Die Zukunft von Prisma SASE mit neuen KI-gestützten Innovationen

Mar 23, 2023
7 minutes
27 views

This post is also available in: English (Englisch) 简体中文 (Vereinfachtes Chinesisch) 繁體中文 (Traditionelles Chinesisch) Français (Französisch) 日本語 (Japanisch) 한국어 (Koreanisch) Português (Portugiesisch, Brasilien) Español (Spanisch)

Unternehmen stehen aufgrund gesamtwirtschaftlicher Unsicherheiten vermehrt unter Druck, mit weniger mehr zu erreichen. Darum ist die Investition in IT-Lösungen zur Verringerung der Komplexität und dem Einsparen von Kosten wichtiger denn je. Für Sicherheits- und Netzwerkinfrastrukturen bedeutet dies, dass eine Secure-Access-Service-Edge(SASE)-Strategie erforderlich ist.

Laut dem „Marktleitfaden für SASE-Lösungen aus einer Hand von Gartner® werden 80 % der Unternehmen bis 2025 eine Strategie für den einheitlichen Zugang zu Webservices, Cloud-Diensten und privaten Anwendungen implementiert haben, die auf einer SASE- beziehungsweise SSE-Architektur basiert – 2021 waren es noch 20 %.

Die Zunahme von hybriden Arbeitsmodellen und die beschleunigte SASE-Einführung haben zur Folge, dass Unternehmen nach einem ganzheitlichen Ansatz suchen, mit dem sie ihre Sicherheits- und Netzwerkinfrastrukturen (in der Cloud) ausweiten und gleichzeitig die Benutzererfahrung erheblich verbessern können.

Wir bei Palo Alto Networks sind davon überzeugt, dass eine integrierte SASE-Plattform die richtige Wahl für Kunden ist, da diese die Sicherheit stärkt, die betriebliche Komplexität verringert und KI/ML nutzt, um Daten von einer zentralen Stelle aus zu teilen. All das bietet Ihnen Prisma SASE.

Der Einsatz verschiedener Lösungen von unterschiedlichen Anbietern hingegen erhöht die Komplexität enorm und erschwert die proaktive Problemerkennung und -eindämmung.

Wir freuen uns, heute die neuen KI-gestützten Innovationen bekannt zu geben, mit denen Prisma SASE unseren Kunden noch mehr Leistung bietet. Die neuen Features werden Unternehmen dabei unterstützen, kostenintensive und komplexe IT-Prozesse mit KI-gestützten Funktionen für das autonome Management digitaler Erfahrungen (ADEM) zu automatisieren, Filialen und die hybrid arbeitende Belegschaft mit SD-WAN, ZTNA 2.0 und Cloud SWG sicher anzubinden und einen besseren ROI zu erzielen – durch die Konsolidierung von Einzellösungen in einem einzigen cloudbasierten Service.

Native AIOps-Integration zur Automatisierung komplexer IT-Prozesse

Heute haben wir die branchenweit erste AIOps-Lösung angekündigt, die mit ADEM nativ in SASE integriert ist. Mit seinen bestehenden Beobachtbarkeitsfunktionen und der Ergänzung durch AIOps unterstützt ADEM Kunden bei der Automatisierung komplexer IT-Prozesse, der Produktivitätssteigerung und der Reduzierung der durchschnittlichen Zeit bis zur Problembehebung (MTTR). Da ADEM nativ in Prisma SASE integriert ist, müssen keine zusätzlichen Appliances oder Agenten bereitgestellt werden.

IT-Teams können nun KI-gestützte Problemerkennung und vorausschauende Analysen nutzen, um Problemen proaktiv entgegenzuwirken – bevor es zu Service-Unterbrechungen kommt. Ein zentrales Dashboard bietet Kunden zusätzlich einen umfassenden Überblick über den Zustand ihrer Endpunkte, Anwendungen, Netzwerke und Sicherheitsrichtlinien. Mit einer benutzerfreundlichen Anfrageschnittstelle können Administratoren Probleme schneller isolieren und die native Integration mit ITSM-Lösungen automatisiert alle Vorfallsmanagementprozesse.

