Palo Alto Networks

脅威を可視化し、未然に防ぐ。
高度化するサイバー脅威に対応する 先進的セキュリティプラットフォーム

title_bg_sitesurvey.png

Palo Alto Networks とは

Palo Alto Networksは、次世代ファイアウォールとAI活用による高度な脅威防御を提供する、世界的なサイバーセキュリティ企業です。最大の特徴は、App-ID、User-ID、Content-IDという3つの独自技術により、アプリケーション、ユーザー、コンテンツを正確に識別・制御できる点です。これにより、ポートやプロトコルに依存せず、より柔軟かつ精密なセキュリティポリシーの適用が可能となります。

Palo Altoが解決する企業課題

高度なサイバー攻撃の防止

AIと機械学習を活用し、ゼロデイ攻撃やランサムウェアをリアルタイムで検知・遮断

クラウド環境のセキュリティ確保

Prisma CloudでAWS、Azure、Google Cloudなどのマルチクラウド環境を統合的に保護

SaaS利用に伴う情報漏洩リスク

未承認アプリの検出と制御、データ漏洩防止(DLP)機能で安全なSaaS利用を支援

セキュリティ運用の効率化

自動化された脅威対応(SOAR)により、インシデント対応時間を短縮し、運用負荷を軽減

ゼロトラストの実現

ユーザー・デバイス・アプリケーションの信頼性を常に検証し、アクセス制御を強化

ネットワークの可視化と制御

App-ID、User-ID、Content-ID技術により、トラフィックの詳細な識別とポリシー適用が可能

Palo Alto Networks PAシリーズ(Hardware NGFW)

Palo Alto Networks社のPAシリーズは、従来のシグネチャベースによる既知の脅威の検知・防御に加え、クラウド型サンドボックス「WildFire」を活用することで、未知のマルウェアやゼロデイ攻撃にも対応可能です。 また、PAシリーズは独自技術であるApp-ID、User-ID、Content-IDを搭載しており、アプリケーションやユーザー、コンテンツを正確に識別・可視化・制御することができます。これにより、ポートやプロトコルに依存せず、業務に必要な通信のみを許可する精密なポリシー設定が可能となります。 さらに、複数のセキュリティ機能(IPS、アンチウイルス、URLフィルタリングなど)を統合しながらも、シングルパスアーキテクチャにより高い処理性能を維持。小規模拠点から大規模データセンターまで対応する豊富なラインアップを揃え、企業の規模や用途に応じた柔軟な導入が可能です。

img_paloalto_01.jpg

モデル

FWスループット

脅威防御
スループット

最大セッション数

新規セッション/秒

用途規模

PA-560

5.2 Gbps

3.5 Gbps

500,000

80,000

小~中規模拠点

PA-1410

9.5 Gbps

7.5 Gbps

1,000,000

150,000

中規模拠点

PA-3410

14 Gbps

7.5 Gbps

1,400,000

145,000

中~大規模拠点

PA-5410

52 Gbps

35 Gbps

5,000,000

270,000

大規模拠点

PA-5430

82 Gbps

60 Gbps

9,000,000

380,000

データセンター級

PA-5450

最大200 Gbps

最大189 Gbps

最大1億

最大360万

ハイパースケールDC

補足

  • FWスループット:App-ID有効時のファイアウォール性能
  • 脅威防御スループット:IPS/AV/URL/WildFireなどのセキュリティ機能を有効にした状態での性能
  • 最大セッション数:同時に処理可能な通信セッション数
  • 新規セッション/秒:1秒あたりに処理可能な新規通信数
  • 用途規模:導入対象となる拠点や環境の規模感

機能概要一覧

Palo Alto Networksのアプライアンスは、複数の高度なセキュリティ機能を統合し、未知・既知の脅威に対する多層防御を実現します。以下は主要機能の概要です。これらの機能は、Palo Altoの次世代ファイアウォールに統合されており、可視化・制御・防御・運用効率を一体化したセキュリティ基盤を構築します。特にゼロトラストやSASE環境において、これらの機能は重要な役割を果たします。

アドバンスト脅威防御オプション(Advanced Threat Prevention)

  • IPS(侵入防止)・アンチウイルス・アンチスパイウェアを統合
  • シグネチャベースと機械学習によるリアルタイム検知
  • 脆弱性攻撃や既知のマルウェア通信を遮断
  • シングルパスアーキテクチャにより高性能を維持

アドバンストWildFire(サンドボックス)オプション

  • 未知のマルウェアやゼロデイ攻撃をクラウドで分析・防御
  • 動的・静的・機械学習分析を組み合わせた多層検査
  • 数秒でシグネチャを生成・配信し、リアルタイム防御を実現
  • エアギャップ環境やハイブリッド環境にも対応

アドバンストDNSセキュリティオプション

  • DNSクエリをリアルタイムで分析し、悪意あるドメインへのアクセスを遮断
  • 機械学習と脅威インテリジェンスにより、C2通信やフィッシングを検知
  • DNSベースの攻撃(DNSトンネリングなど)にも対応

アプリケーション識別(App-ID)

  • ポートやプロトコルに依存せず、通信内容からアプリケーションを識別
  • 業務に不要なアプリを遮断し、必要なアプリのみ許可
  • 可視化・制御・ログ取得が可能で、ポリシー精度を向上

ユーザー識別(User-ID)

  • Active DirectoryやLDAPと連携し、ユーザー単位でポリシー適用
  • IPアドレスではなくユーザーIDでトラフィックを管理
  • ユーザーごとのアプリ利用状況や脅威履歴を可視化

関連製品

スイッチ、ルーターからセキュリティまで。世界最大のネットワークベンダー。

次世代ファイアウォール FortiGate。AI駆動のセキュリティで脅威をブロック。

国内実績No.1のルーター。安定性と使いやすさを追求した国産ネットワーク機器。

有線・無線を統合管理。AIによるネットワーク運用の自動化とセキュリティ。

クラウド型ネットワーク管理・監視ソリューション。

ネットワーク認証・DHCP・DNSアプライアンスのデファクトスタンダード。

ネットワークIPアドレス管理・アクセスコントロールソリューション。

関連サービス

高信頼ネットワークと多層防御/ゼロトラストの両立を、設計から運用まで。

現行ネットワークの可視化・課題整理から、更改方針の策定まで。

監視/障害対応/ベンダー調整の標準化を支援。

Palo Alto Networksに関するお問い合わせ

設計・導入から運用までをトータルで支援する当社にお任せください。
お客様の環境や課題に応じて、最適な構成と運用をご提案いたします。

bg_product.webp