Palo Alto Networks est une entreprise de cybersécurité qui propose des services de sécurité réseau, de sécurité cloud, d'opérations de sécurité, de protection des identités et de réponse aux incidents. Son portefeuille s'articule autour de plateformes telles que Strata, Prisma et Cortex, avec des produits conçus pour protéger les réseaux, les applications, les environnements cloud, les terminaux, les identités et les utilisateurs.

L'entreprise s'est développée au-delà des pare-feu réseau traditionnels pour proposer une plateforme de sécurité plus large. Son portefeuille actuel comprend des pare-feu de nouvelle génération, le SASE, la sécurité cloud, des opérations de sécurité pilotées par l'IA, la sécurité des identités, la protection des applications SaaS et des services de sécurité gérés.

Pour les entreprises, Palo Alto Networks peut fournir des produits de sécurité individuels ou un ensemble plus large de capacités interconnectées. La combinaison adaptée dépend de l'infrastructure de l'organisation, de son architecture cloud, de ses effectifs, de ses opérations de sécurité et de ses exigences de conformité.

Qu'est-ce que Palo Alto Networks ?

Palo Alto Networks fournit des technologies de cybersécurité aux organisations qui exploitent des environnements physiques, virtuels, cloud et hybrides.

Ses trois grandes plateformes remplissent différentes fonctions de sécurité :

  • Strata : sécurité réseau, pare-feu, SASE et connectivité sécurisée
  • Prisma : sécurité du cloud, des applications, des SaaS et de l'accès réseau
  • Cortex : opérations de sécurité, protection des terminaux, détection, réponse et automatisation

L'entreprise propose également Unit 42, qui fournit du renseignement sur les menaces, de la réponse aux incidents, du conseil et des services de sécurité gérés.

Sécurité réseau Strata

Strata est la plateforme de sécurité réseau de Palo Alto Networks. Elle comprend des pare-feu de nouvelle génération sous forme matérielle, logicielle, virtualisée et fournie depuis le cloud.

La plateforme est conçue pour inspecter le trafic réseau, prévenir les menaces, appliquer les politiques de sécurité et offrir une visibilité centralisée sur l'ensemble des environnements de l'entreprise. Palo Alto Networks propose également PAN-OS, Panorama et Strata Cloud Manager comme composants de son écosystème de sécurité réseau.

Pare-feu de nouvelle génération

Les NGFW de Palo Alto Networks peuvent être déployés sous forme d'appliances physiques, de pare-feu virtuels ou de composants de sécurité cloud natifs.

Ils offrent des capacités telles que l'inspection du trafic tenant compte des applications, la prévention des intrusions, le filtrage d'URL, la protection contre les logiciels malveillants et l'application des politiques. Les organisations peuvent les utiliser pour protéger les centres de données, les agences, les passerelles Internet et les environnements cloud.

Strata Cloud Manager

Strata Cloud Manager assure la gestion et l'exploitation centralisées de l'infrastructure de sécurité réseau prise en charge.

Il peut gérer et superviser les pare-feu de nouvelle génération et les déploiements Prisma Access. La plateforme comprend également Strata Copilot, un assistant d'IA conçu pour aider les administrateurs à analyser les informations et à mener les opérations de sécurité réseau.

Prisma Cloud et sécurité du cloud

Prisma Cloud assure la sécurité des applications cloud natives tout au long de leur cycle de vie. Palo Alto Networks la présente comme une plateforme Code to Cloud couvrant la sécurité du développement jusqu'à l'infrastructure et à l'exécution.

Ses capacités comprennent :

  • La gestion de la posture de sécurité du cloud
  • La sécurité de l'infrastructure en tant que code
  • L'analyse de la composition logicielle
  • La sécurité CI/CD
  • La sécurité des secrets
  • La gestion des droits sur l'infrastructure cloud
  • L'analyse des charges de travail
  • La protection à l'exécution
  • La sécurité des applications web et des API

Prisma Cloud peut donc être utilisé dans les environnements de développement comme de production, plutôt que de se concentrer sur une seule couche de l'infrastructure cloud.

Cortex Cloud

Palo Alto Networks développe également Cortex Cloud, une plateforme de sécurité cloud qui réunit la sécurité des applications, la sécurité de la posture cloud et la sécurité du cloud à l'exécution.

Cortex Cloud est conçu pour relier les informations de sécurité issues du développement d'applications, de l'infrastructure cloud et des opérations de sécurité. Ses capacités comprennent la priorisation des risques, la détection à l'exécution, la sécurité des applications et la réponse automatisée.

Cette approche vise à donner aux équipes de sécurité davantage de contexte pour déterminer si une vulnérabilité cloud représente un risque opérationnel immédiat.

Prisma Access et SASE

Prisma Access fournit un accès sécurisé depuis le cloud et fait partie du portefeuille SASE de Palo Alto Networks.

Il peut sécuriser les utilisateurs distants, les agences, les applications et le trafic Internet sans obliger les organisations à déployer une infrastructure de sécurité équivalente sur chaque site.

Palo Alto Networks présente Prisma Access comme une solution associant des capacités de réseau et de sécurité au sein d'une architecture fournie depuis le cloud.

Le portefeuille Prisma comprend également Prisma SD-WAN, Prisma Browser, SaaS Security et d'autres services destinés à sécuriser les utilisateurs et les applications distribués.

Opérations de sécurité Cortex

La plateforme Cortex est axée sur les opérations de sécurité et la détection des menaces.

Son portefeuille comprend Cortex XDR, Cortex XSIAM, Cortex XSOAR et Cortex Xpanse. Cortex XDR combine les données des terminaux, du réseau et du cloud pour soutenir la détection et la réponse aux menaces, tandis que XSOAR assure l'orchestration et l'automatisation de la sécurité.