SD-WAN-Innovationen: Zero Trust für die Filialen der Zukunft

Filialen sind so stark vernetzt und abhängig von digitalen Prozessen wie noch nie zuvor. Prisma SD-WAN ist ein anerkannter Branchenführer und somit ein Eckpfeiler jeder SASE-Bereitstellung. Wir freuen uns, Ihnen eine neue Reihe an Innovationen ankündigen zu können:

  • Prisma SD-WAN Command Center bietet KI-gestützte und segmentbezogene Informationen sowie kontinuierliche Netzwerk- und Anwendungsüberwachung – für eine proaktive und filialübergreifende Problembehebung. Mit dem umfassenden Command Center-Dashboard erhalten IT-Teams Einblicke in die unternehmensweite Benutzererfahrung bezüglich Anwendungen sowie deren Zustand. Dies beschleunigt die Ursachenanalyse.
  • Prisma SD-WAN mit integrierter IoT Security ermöglicht bestehenden Prisma SD-WAN-Appliances den Schutz von IoT-Geräten mit präzisen Erfassungs- und Identifikationsfunktionen von IoT-Geräten in Filialen. Kunden können nun robuste Sicherheitsmaßnahmen innerhalb der bekannten Cloud-Managementumgebung von Prisma SASE nutzen. Andere SD-WAN-Lösungen erfordern zusätzliche Appliances und Sensoren im Netzwerk, um Einblicke zu IoT-Geräten zu erhalten und Bedrohungen abzuwehren.
  • On-Premises-Controller für Prisma SD-WAN ermöglicht es Kunden, den branchenspezifischen Complianceanforderungen bezüglich der Sicherheit gerecht zu werden – zur Kontrolle und Verwaltung von Prisma SD-WAN-Bereitstellungen. Der neue On-Premises-Controller kann außerdem parallel zu bestehenden Cloud-Controller-Bereitstellungen eingesetzt werden. Kunden können sich nun dafür entscheiden, Prisma SD-WAN mit dem bestehenden Cloud-Controller, den neuen On-Premises-Controllern oder beiden (in einer hybriden Umgebung) bereitzustellen.

Stärkere Websicherheit mit der branchenersten Phishingabwehr für Cloud SWG

Mit agentenbasiertem explizitem Proxy-Support und innovativer Erkennung von Phishingangriffen setzen wir branchenweit höhere Maßstäbe für Cloud Secure Web Gateways (SWG). Das agentenbasierte Proxy bietet Unternehmen mit proxybasierten Architekturen alle Vorteile erstklassiger cloudgestützter Sicherheitsmaßnahmen und ermöglicht gleichzeitig die Koexistenz mit VPN-Agenten von Drittanbietern.

Immer mehr Phishingangriffe erfolgen über SaaS-Plattformen und Angreifer nutzen Proxys, um die ursprünglichen Anmeldeseiten zum Zielserver umzuleiten und dann beim Authentifizierungsprozess die Zugangsdaten zu stehlen. Erschwerend kommt hinzu, dass Man-in-the-Middle(MitM)-Phishingangriffe nun ganz einfach mit Phishingkits durchgeführt werden können. Prisma Access Cloud SWG nutzt Advanced URL Filtering von Palo Alto Networks, um unbekannte sowie gut getarnte MitM-Phishingangriffe in Echtzeit und Phishingangriffe über SaaS-Plattformen abzuwehren. Prisma Access Cloud SWG bleibt Angreifern einen Schritt voraus, indem es Kunden mit KI/ML-gestützten Erkennungsfunktionen schützt und somit angesichts der zunehmenden Raffinesse und des wachsenden Umfangs moderner Webangriffe einen entscheidenden Vorteil bietet.

