááá«áááºá
Unused ááá¯ááŸáááºááá¯ááºááŒáá¡á±á¬ááºá
áááºážááẠáááºááá¯á·á¡áá¯ááºáá¯ááºááŒá±á¬ááºážááŒáááẠá
ááºážáá»ááºážá¡áá»áá¯á·ááᯠáá»áœááºá¯ááºááá·áºááœááºážáá²á·ááŒá®áž ááá±á·á¡áá áááºážááá¯á·ááẠáá¯ááºááá¯ážááŸá¯áá
áºáá¯áááºážááᯠáááœááºááœá¬ážáá±ážáá«á á€áááºááŸá¬ áá°ááá¯á·áá
á¬áááºážááŒá
áºáááº-
á¡áá»áááºááŒá¬áá¬áááºááŸáá·áºá¡áá»áŸ ááá¯áá±áá¬ááœáẠá¡ááœá¬ážá¡áá¬áá»á¬ážáá¬ááŒá®áž á€á
á¬áááºážá០áá»á±á¬ááºááœááºááœá¬ážáááºááŒá
áºáááºá á¡áááºá áááºážááá¯á·ááẠá€á
á¬áááºážááœáẠáááºáá±á«ááºáž 90 ááŸááá±áá«á á€á
ááºážáá»ááºážáá»á¬ážááᯠáá»ááºááẠáááºáá¯á¶ážááŒááºááá¯ááºáá«áááºá áá±á¬ááºáá¯á¶ážáá±á¬á·á á
ááºážáá»ááºážááá¯ááºážá áááºáá¬áá
áºáá±á¬ááºá¡ááœáẠá¡ááœáá·áºá¡áá±ážáá
áºáá¯áá±ážáááºá
Firewall ááᯠconfigure áá¯ááºáá²á·á¡áá« áááá·áºááŒá¿áá¬áá áºáá¯ááŸááá«áááº- áááºáááºážá¡áá áºáá áºáá±á¬ááºáá±á¬ááºáá¬ááŒá®áž firewall á ááºážáá»ááºážááœá±ááá¯ááŒáá·áºáááºá áá°ááá¯á·ááŸá¬ááŸááºáá»ááºáá áºáá¯ááŸáááŸááá°ážááá¯ááẠáá®á ááºážáá»ááºážááᯠáá¬ááŒá±á¬áá·áºáááºáá®ážáá²á·áá¬áá²ááá¯áá¬ááá¯ááááá°ážá ááááºááá¯á¡ááºáá¬ážá áá¯ááºááá¯ááºáá¬ážááá¯áá¬áá±á¬á· áá°ááááá°ážá áá»ááºááá¯ááºáááº- áá¯ááºáááẠáá°ááẠá¡á¬ážáááºáááºááœáẠááŸááá±ááŒá®áž ááẠ30 á¡ááœááºážááœáẠáá°ááá¯á¡ááºáá±á¬ áááºáá±á¬ááºááŸá¯á០áá¬ááºá¡ááœá¬ážá¡áá¬áá»á¬áž áááºáá¶á á®ážáááºážááœá¬ážáá«áááºá ááŒá®ážáá±á¬á· áá®áá¯ááºáá±á¬ááºáá»ááºá áá°á·ááᯠáá¯á¶ážááŒááºáá»ááºáá»áá¬ááŸá¬ áá°áá®áá±ážáá«ááẠ- áááºáá°á០ááá¯á¶ážáá«áá°áž - á¡á²áá«ááᯠáá»ááºááá¯ááºáá«á
Unused App ááá¯ááŸáááºáá«á
Optimizer ááœáẠá¡áá¯á¶ážáááŒá¯áá±á¬á¡ááºááºááᯠáá»áœááºá¯ááºááá¯á·ááá áºááŸáááºááŒá®áž áááºááááºážááá¯ážááœáẠá áááºáááºá á¬ážááœááºá¡áá»ááºá¡áááºáá»á¬ážááœáá·áºáá¬áááºááᯠááœá±á·ááá«áááºá
ááœáá·áºááŒá¯áá¬ážáá±á¬áá»áŸá±á¬ááºááœáŸá¬á¡áá±á¡ááœááºááŸáá·áº á€á
ááºážáá»ááºážááᯠá¡ááŸááºááááºá¡á±á¬ááºááŒááºááŒá®ážááá·áº áá»áŸá±á¬ááºááœáŸá¬á¡áá±á¡ááœáẠááœá¬ááŒá¬ážááá·áº á
ááºážáá»ááºážáá¯á¶ážáááºááŸáááŒá±á¬ááºáž áá»áœááºá¯ááºááá¯á·ááœá±á·ááŸáááá«áááºá
áá»áœááºá¯ááºááá¯á·ááẠá€á¡ááá®áá±ážááŸááºážáá»á¬ážá
á¬áááºážááᯠááŸáááºá ááŒáá·áºááŸá¯ááá¯ááºááŒá®áž á€á
á¬áááºážáá»á¬ážááᯠááŸáá¯ááºážááŸááºááá¯ááºáá«áááºá
á¥ááá¬á Max á
ááºážáá»ááºážá¡ááœáẠááŸáá¯ááºážááŸááºáááºááá¯ááºááᯠááŸáááºáá«á
á€áá±áá¬ááœáẠfacebooká instagramá áááºáá®ááááºá vkontakte á¡ááá®áá±ážááŸááºážáá»á¬ážááᯠááœáá·áºááŒá¯áá¬ážááŒá±á¬ááºáž áááºááœá±á·ááŒááºááá¯ááºáá«áááºá ááá¯á·áá±á¬áº áááºááœá±á·ááœááºá á¡ááœá¬ážá¡áá¬ááẠá¡áá»áá¯á·áá±á¬ á¡ááá®áá±ážááŸááºážááœá²áá»á¬ážááá¯á·áᬠááœá¬ážáá²á·áááºá á€áá±áá¬ááœáẠfacebook á¡ááá®áá±ážááŸááºážááœáẠá¡ááá®áá±ážááŸááºážááœá²áá»á¬ážá
áœá¬áá«ááŸááááºááᯠáá¬ážáááºáá¬ážáááºááá¯áááºá
NGFW á¡ááá®áá±ážááŸááºážáá»á¬ážá
á¬áááºážáá
áºáá¯áá¯á¶ážááᯠportal ááœááºááœá±á·ááá¯ááºáá«áááºá
ááá¯á·ááŒá±á¬áá·áº á€á¡ááá®áá±ážááŸááºážááœá²á¡áá»áá¯á·ááᯠNGFW á០ááŒááºááœá±á·áá²á·ááá±á¬áºáááºáž á¡áá»áá¯á·ááŸá¬ ááá«ááŸááá«á ááááºáá±á¬á·á áááºááẠFacebook á ááá°áá®áá±á¬ áá¯ááºáá±á¬ááºáá»ááºááœá²áá»á¬ážááᯠáá®ážááŒá¬áž áá¬ážááŒá
áºááá¯ááºááŒá®áž ááœáá·áºááŒá¯ááá¯ááºáááºá á¥ááá¬á¡á¬ážááŒáá·áºá áááºáá±á·áá»áºáá»á¬ážááᯠááŒáá·áºááŸá¯ááœáá·áºááŒá¯áá±á¬áºáááºáž áá»áẠááá¯á·ááá¯áẠááá¯ááºááœáŸá²ááŒá±á¬ááºážááŒááºážááᯠáá¬ážááŒá
áºáá¬ážáááºá ááá¯á·ááŒá±á¬áá·áºá Policy Optimizer ááẠá€á¡ááŒá±á¬ááºážááŒá±á¬ááŒá®áž áááºáá¯á¶ážááŒááºááá¯ááºáááº- Facebook á¡ááá®áá±ážááŸááºážá¡á¬ážáá¯á¶ážááᯠááœáá·áºáááŒá¯áá² á¡áááá¡áá¬áá»á¬ážáá¬ááŒá
áºáááºá
á¡á²áá®áá±á¬á· á
á¬áááºážááœá±á ááá°áá°ážááá¯áá¬ááᯠáááá¬áááºá á
ááºážáá»ááºážáá»á¬ážááẠááœááºáááºáá±á«áºááœáẠá¡ááŸááºáááẠááœá¬ážáá¬áá±ááá·áº á¡ááá®áá±ážááŸááºážáá»á¬ážááá¯áᬠááœáá·áºááŒá¯ááŒá±á¬ááºáž áá±áá»á¬á
á±ááá¯ááºáááºá áá®ááá¯áá¯ááºááá¯á·á MatchUsage ááá¯ááºááᯠááŸáááºáá«á á€áá²á·ááá¯á· ááœááºáá±á«áºáá¬áááº-
áááºááá¯á¡ááºáááºáᯠáá°áááá·áº á¡ááºááºáá®áá±ážááŸááºážáá»á¬ážááá¯áááºáž ááá·áºááœááºážááá¯ááºááẠ- áááºážááá¯ážá áááºáááºááŒááºážááŸá Add ááá¯ááº
ááŒá®ážááẠáá®á
ááºážáá»ááºážááᯠá¡áá¯á¶ážáá»ááŒá®áž á
ááºážáááºááá¯ááºáá«áááºá áá¯ááºáá°áá«áááºá
No Apps Specified ááá¯ááŸáááºáá«á
á€ááá
á¹á
ááœááºá á¡áá±ážááŒá®ážáá±á¬áá¯á¶ááŒá¯á¶áá±ážááŒáááºážáá±á«ááºáá
áºáá¯ááœáá·áºáááá·áºáááºá
L7 á¡ááá·áº á¡ááá®áá±ážááŸááºážááᯠááŒááºáá¬ážá
áœá¬ ááá±á¬áºááŒáá¬ážááá·áº ááá·áºááœááºáááºááœáẠááá¯ááá¯á·áá±á¬ á
ááºážáá»ááºážáá»á¬áž á¡áá»á¬ážá¡ááŒá¬áž ááŒá
áºááá¯ááºáá»á±ááŸááááºá áá»áœááºá¯ááºáááœááºáááºááœáẠááá¯ááá¯á·áá±á¬ á
ááºážáá»ááºážáá
áºáá¯ááŸáááẠ- á¡áá°ážáááŒáá·áº Policy Optimizer á¡áá¯ááºáá¯ááºáá¯á¶ááᯠááŒááááºá¡ááœáẠáááŠážá
ááœáá·áºáááºááŸááºááŸá¯á¡ááœááºáž ááŒá¯áá¯ááºáá²á·ááŒá±á¬ááºáž ááá·áºá¡á¬áž ááááá±ážáá«áá
á±á
AllowAll á ááºážáá»ááºážááẠáááºá 9 áááºá០áááºá 17 áááºá¡ááœááºáž 220 áá áºáá«ááá¯ááºá¡ááœá¬ážá¡áá¬ááᯠááœáá·áºááŒá¯áá¬ážááŒá±á¬ááºážá áááºážááẠáá»áœááºá¯ááºáááœááºáááºááŸá ááá°áá®áá±á¬á¡ááºááºáá®áá±ážááŸááºáž 150 ááŒá áºáááºá ááŒá®ážáá±á¬á· á¡á²áá« ááá¯á¶áá±á¬ááºáá°ážá áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá áá»ááºážáá»áŸá¡á¬ážááŒáá·áº áá±á¬áºááá¯ááááºááœááºáááºáá áºáá¯ááœáẠááá°áá®áá±á¬ á¡ááá®áá±ážááŸááºážáá±á«ááºáž 200-300 ááŸááááºá
ááá¯á·ááŒá±á¬áá·áºá á
ááºážáá»ááºážáá
áºáá¯ááẠáá»áŸá±á¬ááºááœáŸá¬áá±á«ááºáž áá
á ááá·áºááᯠááŒááºáááºážááá¯ááºáááºá áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá áááºážááẠfirewall ááᯠááŸááºáááºá
áœá¬ ááŒááºáááºáááºááŸááºááŒááºáž áááŸáááŒááºážááᯠááá¯ááá¯áááºá á¡ááŒá±á¬ááºážááŸá¬ áá»á¬ážáá±á¬á¡á¬ážááŒáá·áº á
ááºážáá»ááºážáá
áºáá¯ááẠááá°áá®áá±á¬áááºááœááºáá»ááºáá»á¬ážá¡ááœáẠ150-1 á¡ááá®áá±ážááŸááºážáá»á¬ážááᯠááœáá·áºááŒá¯áá±ážáá±á¬ááŒá±á¬áá·áºááŒá
áºáááºá á€á¡ááá®áá±ážááŸááºážáá»á¬ážááẠá¡áááºá¡áá¬ááŒá
áºáááºááᯠááŒáá·áºááŒáá«á
áá¯á·- ááŸáá¯ááºážááŸááºááá¯ááºááᯠááŸáááºáá«-
Policy Optimizer áá¯ááºáá±á¬ááºáá»ááºááœáẠá¡ááºááááºáá
áºáŠážá¡ááœáẠá¡áá±á¬ááºážááœááºáá¯á¶ážá¡áá¬ááŸá¬ ááá¯ááºáá®ááŸá¯ááŸááá±á¬ á¡áá¯á¶ážááŒá¯ááŸá¯ááá¯ááºááŒá
áºááẠ- á
ááºážáá»ááºážááᯠááá
áºáá
áºáá»ááºááŸáááºáá¯á¶ááŒáá·áº áááºáááºáá®ážááá¯ááºááŒá®áž á
ááºážáááºážáá»ááºááœáẠá¡ááá®áá±ážááŸááºážáá±á«ááºáž 150 áá¯á¶ážááᯠááá·áºááœááºážáááºááŒá
