{"id":29980,"date":"2019-10-31T21:32:59","date_gmt":"2019-10-31T18:32:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\/"},"modified":"2019-10-31T21:32:59","modified_gmt":"2019-10-31T18:32:59","slug":"optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","title":{"rendered":"Optimizator pentru politicile de securitate Palo Alto Networks NGFW","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1>Cum s\u0103 evalu\u0103m eficien\u021ba configur\u0103rii NGFW<\/h1>\n<p>\nCea mai frecvent\u0103 sarcin\u0103 este s\u0103 verific\u0103m c\u00e2t de eficient este configurat firewall-ul dumneavoastr\u0103. Exist\u0103 utilitare \u0219i servicii gratuite oferite de companii care se ocup\u0103 cu NGFW. <\/p>\n<p>De exemplu, mai jos se poate observa c\u0103 compania Palo Alto Networks ofer\u0103 posibilitatea direct din <noindex><a rel=\"nofollow\" href=\"https:\/\/support.paloaltonetworks.com\/\">portalul de suport<\/a><\/noindex> s\u0103 lans\u0103m analiza statisticilor firewall-ului \u2014 raportul SLR sau analiza conformit\u0103\u021bii cu cele mai bune practici \u2014 raportul BPA. Acestea sunt utilitare online gratuite, de care se poate beneficia f\u0103r\u0103 a instala nimic.<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/86d2f4d5f28af9f744b1d1842e461309.png\" style=\"display:block;margin: 0 auto;\" \/> <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>CUPRINS<\/h3>\n<p>\n<noindex><a rel=\"nofollow\" href=\"#Expedition\">Expedition (Tool de Migrare)<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#PolicyOptimizer\">Policy Optimizer<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#ZeroTrust\">Zero Trust<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#Unused\">S\u0103 facem clic pe Unused<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UnusedApp\">S\u0103 facem clic pe Unused App<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#AppsSpecified\">S\u0103 facem clic pe No Apps Specified<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#MachineLearning\">Dar ce zice\u021bi de Machine Learning<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#UTD\">UTD<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Expedition\"><\/a><\/noindex><\/p>\n<h2>Expedition (Tool de Migrare)<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1d568bbbd1480eda4de7b5cdcaaae90a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nO variant\u0103 mai complex\u0103 de verificare a set\u0103rilor dumneavoastr\u0103 este s\u0103 desc\u0103rca\u021bi o utilitate gratuit\u0103 <noindex><a rel=\"nofollow\" href=\"https:\/\/live.paloaltonetworks.com\/t5\/Expedition-Migration-Tool\/ct-p\/migration_tool\">Expedition<\/a><\/noindex> (fostul Tool de Migrare). Aceasta se descarc\u0103 ca Virtual Appliance pentru VMware, nu sunt necesare set\u0103ri \u2014 trebuie doar s\u0103 desc\u0103rca\u021bi imaginea \u0219i s\u0103 o desf\u0103\u0219ura\u021bi pe hypervisor-ul VMware, s\u0103 o porni\u021bi \u0219i s\u0103 accesa\u021bi interfa\u021ba web. Aceast\u0103 utilitate necesit\u0103 o explica\u021bie separat\u0103, doar cursul despre aceasta dureaz\u0103 5 zile, av\u00e2nd at\u00e2t de multe func\u021bii acum, inclusiv Machine Learning \u0219i migrarea diferitelor configura\u021bii de politici, NAT \u0219i obiecte pentru diferi\u021bi furnizori de firewall. Despre Machine Learning, voi scrie mai multe detalii mai jos \u00een text.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"Po\"><\/a><\/noindex><\/p>\n<h2>Policy Optimizer<\/h2>\n<p>\n\u0218i cea mai convenabil\u0103 variant\u0103 (IMHO), despre care voi vorbi mai detaliat ast\u0103zi \u2014 optimizatorul de politici, integrat \u00een interfa\u021ba Palo Alto Networks. Pentru a-l demonstra, am instalat un firewall la mine acas\u0103 \u0219i am scris o regul\u0103 simpl\u0103: permit orice c\u0103tre orice. \u00cen principiu, v\u0103d uneori astfel de reguli chiar \u0219i \u00een re\u021belele corporate. Evident, am activat toate profilele de securitate NGFW, a\u0219a cum se poate observa \u00een captura de ecran:<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/a53a1bff59708c7082bafb5b84634b11.