Prisma Access 3.2新功能說明

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 
L1 Bithead
No ratings

        Prisma Access 可幫助您為遠程網路(Remote Networks)和移動用戶(Mobile Users)提供一致的安全性。您的所有用戶都連接到 Prisma Access 以安全地使用互聯網、雲和數據中心的應用。您可以獲得覆蓋全球的大規模保護,因此您不必擔心在分支機構調整和部署防火牆,或在託管設施中構建和管理設備等問題。

        您可以繼續閱讀以了解 Prisma Access 3.2 介紹的所有新功能。

 

Prisma Access 3.2 Prefered的新功能

 

SaaS Security Posture Management:

        Palo Alto Networks 將次世代雲訪問安全代理 (CASB) 的最新增強功能整合到SASE解決方案中,透過提供強大的 SaaS 安全態勢管理(SSPM),確保基本 SaaS 應用程序得到強化和保護,免受危險的錯誤配置和其他安全問題的影響,這些問題可能會使用戶和數據面臨風險。

 

UBA Support:

      用戶行為分析 (UBA) 使 Prisma Access 能夠在損害發生之前檢測並阻止來自受感染帳戶和惡意內部人員的活動。關鍵功能包括:

  • 檢測可能是帳戶遭到入侵或惡意內部人員的可疑用戶活動。
  • 行為分析—識別高風險活動,包括共享帳密、大量數據訪問、可疑的登錄等。
  • 全面的用戶活動審核,可實現快速簡單的調查和補救工作流程

 

Autonomous Digital Experience Management Self Serve:

      ADEM(Autonomous DEM)使最終用戶能夠在不諮詢 IT 的情況下解決應用程序體驗問題,3.2版引入 ADEM Self Serve 可以幫助最終用戶快速解決以下問題來減少IT工單負載並改善他們的體驗:

  • 使用者裝置的CPU 和memory問題導致影響應用體驗 - ADEM Self Serve可以檢測 CPU或memory利用率過高的情況,並通知移動用戶指導修復措施。
  • WiFi問題導致影響應用體驗 - ADEM Self Serve可以檢測差勁的WiFi品質 、WiFi 連接改變或斷線的情況,並通知移動用戶指導修復措施。
  • 寬頻問題導致影響應用體驗 - ADEM Self Serve可以檢測有線和無線連接的互聯網斷開的狀況,並通知移動用戶指導修復措施。

 

Prisma SASE Platform: 

        新的SASE Porta將成為企業與MSSP服務提供商訪問和管理SASE產品和服務的統一窗口,並提供以下關鍵功能:

  • License授權啟動與subscription訂閱管理 - 在同一位置啟動與管理你可用的授權。
  • Tenant (租戶) 管理 - 創建單個和多個租戶、構建層次結構以及為所需租戶共享和分配授權訂閱的選項。
  • 分層多租戶雲管理儀表板 - 提供單一管理平台已支持所有租戶的網路和安全服務的管理與分析。
  • API存取閘道 -通過集中式 API 閘道存取 API 以實現第三方整合和自動化管理。
  • 身份和訪問存取管理 -對所有應用程序和API 的存取,進行用戶角色與權限的集中身份驗證與授權。

 

Simplified Activation and Subscription Management:

        您現在可以使用經過改進的全新友善工作流程,在一個地點啟動和管理您的所有 Prisma Access 訂閱。此次更新Palo Alto Networks 優化了啟動流程,明顯減少了啟動時間並提供了詳細相關訊息,可以減少啟動過程中的人為錯誤。

 

本次更新包括以下工作流程:

  • 可以申請將測試(Eval)環境轉為正式(Production)
  • 事件管理 (Incident Management) 程序 - 用於解決與啟動相關的問題並改善整體可維護性體驗

 

DNS Security Enhancements:

        Prisma Access 現在擴展了對最新的基於 DNS 攻擊技術的保護,包括戰略性老化的domain,使其成為可用的最全面的 DNS  Security解決方案。

 

1 Gbps Maximum Bandwidth Support for Remote Network IPSec Termination Nodes:

      Prisma Access 可以為Remote Network部署,將分配給每個 IPSec 終端節點的最大頻寬從 500 Mbps 增加到 1000 Mbps。(注意:Cloud Managed的Prisma Access 部署會自動套用此更改。如果您是 Panorama Managed Prisma Access 的Remote Network部署,則必須在安裝 3.2 plugin之前執行commit and push,並在安裝plugin後執行push to device以實施此更改。)

 

Simplified SASE Consumption Model with Prisma Access SD-WAN Add-On:

        Palo Alto Networks 推出 Prisma SD-WAN 作為 Prisma Access 的附加解決方案,使客戶能夠以輕鬆、易用的模型獲得一流的安全性和 SD-WAN。借助 Prisma Access 的 Prisma SD-WAN 附加組件,您可以獲得最全面的 SASE 解決方案,可以聚合所有分支機構的帶寬,通過單個鏈接輕鬆啟動所有 SASE 服務(包括 SD-WAN),同時獲得從統一管理控制台根據需要輕鬆添加其他服務的靈活性。

 

New and Renamed Prisma Access Compute Locations and Remapped Locations:

        為了更好地優化 Prisma Access 的性能,添加了以下新計算位置並將以下位置重新映射到新計算位置:

  • US South - Mexico Central, Mexico West, 與US South 等位置改對應到US South 運算位置。
  • Europe Southwest - Andorra, Portugal, Spain Central, 與Spain East 等位置改對應到 Europe Southwest 運算位置。
  • Europe South - Italy, Kenya, and Monaco 等位置改對應到 Europe South 運算位置。
  • Asia Southeast (Indonesia) - Indonesia 位置改對應到 Asia Southeast (Indonesia) 運算位置。

另外,既有Asia Southeast 運算位置改名Asia Southeast (Singapore)。

新部署會自動套用新的重新映射。如果您現有 Prisma Access 部署有使用這些位置之一,並且您想要利用重新映射的計算位置,請按照以下過程將新的計算位置添加到已部署的 Prisma Access 位置。

 

 

 

 

Rate this article:
  • 1402 Views
  • 0 comments
  • 0 Likes
Register or Sign-in
Contributors
Article Dashboard
Version history
Last Updated:
‎04-16-2023 01:37 AM
Updated by: