Mit dem Software-Upgrade PAN-OS 12.1 Orion erweitert Palo Alto Networks sein Portfolio um Funktionen, die Unternehmen bei der Vorbereitung auf Post-Quantum-Kryptografie, die Absicherung dynamischer Multi-Cloud-Umgebungen und den Schutz vor KI-gestützten Bedrohungen unterstützen sollen.
Foto: MichaelVi - stock.adobe.com
Palo Alto Networks hat neue Sicherheitsfunktionen angekündigt, die den Übergang in die Quantum-Ära adressieren. Neben einem erweiterten Fokus auf Post-Quantum-Kryptografie (PQC) umfassen die Neuerungen unter anderem Cloud-Sicherheitslösungen, KI-gestützte Erkennungsmechanismen und spezialisierte Hardware. Die Funktionen stehen mit dem Release von PAN-OS 12.1 Orion zur Verfügung.
Ein zentrales Element der Ankündigung ist ein Quantum Readiness Dashboard, das Unternehmen einen Überblick über die eingesetzte Kryptografie bietet. Mit der neuen Cipher Translation-Funktion können Anwendungen unabhängig von ihrer ursprünglichen Unterstützung sofort quantensicher gemacht werden. Ergänzend dazu stellt Palo Alto Networks 14 neue Next-Generation Firewall-Modelle vor, die für eine performante Verarbeitung von Post-Quantum-Kryptografie optimiert wurden.
Für komplexe Multi-Cloud-Infrastrukturen integriert die Plattform automatische Erkennungsmechanismen sowie Funktionen zur Implementierung und Skalierung von Sicherheitskontrollen. Ziel ist eine einheitliche Absicherung von Workloads über verschiedene Cloud- und KI-Umgebungen hinweg.
Ein weiterer Bestandteil von PAN-OS 12.1 Orion ist der Advanced DNS Security Resolver. Dieser verfolgt einen resolverbasierten Ansatz, soll laut Anbieter eine doppelt so hohe Erkennungsrate wie Mitbewerber erzielen und ist in den Strata Cloud Manager eingebunden.
Die Device-Security-Funktionen wurden durch Precision AI erweitert, um IoT-Geräte besser erkennen, bewerten und absichern zu können. Hinzu kommen neue KI-gestützte Bedrohungserkennungen, die über den gesamten Angriffslebenszyklus hinweg arbeiten. Dazu zählen auch DNS-Tunnelerkennung und Sliver-C2-Prävention. Diese Funktionen sind Teil der Cloud-Delivered Security Services (CDSS).