áºáááºá áá«ááᯠááá¯ááºááá¯ááºáá¯ááºááᬠáá±á¬áºáá±á¬áºááŒá¬áá«áááºá áá»áœááºá¯ááºá ááœááºáááºááœáẠá
áẠáá áá¯ááŸááá±á¬áºáááºáž á
á®áá¶ááá·áºááœá²áá°á¡ááœáẠáá¯ááºáá±á¬ááºáááá·áº á¡áá¯ááºáá»á¬áž á¡áá±á¡ááœááºááẠááŒá®ážáá¬ážáá«áááºá
áá»áœááºá¯ááºááœáẠá¡áááºááœááºáááºáááºáá±áá±á¬ ááá°áá®áá±á¬ á¡ááá®áá±ážááŸááºáž 150 ááŸáááŒá®áž á¡ááœá¬ážá¡áᬠáá áºáá«ááá¯ááºáá»á¬ážááᯠááœáŸá²ááŒá±á¬ááºážáá±ážáá«áááºá ááŒá®ážáá±á¬á· áááºážááŸá¬ áááºáá±á¬ááºááŸááá²á
ááá¯á·áá±á¬áº á áẠ100 ááá¯á·ááá¯áẠ1000 ááá¯á·ááá¯áẠ10000 ááœááºáááºááœáẠáá¬ááŒá áºááœá¬ážááááºážá á ááºážáá»ááºáž 8000 áá«ááá·áº firewall áá»á¬ážááá¯ááœá±á·áá²á·áááŒá®áž á á®áá¶ááá·áºááœá²áá°áá»á¬ážááẠááá¯ááœáẠá¡áááºááŒá±áá±á¬ á¡ááá¯á¡áá»á±á¬ááºá áá áºáá¯á¶ážáááááá¬áá»á¬áž ááŸáááá·áºá¡ááœáẠá¡ááœááºáááºážáá¬áá«áááºá
NGFW ááŸá L7 á¡ááá®áá±ážááŸááºáž ááœá²ááŒááºážá
áááºááŒá¬ááŸá¯ áá±á¬áºáá»á°ážá០á¡áá»áá¯á·áá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬ážááẠááœááºáááºáá±á«áºááœáẠáááá¯á¡ááºáá±á¬á·ááŒá±á¬ááºáž ááŒááá±á¬ááŒá±á¬áá·áº áááºážááá¯á·á¡á¬áž ááœáá·áºááŒá¯áá¬ážáá±á¬ á
ááºážáá»ááºážáá»á¬ážá
á¬áááºážá០áááºááŸá¬ážááŒááºáž ááá¯á·ááá¯áẠClone ááá¯áẠ(áááºáá¡ááºáá¬áá±á·á
áºááŸá) ááá¯ááºááᯠá¡áá¯á¶ážááŒá¯á á
ááºážáá»ááºážáá»á¬ážááᯠáá¯á¶áá°ááœá¬ážááŒááºáž ááá¯á·ááá¯áẠáááºážááá¯á·ááᯠá¡ááá®áá±ážááŸááºážá
ááºážáá»ááºážáá
áºáá¯ááœáẠááœáá·áºááŒá¯ááŒá®áž ááá·áºááœááºáááºááœáẠáááºážááá¯á·ááẠáá±áá»á¬áá±á«ááºáááá¯á¡ááºáá±á¬ááŒá±á¬áá·áº á¡ááŒá¬ážá¡ááá®áá±ážááŸááºážáá»á¬ážááᯠáááºááááºááá¯á·áááºááŒá
áºáááºá ááá¯áá²á·ááá¯á·áá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬ážááœáẠáááŒá¬ááááá¯áááᯠbittorentá steamá ultrasurfá torá tcp-over-dns ááŸáá·áº á¡ááŒá¬ážá¡áá¬áá»á¬ážáá²á·ááá¯á· áá»áŸáá¯á·ááŸááºá¥áááºáá»á¬áž áá«áááºáááºá
áá±á¬ááºážááŒá®á á¡ááŒá¬ážá
ááºážáá»ááºážáá
áºáá¯ááᯠááŸáááºááŒá®áž á¡á²áá®ááŸá¬ áááºááŒááºááá¯ááºáá²á·á¡áá¬ááᯠááŒáá·áºááŒáá¡á±á¬ááºá