Optimierung vom ZTNA Connector für sicheren Zugriff auf private Anwendungen

Unser neuer ZTNA Connector bietet branchenführende Skalierbarkeit sowie automatische Anwendungserkennung, um Unternehmen sichere Verbindungen zu allen privaten Anwendungen zu ermöglichen.

Der neue Connector erkennt und gliedert private Anwendungen automatisch in Prisma Access ein und vermittelt so umfassende Einblicke zu Unternehmensanwendungen. Diese Erkenntnisse werden dann genutzt, um am Least-Privilege-Prinzip orientierte Zugriffsrichtlinien einzurichten.

Der ZTNA Connector automatisiert das Tunnelmanagement und unterstützt Netzwerke mit sich überlappenden IP-Adressbereichen. Dies ist besonders hilfreich bei der Konsolidierung von Netzwerkinfrastrukturen bei Fusionen und Übernahmen oder aber, um den Anwendungszugriff in Partnernetzwerken zu ermöglichen. Und mit branchenführenden SLAs, einer belastbaren Multi-Cloud-Architektur sowie erstklassiger Sicherheit kann der verbesserte ZTNA Connector für sicheren Zugriff auf kritische private Anwendungen sorgen.

Ausweitung von Replikationsfunktionen für den Datenverkehr und von forensischen Analysen mit SASE CloudBlades

Wir haben unsere Prisma SASE CloudBlades-Plattform, die Service-Integrationen von Drittanbietern mit Prisma SASE ermöglicht, erweitert. Dank zwei neuer Partnerschaften bietet Palo Alto Networks branchenführende cloudbasierte Datenverkehrsreplikation, eine wichtige Funktion für stark regulierte Branchen sowie die Migration von On-Premises- zu Cloud-Umgebungen.

Einige große Finanz-, Versorgungs-, Fertigungs- und stark regulierte Unternehmen nutzen die Datenverkehrsreplikation für forensische Analysen, die Erfassung von Angriffsfolgen und die Validierung von Bedrohungssignaturen. Aktuellen SASE-Lösungen fehlen diese Funktionen, weswegen solche Unternehmen Gefahr laufen, den Anforderungen ihrer Branche nicht gerecht zu werden.

Unsere neue Zusammenarbeit mit NetWitness und Corelight bietet Prisma Access-Kunden die Möglichkeit, Datenverkehr von jeder Anwendung in ihrer Prisma SASE-Umgebung zu einem externen cloudbasierten Service zu replizieren und für forensische Analysen, die Auswertung von Angriffsfolgen und die Profilerstellung von Bedrohungssignaturen zu nutzen. Außerdem kann der gesamte Anwendungsverkehr für regionale Cloud-Speicherinstanzen repliziert werden, was die Transparenz und unternehmensweite Richtliniencompliance fördert.

Palo Alto Networks hat mit der Unterstützung von Partnern wie Zoom, Google Cloud und ServiceNow ein robustes Ökosystem an Drittanbieterservices aufgebaut, das sich mithilfe der CloudBlades-Plattform problemlos in Prisma SASE integrieren lässt.

Modernisierung ohne Kompromisse

Die neuen KI-gestützten SASE-Innovationen, die wir heute angekündigt haben, bieten Unternehmen die Vorteile der neuesten Innovationen für cloudgestützte Sicherheit und Netzwerke, um die betriebliche Komplexität zu verringern und den ROI zu steigern.

Nehmen Sie teil an unserer virtuellen Veranstaltung zu Prisma SASE – am 5. April (für Nord-, Mittel- und Südamerika) oder am 6. April (für Europa und den Asiatisch-Pazifischen Raum). Führungskräfte von Palo Alto Networks sowie Branchenführer verraten Ihnen, wie Sie KI-gestütztes SASE nutzen können, um Ihre Modernisierungsinitiativen erfolgreich voranzutreiben.


Subscribe to the Newsletter!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.