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCaptura de ecran de mai jos arat\u0103 un exemplu al firewall-ului meu acas\u0103, neconfigurat, unde aproape toate conexiunile intr\u0103 \u00een ultima regul\u0103: AllowAll, ceea ce este evident din statistica din coloana Hit Count.<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/8b4e004f5488e6faa3109c956fb78c31.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"ZeroTrust\"><\/a><\/noindex><\/p>\n<h2>Zero Trust<\/h2>\n<p>\nExist\u0103 o abordare a securit\u0103\u021bii numit\u0103 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.paloaltonetworks.com\/cyberpedia\/what-is-a-zero-trust-architecture\">Zero Trust<\/a><\/noindex>. Ce \u00eenseamn\u0103 aceasta: trebuie s\u0103 permitem oamenilor din interiorul re\u021belei exact acele conexiuni de care au nevoie \u0219i s\u0103 interzicem tot restul. Adic\u0103 trebuie s\u0103 ad\u0103ug\u0103m reguli clare pentru aplica\u021bii, utilizatori, categorii URL, tipuri de fi\u0219iere; s\u0103 activ\u0103m toate semn\u0103turile IPS \u0219i antivirus, s\u0103 activ\u0103m sandbox-ul, protec\u021bia DNS, s\u0103 folosim IoC din bazele disponibile de Threat Intelligence. \u00cen general, sarcinile \u00een configurarea firewall-ului sunt destul de numeroase. <\/p>\n<p>De fapt, setul minim de configura\u021bii necesare pentru Palo Alto Networks NGFW este descris \u00eentr-unul dintre documentele SANS: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/reading-room\/whitepapers\/auditing\/paper\/35777\">Cadru de Configurare a Securit\u0103\u021bii Palo Alto Networks<\/a><\/noindex> \u2014 recomand s\u0103 \u00eencepem cu acesta. \u0218i desigur, exist\u0103 un set de bune practici pentru configurarea firewall-ului de la produc\u0103tor: <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/best-practices\">Cea mai bun\u0103 practic\u0103<\/a><\/noindex>.<\/p>\n<p>Deci, am avut un firewall acas\u0103 care a stat o s\u0103pt\u0103m\u00e2n\u0103. Haide\u021bi s\u0103 vedem ce trafic exist\u0103 \u00een re\u021beaua mea: <br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/b3b773f46e892b688f65cc83c7a5ef05.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDac\u0103 sort\u0103m dup\u0103 num\u0103rul de sesiuni, cele mai multe sunt create de bittorent, urmate de SSL, apoi QUIC. Aceasta este statistica at\u00e2t pentru traficul de intrare, c\u00e2t \u0219i pentru cel de ie\u0219ire: multe scan\u0103ri externe ale routerului meu. Exist\u0103 150 de aplica\u021bii \u00een re\u021beaua mea. <\/p>\n<p>Deci, tot acest trafic a fost permis de o singur\u0103 regul\u0103. S\u0103 vedem acum ce spune Policy Optimizer despre acest lucru. Dac\u0103 te-ai uitat mai sus la captura de ecran a interfe\u021bei cu regulile de securitate, ai v\u0103zut \u00een col\u021bul din st\u00e2nga jos o mic\u0103 fereastr\u0103 care \u00eemi sugereaz\u0103 c\u0103 exist\u0103 reguli ce pot fi optimizate. Haide\u021bi s\u0103 d\u0103m clic acolo.<\/p>\n<p>Ce arat\u0103 Policy Optimizer:<\/p>\n<ul>\n<li>Care politici nu au fost folosite deloc, \u00een ultimele 30 de zile, 90 de zile. Acest lucru ajut\u0103 la luarea deciziei de a le elimina complet.<\/li>\n<li>Care aplica\u021bii au fost specificate \u00een politici, dar nu au fost g\u0103site \u00een trafic. Acest lucru permite eliminarea aplica\u021biilor inutile din regulile de permisiune.<\/li>\n<li>Care politici permiteau totul, dar acolo existau aplica\u021bii care ar fi bine, conform metodei Zero Trust, s\u0103 fie specificate explicit.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/538a51166003e154430c16ff8cd01607.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"Unused\"><\/a><\/noindex><\/p>\n<h3>S\u0103 d\u0103m clic pe Unused.<\/h3>\n<p>\nPentru a ar\u0103ta cum func\u021bioneaz\u0103, am ad\u0103ugat c\u00e2teva reguli \u0219i ele deocamdat\u0103 nu au permis niciun pachet ast\u0103zi. Iat\u0103 lista lor:<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/227bc8339ce96a45370f2e07089eea03.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nProbabil, \u00een timp, va trece trafic prin ele \u0219i atunci vor disp\u0103rea din aceast\u0103 list\u0103. \u0218i dac\u0103 vor r\u0103m\u00e2ne \u00een aceast\u0103 list\u0103 timp de 90 de zile \u2014 atunci po\u021bi lua decizia de a \u0219terge aceste reguli. Fiecare regul\u0103 ofer\u0103 o oportunitate pentru un hacker.