áá¯ááºáá²á·á Multicast á¡ááœáẠáá¯á¶ááŸáẠá¡ááá®áá±ážááŸááºážááœá± ááŸááááºá áááºážááá¯á·ááᯠá¡áœááºááá¯ááºážáá®áá®ááá¯ááŒáá·áºááŸá¯ááŒááºážá¡ááœáẠáá¯ááºáá±á¬ááºááẠááœáá·áºááŒá¯ááá«áááºá Match Usage ááá¯ááŸáááºáá«á ááá¯ááºáááº! Policy Optimizer áá»á±ážáá°ážáááºáá«áááºá
Machine Learning ááá±á¬ áááºááá¯áá²á
á¡áá¯á automation á¡ááŒá±á¬ááºážááŒá±á¬ááᬠáá±ááºáááºáááºá áá»áœááºáá±á¬áºáá±á¬áºááŒáá²á·áá¬ááœá±á á¡áá»á¬ážááŒá®áž á¡áá±á¬ááºá¡áá°ááŒá¯áá«áááºá áá±á¬ááºááẠááŒá
áºááá¯ááºááŒá± áá
áºáᯠááŸááá±ážááẠááá¯á· ááŒá±á¬ááááºá áááºážááẠá¡áááºááœááºáá±á¬áºááŒáá¬ážááŒá®ážááŒá
áºááá·áº Expedition utility ááœááºáááºáá±á¬ááºáá¬ážáá±á¬ Machine Learning áá¯ááºáá±á¬ááºáá»ááºááŒá
áºáááºá á€á¡áá¯á¶ážáááºááŸá¯ááœááºá áááºá firewall áá±á¬ááºážá០á
ááºážáá»ááºážáá»á¬ážááᯠá¡ááŒá¬ážáá¯ááºáá¯ááºáá°áá¶á០ááœáŸá²ááŒá±á¬ááºážááá¯ááºáááºá áááºááŸá Palo Alto Networks á¡ááœá¬ážá¡áá¬ááŸááºáááºážáá»á¬ážááᯠááœá²ááŒááºážá
áááºááŒá¬ááá¯ááºááŒá®áž áááºááá·áºá
ááºážáá»ááºážáá»á¬ážááᯠáá±ážáá¬ážááááºááᯠá¡ááŒá¶ááŒá¯ááá¯ááºá
áœááºážáááºáž ááŸááá«áááºá áááºážááẠPolicy Optimizer á áá¯ááºáá±á¬ááºááá¯ááºá
áœááºážááŸáá·áº áááºáá°áá±á¬áºáááºáž Expedition ááœáẠáááºážááᯠááá¯ááá¯áá»á²á·ááœááºáá¬ážááŒá®áž á¡ááá·áºáá¯ááºáá¬ážáá±á¬ á
ááºážáá»ááºážáá»á¬ážá
á¬áááºážááᯠáááºáááºážááŸááºážáá¬ážááẠ- áááºážááá¯á·ááᯠá¡áááºááŒá¯áááºáᬠááá¯á¡ááºáá«áááºá
áá±á¬ááºážááá¯áá»ááºááᯠáá±ážááá¯á·ááá¯ááºáá«áááºá [á¡á®ážáá±ážááºááá¯áá¬ááœááºáá¬ážáááº] áá±á¬ááºážááá¯áá»ááºááœááº- "ááœáŸá±á·ááŒá±á¬ááºážáá±ááá¯ááºááŒááºážáá¯ááºáááºážá
ááºá¡ááœáẠUTD áá
áºáᯠááŒá¯áá¯ááºááá¯áá«áááºá"
ááááºáá±á¬á·á Unified Test Drive (UTD) áá¯áá±á«áºáá±á¬ áá¬ááºááœá²áááºážá¡áá¯ááºááœáẠááœá±ážáá»ááºá
áá¬áá»á¬ážá
áœá¬ááŸáááŒá®áž áááºážááá¯á·á¡á¬ážáá¯á¶ážááŸááááºá
á
á¬áááºážááœááºážá¡áá¯á¶ážááŒá¯áá°áá»á¬ážáᬠá
á
áºáááºážááœáẠáá«áááºááá¯ááºáá«áááºá
ááá·áº firewall áá°áá«ááá»á¬ážááᯠá¡áá±á¬ááºážáá¯á¶ážááŒá áºá¡á±á¬áẠáá°áá®áá±ážááẠáá áºá á¯á¶áá áºáŠážááᯠáááºá¡ááá¯ááŸááá«ááá¬ážá
-
ááá¯
-
á¡áááºáá°áá»áŸá
-
áá«ááá¯ááºááá¯ááºáá¯ááºáááºá
áááºáá°á០áá²ááá±ážáá±ážáá°ážá ááŸá±á¬ááºáááºáá»á¬áž áááŸááá«á
source: www.habr.com