2 - Firewall
2 - Firewall
Sintesi: Summary:
Palo Alto Networks Firewalls:
Firewall Palo Alto Networks: • Known for their next-generation
• Conosciuti per le loro funzioni di firewall di
firewall (NGFW) capabilities.
nuova generazione (NGFW).
• Features include application-level
• Caratteristiche includono il filtraggio a livello filtering, integrated intrusion
applicativo, prevenzione delle intrusioni prevention, advanced malware
integrata, protezione avanzata contro il protection, URL filtering, and SSL
malware, filtro URL e decrittazione SSL. decryption.
• Utilizzano un'architettura a passaggio • Use a single-pass architecture for high
singolo per alte prestazioni. performance.
• Offrono gestione centralizzata tramite • Offer centralized management via
Panorama. Panorama.
• Sono noti per le tecnologie App-ID, User-ID • Known for their App-ID, User-ID, and
e Content-ID che permettono un controllo Content-ID technologies for granular
granulare. control.
Firewall Cisco: Cisco Firewalls:
• Comprendono diverse linee di prodotto
• Includes multiple product lines such
come la serie ASA (Adaptive Security as ASA (Adaptive Security Appliance)
Appliance), dispositivi Firepower e firewall series, Firepower appliances, and
Meraki. Meraki firewalls.
• Cisco Firepower combina le funzioni di
• Cisco Firepower combines traditional
firewall tradizionale con protezione avanzata
firewall features with advanced threat
contro le minacce, prevenzione delle
protection, intrusion prevention (Snort-
intrusioni (basata su Snort) e filtro URL.
based), and URL filtering.
• I dispositivi ASA si concentrano su ispezione • ASA devices focus on classic stateful
stateful, VPN e funzioni di sicurezza di base. inspection, VPN, and basic security
• Cisco Firepower Management Center (FMC) features.
è utilizzato per una gestione centralizzata.
• Cisco Firepower Management Center
Panorama: (FMC) is used for centralized
• È una piattaforma di gestione centralizzata management.
sviluppata da Palo Alto Networks. Panorama:
• Permette agli amministratori di gestire più • A centralized management platform
firewall Palo Alto da un’unica posizione. by Palo Alto Networks.
Cisco è un fornitore leader di soluzioni di sicurezza di 2.1 Cisco ASA (Adaptive Security Appliance)
rete, inclusi i firewall.
• Type: Primarily a stateful inspection
2.1 Cisco ASA (Adaptive Security Appliance) firewall, but with additional modules, it
can extend its functionalities (VPN
• Tipologia: Principalmente un firewall stateful (Virtual Private Network), IPS).
inspection, ma con moduli aggiuntivi può • Key Features:
estendere le sue funzionalità (VPN (Virtual o VPN (Virtual Private
Private Network), IPS). Network): Supports IPsec
• Funzionalità Chiave: (Internet Protocol Security)
o VPN (Virtual Private Network): VPNs (site-to-site) and SSL
Supporta VPN IPsec (Internet VPN (Secure Sockets Layer
Protocol Security) (site-to-site) e SSL VPN) (for remote access).
VPN (Secure Sockets Layer VPN) o ACL (Access Control List):
(per accesso remoto). Granular rules to control traffic
o ACL (Access Control List): Regole based on IP, ports, protocols.
granulari per controllare il traffico o NAT (Network Address
basate su IP, porte, protocolli. Translation): To mask internal
o NAT (Network Address IP addresses or map public
Translation): Per mascherare indirizzi addresses to internal services.
IP interni o mappare indirizzi pubblici o Modularity: Ability to add
a servizi interni. modules like AIP (Adaptive
o Modularità: Possibilità di aggiungere Inspection and Prevention) for
moduli come AIP (Adaptive IPS functionalities.
Inspection and Prevention) per • Security Perspective:
funzionalità IPS. o Strengths: Very robust, high
• Prospettiva di Sicurezza: throughput for its type, widely
o Punti di Forza: Molto robusto, alta used. Configuring ACLs and
throughput per il suo tipo, ampiamente NAT rules is fundamental for
utilizzato. La configurazione delle ACL defining access policies.
e delle regole NAT è fondamentale per o Vulnerabilities/Considerations:
definire le policy di accesso. Being a more "traditional"
o Vulnerabilità/Considerazioni: firewall, its application-layer
Essendo un firewall più "tradizionale", inspection capabilities are
le sue capacità di ispezione a livello limited compared to NGFWs.
applicativo sono limitate rispetto ai Requires careful configuration to
NGFW. Richiede una configurazione avoid security gaps. Often
attenta per evitare buchi di sicurezza. managed via ASDM (Adaptive
Spesso gestito tramite ASDM Security Device Manager) or
(Adaptive Security Device Manager) CLI (Command Line
o CLI (Command Line Interface). Interface).
2.2 Cisco Firepower (ASA con Firepower Services / 2.2 Cisco Firepower (ASA with Firepower
Firepower Threat Defense - FTD) Services / Firepower Threat Defense - FTD)
Sezione 3: Firewall Palo Alto Networks Palo Alto Networks is a recognized leader in the
NGFW market.