<\/p>\n<p>Exist\u0103 o problem\u0103 real\u0103 la configurarea firewall-ului: vine un nou angajat, se uit\u0103 la regulile firewall-ului \u0219i, dac\u0103 nu exist\u0103 comentarii \u0219i nu \u0219tie de ce a fost creat\u0103 aceast\u0103 regul\u0103, dac\u0103 este realmente necesar\u0103, dac\u0103 poate fi \u0219tears\u0103: poate persoana este \u00een concediu \u0219i \u00een 30 de zile traficul de la serviciul dorit va reveni. Tocmai aceast\u0103 func\u021bie \u00eel ajut\u0103 s\u0103 ia decizia \u2014 dac\u0103 nu o folose\u0219te nimeni \u2014 \u0219terge! <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"UnusedApp\"><\/a><\/noindex><\/p>\n<h3>\n<h3>S\u0103 d\u0103m clic pe Unused App.<\/h3>\n<p>\nFacem clic pe Unused App \u00een optimizer \u0219i vedem c\u0103 \u00een fereastra principal\u0103 apare informa\u021bie interesant\u0103. <\/p>\n<p>Observ\u0103m c\u0103 exist\u0103 trei reguli \u00een care num\u0103rul aplica\u021biilor permise \u0219i num\u0103rul aplica\u021biilor care au trecut efectiv prin aceast\u0103 regul\u0103 difer\u0103. <br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/423bfe9cd60e5236d0edd014eb8dbecd.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPutem da clic pentru a vedea lista acestor aplica\u021bii \u0219i a compara aceste liste.<br \/>\nDe exemplu, s\u0103 facem clic pe butonul Compare pentru regula Max.<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1bf1659825811e1478a0d1441e9f5b58.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAici se poate vedea c\u0103 au fost permise aplica\u021biile facebook, instagram, telegram, vkontakte. Dar de fapt, traficul a circulat doar printr-o parte din subaplica\u021bii. Este important s\u0103 \u00een\u021belegem c\u0103 aplica\u021bia facebook con\u021bine mai multe subaplica\u021bii. <\/p>\n<p>\u00centreaga list\u0103 de aplica\u021bii NGFW poate fi v\u0103zut\u0103 pe portalul <noindex><a rel=\"nofollow\" href=\"https:\/\/applipedia.paloaltonetworks.com\/\">applipedia.paloaltonetworks.com<\/a><\/noindex> \u0219i \u00een interfa\u021ba firewall-ului \u00een sec\u021biunea Objects-&gt;Applications, \u0219i \u00een c\u0103utare introduce\u021bi numele aplica\u021biei: facebook, ve\u021bi ob\u021bine un astfel de rezultat:<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/2259b709f372944508dd05343a33deae.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nA\u0219adar, o parte din aceste subaplica\u021bii NGFW au fost v\u0103zute, iar o parte nu. De fapt, pute\u021bi interzice \u0219i permite separat diferite subfunc\u021bii ale facebook-ului. De exemplu, permite\u021bi citirea mesajelor, dar interzice\u021bi chatul sau transferul de fi\u0219iere. Prin urmare, Policy Optimizer discut\u0103 despre asta \u0219i pute\u021bi lua decizia: s\u0103 nu permite\u021bi toate aplica\u021biile facebook-ului, ci doar pe cele principale.<\/p>\n<p>A\u0219adar, am \u00een\u021beles c\u0103 listele sunt diferite. Pute\u021bi face astfel \u00eenc\u00e2t regulile s\u0103 permit\u0103 exact acele aplica\u021bii care au circulat efectiv prin re\u021bea. Pentru aceasta, face\u021bi clic pe butonul MatchUsage. Iat\u0103 cum iese:<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/85137129471774d242f5d7fe1874c9b0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u0218i de asemenea, pute\u021bi ad\u0103uga aplica\u021bii pe care le considera\u021bi necesare \u2014 butonul Add \u00een partea st\u00e2ng\u0103 a ferestrei:<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/23016dea6a835a07e3284b49845596ca.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u0218i apoi aceast\u0103 regul\u0103 poate fi aplicat\u0103 \u0219i testat\u0103. Felicit\u0103ri!<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"AppsSpecified\"><\/a><\/noindex><\/p>\n<h3>S\u0103 facem clic pe No Apps Specified.<\/h3>\n<p>\n\u00cen acest caz, se va deschide o fereastr\u0103 important\u0103 pentru asigurarea securit\u0103\u021bii.