集成 SD-WAN、动态用户策略实施、增强移动用户活动可视性
安全的 SD-WAN 在直观的界面中原生集成连接与安全防护功能。
动态用户组 根据不断变化的业务需求进行调整的自动化安全操作。
GlobalProtect 增强 通过全面的日志记录和报告提供完整可视性,从而简化故障排除。
一流的安全防护 + 高性能的连接
通过将行业领先的安全防护原生集成到我们的 SD-WAN 解决方案,只需选择单一供应商,您就可以获得由 PAN-OS® 9.1 提供支持的所有新一代防火墙安全功能以及零接触配置 (Zero Touch Provisioning, ZTP) 和 SD-WAN 功能。

您可以将安全的 Prisma™ Access SD-WAN 中心作为服务使用,或利用新一代防火墙自行构建中心并完成基础架构的互联。

无论采用何种部署模型,通过这种紧密的集成,您都可以在一个直观的界面中管理安全防护与 SD-WAN。
自动实施的动态安全操作
在当今的动态环境中,基于静态目录信息构建的用户访问策略还有很多不足。

网络和安全团队的任务是为用户提供正确的访问权。但是,创建临时规则以向员工提供有时间限制的访问,然后确保在业务需求结束后删除这些规则,这种方法会耗费大量人力与时间,并且如果规则设置过多还会带来安全风险。

此外,无法根据行为信息动态更改用户的访问权会产生繁琐的操作,并增加安全风险。

通过 PAN-OS 9.1,您可以实现动态用户组 (DUG) 并获取以下好处:
  • 无需手动创建并提交策略或组更改,便可自动将用户包含为成员。
  • 在防火墙扫描流量前,即可在设备级别维护用户到数据的关联。
  • 配置和管理单个安全策略,以自动修复异常行为和恶意活动,同时维持用户可视性。
增强 GlobalProtect 部署的可视性和故障排除功能
PAN-OS 9.1 提供了更好的可视性、快速的故障排除和增强的日志记录功能,可帮助您监控和纠正 GlobalProtect™ 部署中的连接失败问题。

日志记录增强可用于所有部署为 GlobalProtect 网关或门户的 Palo Alto Networks 新一代防火墙,也可用于 Prisma Access 移动用户部署。
PAN-OS 9.0
我们在 9.0 中带来了 60 余种创新技术,让性能实现了惊人的提升。
了解 PAN-OS 9.0 功能