Palo Alto Networks è un leader riconosciuto nel
mercato dei NGFW. 3.1 Architecture and Core Functionalities
(PAN-OS)
3.1 Architettura e Funzionalità Core (PAN-OS)
• PAN-OS: Palo Alto Networks'
• PAN-OS: Il sistema operativo proprietario di proprietary operating system, on which
Palo Alto Networks, su cui si basano tutti i all their firewalls are based.
loro firewall. • App-ID: Patented technology that
• App-ID: Tecnologia brevettata che identifica identifies applications (even those using
le applicazioni (anche quelle che usano porte non-standard ports or evading traditional
non standard o evadono i firewall tradizionali) firewalls) and allows granular control
e consente il controllo granulare basato based on the application itself. This is a
sull'applicazione stessa. Questo è un pilastro fundamental pillar of Palo Alto's NGFW
fondamentale del concetto di NGFW di Palo concept.
Alto. • User-ID: Integrates user identities (e.g.,
• User-ID: Integra le identità degli utenti (es. da from AD (Active Directory)) into
AD (Active Directory)) nelle policy di security policies, allowing rules based
sicurezza, permettendo regole basate su chi sta on who is accessing the network, not
accedendo alla rete, non solo da quale IP. just from which IP.
• Content-ID: Ispeziona il contenuto del traffico • Content-ID: Inspects traffic content to
per prevenire minacce come exploit, malware, prevent threats such as exploits,
virus, file sospetti e DLP (Data Loss malware, viruses, suspicious files, and
Prevention). Include: DLP (Data Loss Prevention). Includes:
o Threat Prevention: Funzionalità o Threat Prevention: IPS/IDS,
IPS/IDS, antivirus, anti-spyware. antivirus, anti-spyware
o URL Filtering: Blocca siti malevoli o functionalities.
non conformi. o URL Filtering: Blocks
o WildFire: Un servizio di cloud-based malicious or non-compliant sites.
threat analysis che esegue i file sospetti o WildFire: A cloud-based threat
in una sandbox virtuale per determinare analysis service that executes
se sono malware (Zero-Day suspicious files in a virtual
Protection). sandbox to determine if they are
o File Blocking: Impedisce il malware (Zero-Day Protection).
trasferimento di tipi di file specifici. o File Blocking: Prevents the
• SSL Decryption: Capacità robusta di transfer of specific file types.
decrittografare, ispezionare e ricrittografare il • SSL Decryption: Robust capability to
traffico SSL/TLS per applicare tutte le policy decrypt, inspect, and re-encrypt
di sicurezza. SSL/TLS traffic to apply all security
• Zone: I firewall Palo Alto usano un concetto policies.
di "zone" (es. trust, untrust, DMZ • Zones: Palo Alto firewalls use a "zones"
(Demilitarized Zone)) per definire i confini di concept (e.g., trust, untrust, DMZ
sicurezza e applicare policy basate sulla (Demilitarized Zone)) to define
direzione del traffico tra queste zone. security boundaries and apply policies
• Policy Rule Base: Regole configurate per based on the direction of traffic between
permettere o negare il traffico basandosi su these zones.
zona sorgente/destinazione, IP, utente, • Policy Rule Base: Configured rules to
applicazione, tipo di contenuto e minacce. allow or deny traffic based on
• Log e Reportistica: Strumenti avanzati per source/destination zone, IP, user,
l'analisi dei log e la generazione di report sulla application, content type, and threats.
sicurezza e sull'utilizzo della rete.
• Prospettiva di Sicurezza:
o Punti di Forza: Estremamente efficaci • Logging and Reporting: Advanced
nel bloccare le minacce moderne, tools for log analysis and generating
visibilità senza precedenti sul traffico security and network usage reports.
di rete (chi, cosa, quando, dove), • Security Perspective:
gestione centralizzata facilitata da o Strengths: Extremely effective
Panorama. La loro capacità di in blocking modern threats,
identificare le applicazioni rende la unprecedented visibility into
politica di sicurezza molto più precisa e network traffic (who, what,
resiliente agli attacchi che cercano di when, where), centralized
eludere i controlli basati sulle porte. management facilitated by
o Rilevanza per DCIS: Data l'esigenza Panorama. Their ability to
di proteggere sistemi classificati/non identify applications makes
classificati da minacce informatiche, security policies much more
Palo Alto NGFW è una scelta precise and resilient to attacks
eccellente e probabile per gli ambienti that attempt to circumvent port-
NATO. L'incumbent deve essere molto based controls.
competente nella configurazione e nel o Relevance for DCIS: Given the
troubleshooting di questi dispositivi, need to protect
nell'analisi dei log per il rilevamento classified/unclassified systems
degli incidenti e nel supporto delle from cyber threats, Palo Alto
azioni di risposta agli incidenti. Deve NGFW is an excellent and
saper gestire le funzionalità di Threat probable choice for NATO
Prevention, URL Filtering, WildFire e environments. The incumbent
SSL Decryption. must be highly proficient in
configuring and troubleshooting
Sezione 4: Gestione Centralizzata con these devices, analyzing logs for
Panorama (Palo Alto Networks) incident detection, and
supporting incident response
Panorama è la piattaforma di gestione centralizzata per actions. They must know how to
i firewall Palo Alto Networks. manage Threat Prevention, URL
Filtering, WildFire, and SSL
Decryption features.