Cortex Xpanse se concentre sur la gestion de la surface d'attaque en aidant les organisations à identifier les actifs exposés sur Internet susceptibles de créer des failles de sécurité.

Sécurité pilotée par l'IA

L'intelligence artificielle est de plus en plus intégrée à l'ensemble du portefeuille de Palo Alto Networks.

L'entreprise utilise sa technologie Precision AI dans ses produits de réseau, de cloud et d'opérations de sécurité. Les capacités d'IA sont conçues pour faciliter la détection des menaces, les investigations, la priorisation des risques et la gestion de la sécurité.

Strata Cloud Manager, par exemple, comprend des fonctionnalités opérationnelles basées sur l'IA ainsi que Strata Copilot, tandis que Cortex Cloud utilise l'IA pour prioriser les risques cloud et faciliter les investigations de sécurité.

Sécurité des identités et des accès

Palo Alto Networks s'est également développé dans la sécurité des identités.

Son portefeuille dédié aux identités comprend la détection et la réponse aux menaces liées aux identités, la gestion des accès à privilèges, la gouvernance des identités, la gestion des mots de passe des collaborateurs, la gestion des secrets et la protection des identités non humaines et agentiques.

Ces capacités répondent aux risques liés aux identifiants compromis, aux privilèges excessifs, aux comptes de service et aux agents logiciels de plus en plus autonomes.

Services de sécurité Unit 42

Unit 42 fournit des services professionnels de cybersécurité en complément des produits logiciels de Palo Alto Networks.

Ses services comprennent le renseignement sur les menaces, la réponse aux incidents, les évaluations de sécurité, le conseil, la détection et la réponse gérées (MDR) et la chasse aux menaces gérée.

Les entreprises peuvent recourir à ces services lorsqu'elles ont besoin d'une expertise spécialisée lors d'un incident ou souhaitent une aide externe pour évaluer et améliorer leurs contrôles de sécurité.

Solutions pour les entreprises

Le portefeuille de Palo Alto Networks peut répondre à différents besoins organisationnels.

Les équipes informatiques des entreprises peuvent utiliser les pare-feu Strata et Prisma Access pour protéger les réseaux, les utilisateurs distants et les applications.

Les équipes cloud et de développement peuvent utiliser Prisma Cloud ou Cortex Cloud pour identifier les risques de sécurité tout au long du développement des applications et dans les environnements d'exécution.

Les équipes d'opérations de sécurité peuvent utiliser les produits Cortex pour la détection, l'investigation, l'automatisation et la gestion de la surface d'attaque.

Les grandes organisations peuvent combiner des produits de réseau, de cloud, d'identité et d'opérations de sécurité grâce à une gestion et à des contrôles de politiques centralisés.

Tarification de Palo Alto Networks

Palo Alto Networks applique généralement une tarification propre à chaque produit et personnalisée plutôt que de publier un prix unique pour l'ensemble de la plateforme.

Les coûts peuvent dépendre de facteurs tels que le modèle de pare-feu, le nombre d'utilisateurs ou d'appareils protégés, les charges de travail cloud, la bande passante, les abonnements de sécurité et les modules choisis. Des services supplémentaires tels que Prisma Access, les produits Cortex, la sécurité cloud et les services Unit 42 peuvent faire l'objet de licences distinctes.

Les organisations qui évaluent la plateforme doivent donc demander une tarification fondée sur leur architecture réelle et les produits dont elles ont besoin plutôt que de s'appuyer sur un prix d'abonnement unique affiché.

Comment les entreprises évaluent Palo Alto Networks

Les organisations prennent généralement en compte :

  • Leurs besoins en matière de réseau et de pare-feu
  • Leur infrastructure et leurs charges de travail cloud
  • Les besoins liés au travail à distance et hybride
  • Les capacités d'opérations de sécurité
  • La protection des terminaux
  • La sécurité des identités
  • La sécurité des applications et des API
  • Les exigences de sécurité liées à l'IA
  • La conformité et la gouvernance
  • Les produits de sécurité existants
  • Les besoins en sécurité gérée
  • Les coûts de licence et de mise en œuvre

La configuration la plus pertinente dépend du fait que l'organisation a principalement besoin de protection réseau, de sécurité cloud, d'opérations de sécurité ou d'une combinaison de ces capacités.

Conclusion

D'abord fournisseur de pare-feu de nouvelle génération, Palo Alto Networks est devenu une plateforme de cybersécurité plus large couvrant la sécurité réseau, le SASE, la sécurité cloud, les opérations de sécurité, les identités, la sécurité des applications et la réponse aux incidents.

Strata se concentre sur la protection du réseau et la connectivité sécurisée, Prisma traite de la sécurité du cloud et des accès, et Cortex fournit des capacités d'opérations de sécurité et de réponse aux menaces. Unit 42 y ajoute des services spécialisés de conseil et de réponse.

Pour les entreprises qui évaluent Palo Alto Networks, les principaux critères comprennent l'infrastructure existante, l'architecture cloud, les capacités de l'équipe de sécurité, les besoins en matière d'identités, les obligations de conformité et le nombre de fonctions de sécurité à intégrer.

À propos de l'auteur

Michael Anderson, 39 ans, est spécialiste des technologies et de l'analyse de données au sein d'une publication de conseil aux entreprises, spécialisé dans l'analyse de données, l'informatique décisionnelle et le reporting numérique. Il s'attache à aider les organisations à comprendre des informations complexes et à utiliser des outils analytiques pour soutenir leurs décisions quotidiennes.

Références