<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/acac83fdf63c74fe537b4ce37c93e064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nExist\u0103 foarte multe reguli \u00een care aplica\u021bia de nivel L7 nu este specificat\u0103 clar \u00een re\u021beaua dumneavoastr\u0103. \u00cen re\u021beaua mea exist\u0103 o astfel de regul\u0103 \u2014 am creat-o ini\u021bial pentru a ar\u0103ta cum func\u021bioneaz\u0103 Policy Optimizer.<\/p>\n<blockquote><p>\u00cen imagine se poate vedea c\u0103 regula AllowAll a permis un volum de 220 de gigabai\u021bi de trafic \u00eentre 9 martie \u0219i 17 martie, iar \u00een re\u021beaua mea sunt 150 de aplica\u021bii diferite. \u0218i acestea sunt \u00eenc\u0103 pu\u021bine. De obicei, \u00eentr-o re\u021bea corporativ\u0103 de dimensiuni medii exist\u0103 200-300 de aplica\u021bii diferite.<\/p><\/blockquote>\n<p>\nA\u0219adar, o regul\u0103 permite 150 de aplica\u021bii. De obicei, aceasta \u00eenseamn\u0103 c\u0103 firewall-ul este configurat gre\u0219it, deoarece, \u00een mod normal, o regul\u0103 ar permite 1-10 aplica\u021bii pentru diferite scopuri. S\u0103 vedem care sunt aceste aplica\u021bii: s\u0103 facem clic pe butonul Comparare:<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/50050efc9d6f074d974c36d198447cc9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCea mai minunat\u0103 func\u021bie pentru administrator \u00een Policy Optimizer este butonul Match Usage - cu un singur clic po\u021bi crea o regul\u0103 unde introduci toate cele 150 de aplica\u021bii. A face asta manual ar dura destul de mult. Num\u0103rul de sarcini pentru un administrator, chiar \u0219i \u00een re\u021beaua mea cu 10 dispozitive, este imens.<\/p>\n<blockquote><p>Acas\u0103, am 150 de aplica\u021bii diferite care transmit gigabytes de trafic! Dar c\u00e2te ave\u021bi voi?<\/p><\/blockquote>\n<p>\nCe se \u00eent\u00e2mpl\u0103 \u00een re\u021bele cu 100 de dispozitive sau 1000 sau 10000? Am v\u0103zut firewalls cu 8000 de reguli \u0219i sunt foarte bucuros c\u0103 acum administratorii au astfel de unelte convenabile de automatizare.<\/p>\n<p>O parte din aplica\u021biile pe care le-am v\u0103zut \u0219i prezentat de modulul de analiz\u0103 a aplica\u021biilor L7 \u00een NGFW nu v\u0103 sunt necesare \u00een re\u021bea, a\u0219a c\u0103 le ve\u021bi \u0219terge pur \u0219i simplu din lista regulilor permise, sau ve\u021bi face o clonare a regulilor cu butonul Clone (\u00een interfa\u021ba principal\u0103) \u0219i \u00eentr-o regul\u0103 ve\u021bi permite aplica\u021biile, iar \u00een alt\u0103 regul\u0103 le ve\u021bi bloca, considerate ca fiind inutile \u00een re\u021beaua voastr\u0103. Aplica\u021bii precum bittorrent, steam, ultrasurf, tor, tuneluri ascunse de tip tcp-over-dns \u0219i altele devin adesea astfel.<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/4aff079413a0995eb5324e7509c6b156.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nS\u0103 facem clic pe o alt\u0103 regul\u0103 - ce vedem aici:<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/73ab263fc788b185d4717a02d91bdffe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDa, aici sunt aplica\u021bii caracteristice multicast. Trebuie s\u0103 le permitem pentru ca vizionarea video \u00een re\u021bea s\u0103 func\u021bioneze. Facem clic pe Match Usage. Excelent! Mul\u021bumesc, Policy Optimizer.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"MachineLearning\"><\/a><\/noindex><\/p>\n<h2>\u0218i ce spunem despre Machine Learning?<\/h2>\n<p>\nAcum este la mod\u0103 s\u0103 vorbim despre automatizare. Ceea ce am descris anterior ajut\u0103 foarte mult. Exist\u0103 \u0219i o alt\u0103 posibilitate despre care trebuie s\u0103 v\u0103 povestesc. Este func\u021bionalitatea Machine Learning, integrat\u0103 \u00een utilitarul Expedition, care a fost deja men\u021bionat mai sus. \u00cen acest utilitar exist\u0103 posibilitatea de a transfera reguli de pe firewall-ul vostru vechi de la al\u021bi produc\u0103tori. De asemenea, exist\u0103 posibilitatea de a analiza jurnalele de trafic existente de la Palo Alto Networks \u0219i a sugera ce reguli s\u0103 scrie\u021bi. Acest lucru este similar cu func\u021bionalitatea Policy Optimizer, dar \u00een Expedition este \u0219i mai extins\u0103 \u0219i vi se ofer\u0103 deja o list\u0103 de reguli gata formulate - trebuie doar s\u0103 le aproba\u021bi. <br \/>\n<noindex><a rel=\"nofollow\" name=\"UTD\"><\/a><\/noindex>Pentru a testa aceast\u0103 func\u021bionalitate, exist\u0103 un laborator de lucru - \u00eel numim test drive. Acest test poate fi realizat acces\u00e2nd firewall-urile virtuale, care vor fi activate la cererea dumneavoastr\u0103 de c\u0103tre angaja\u021bii biroului Palo Alto Networks din Moscova.<br \/>\n<img decoding=\"async\" alt=\"Optimizator pentru politicile de securitate Palo Alto Networks NGFW\" src=\"\/wp-content\/uploads\/2019\/03\/1be20da261e12f93736c4607f18299dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCererea poate fi trimis\u0103 la adresa Russia@paloaltonetworks.com, men\u021bion\u00e2nd \u00een cerere: \u201eVreau s\u0103 particip la UTD pentru Procesul de Migrare\u201d.<\/p>\n<p>De fapt, exist\u0103 mai multe versiuni ale lucr\u0103rilor de laborator intitulate Unified Test Drive (UTD) \u0219i toate acestea <noindex><a rel=\"nofollow\" href=\"https:\/\/use.cloudshare.com\/Ent\/CsClient.mvc\/#\/vendor\/welcome\">sunt disponibile de la distan\u021b\u0103<\/a><\/noindex> dup\u0103 cerere.<\/h3>\n<p class=\"for_users_only_msg\">Numai utilizatorii \u00eenregistra\u021bi pot participa la sondaj. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Conecta\u021bi-v\u0103<\/a><\/noindex>, v\u0103 rug\u0103m.<\/p>\n<h2 class=\"default-block__polling-title\">Dori\u021bi ca cineva s\u0103 v\u0103 ajute s\u0103 optimiza\u021bi politicile firewall-ului dumneavoastr\u0103?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Da<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Nu<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    O voi face singur<\/p>\n<\/li>\n<\/ul>\n<p>    Nimeni nu a votat \u00eenc\u0103. Nu exist\u0103 ab\u021bineri.<br \/>\n<br \/>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0442 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f NGFW. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0438\u0436\u0435 \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0443 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Palo Alto Networks \u0435\u0441\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e \u0438\u0437 \u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u2014 SLR \u043e\u0442\u0447\u0435\u0442 \u0438\u043b\u0438 \u0430\u043d\u0430\u043b\u0438\u0437 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u044f \u043b\u0443\u0447\u0448\u0438\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29980","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Optimizer de politici de securitate Palo Alto Networks NGFW | ProHoster","description":"Cum s\u0103 evalu\u0103m eficien\u021ba configur\u0103rii NGFW? Cea mai frecvent\u0103 sarcin\u0103 este s\u0103 verific\u0103m c\u00e2t de eficient este configurat firewall-ul dumneavoastr\u0103.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0442\u0438\u043c\u0438\u0437\u0430\u0442\u043e\u0440 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Palo Alto Networks NGFW | ProHoster","og:description":"\u041a\u0430\u043a \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 NGFW \u0421\u0430\u043c\u0430\u044f \u0447\u0430\u0441\u0442\u0430\u044f \u0437\u0430\u0434\u0430\u0447\u0430 \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043d\u0430\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0432\u0430\u0448 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d.","og:url":"https:\/\/prohoster.info\/ro\/blog\/optimizator-politik-bezopasnosti-palo-alto-networks-ngfw","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:59+00:00","article:modified_time":"2019-10-31T18:32:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29980","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:17:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:39","updated":"2026-01-20 23:17:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/29980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=29980"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/29980\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=29980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=29980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=29980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}