Nouvelles Du Monde

Palo Alto cible les menaces zero-day avec un nouveau logiciel de pare-feu

Palo Alto cible les menaces zero-day avec un nouveau logiciel de pare-feu

1 crédit

Palo Alto Networks a publié pare-feu de nouvelle génération (NGFW) logiciel qui comprend quelque 50 nouvelles fonctionnalités visant à aider les entreprises à lutter contre les menaces du jour zéro et les attaques de logiciels malveillants avancés.

Les nouvelles fonctionnalités sont intégrées à la dernière version du système d’exploitation de pare-feu de Palo Alto – PAN 11.0 Nova – et incluent une mise à niveau du bac à sable des logiciels malveillants pour le service d’analyse des logiciels malveillants WildFire du fournisseur, la prévention avancée des menaces (ATP) et un nouveau courtier de sécurité d’accès au cloud (CASB ).

WildFire est le bac à sable de logiciels malveillants sur site ou basé sur le cloud de Palo Alto qui est étroitement intégré aux pare-feu de Palo Alto. Lorsqu’un pare-feu détecte des anomalies, il envoie des données à WildFire pour analyse. WildFire utilise l’apprentissage automatique, l’analyse statique et d’autres analyses pour découvrir les menaces, les logiciels malveillants et les menaces du jour zéro, selon le fournisseur.

Les nouveautés du service sont les fonctionnalités Advanced WildFire conçues pour mieux détecter les attaques de logiciels malveillants hautement évasives de type zero-day.

Avec Advanced WildFire, Palo Alto a ajouté une analyse intelligente de la mémoire d’exécution combinée à des techniques d’observation furtives qui permettront au système de détecter et de protéger rapidement les ressources, a déclaré Anand Oswal, vice-président senior, sécurité réseau, chez Palo Alto.

“Arrêter les menaces zero-day – c’est l’objectif singulier de cette version. La nouvelle version arrête 26 % de logiciels malveillants de type « zero-day » en plus que les bacs à sable traditionnels et détecte 60 % d’attaques par injection en plus et permet aux entreprises de garder une longueur d’avance sur certaines menaces très sophistiquées.

Oswal cité GuLoaderCommentqui est un téléchargeur de chevaux de Troie avancé qui utilise un code shell pour échapper aux techniques d’analyse antivirus, comme exemple des menaces sophistiquées d’aujourd’hui.

PAN-11 Nova s’appuie également sur la version précédente du système d’exploitation – qui apportait des capacités d’apprentissage en profondeur en ligne – et ajoute la prise en charge ATP pour la détection en ligne des attaques par injection de jour zéro.

L’idée derrière l’application de l’apprentissage en profondeur en ligne, en temps réel, sur le trafic réseau, est de détecter et de prévenir les nouvelles menaces, y compris les variantes de logiciels malveillants. Le service peut arrêter les attaques inconnues au fur et à mesure qu’elles se produisent, et pas seulement les corriger après coup, a déclaré Oswal.

Facebook
Twitter
LinkedIn
Pinterest

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.

ADVERTISEMENT