Corporate Blogs

Forrester 将 Palo Alto Networks 评为 XDR 领域的领导者

Forrester 将 Palo Alto Networks 评为 XDR 领域的领导者

Palo Alto Networks was named a leader in extended detection and response platforms by Forr...
Jul 11, 2024
网络安全整合 — 定义以及为什么需要重视

网络安全整合 — 定义以及为什么需要重视

我们先来介绍数字化转型问题。过去三年,市场上出现了大量云 IT 投资和扩张现象,企业采用大规模远程和混合办公模式来保证业务能够连续运营。基于云的应用、设备和端点比以往更加紧密相连。因此,企业的攻击面迅速扩大,使其面临更多网络威胁。
Aug 03, 2023
CNAPP 年度最佳公司

CNAPP 年度最佳公司

尽管部署了各种单点安全解决方案,但大多数企业的重大安全事件仍层出不穷。更糟的是,90% 的企业无法在一小时内检测、控制和解决网络威胁。
May 08, 2023
采用全新人工智能驱动创新 的 Prisma SASE 的后续措施是什么

采用全新人工智能驱动创新 的 Prisma SASE 的后续措施是什么

宏观经济的不确定性为企业带来了重重压力,现在,客户需要降低成本,提高成效,因此,投资购买 IT 解决方案比以往任何时候都更加重要,这些解决方案可以降低复杂性和成本。对于安全和网络基础架构而言,这意味着采用安全访问服务边缘...
Mar 23, 2023
NTT 与 Palo Alto Networks 携手,提供托管的 Prisma SASE

NTT 与 Palo Alto Networks 携手,提供托管的 Prisma SASE

我很高兴地宣布,Palo Alto Networks 与 NTT 深化了合作伙伴关系,通过 Palo Alto Networks Prisma SASE(安全访问服务边缘)提供 NTT 的托管园区网络...
Feb 28, 2023
通过零信任 OT 安全实现运营零停机

通过零信任 OT 安全实现运营零停机

作为 Palo Alto Networks 的网络安全高级副总裁,我每年都要与数百名客户探讨他们面临的网络安全挑战。过去几年,最有趣的趋势之一就是不同行业在数字化转型加速之际如何滋生不同的网络安全需求。OT 行业具有独特的需求,并且会对世界产生独特影响,而这也...
Feb 27, 2023
面对性命攸关的时刻,如何实现可靠的医疗物联网安全

面对性命攸关的时刻,如何实现可靠的医疗物联网安全

联网医疗设备正在通过更快、更准确的诊断帮助增强患者体验、降低运营成本、通过自动化提高效率以及改善患者的整体治疗效果,从而彻底改变医疗行业。联网临床和操作物联网设备用于从患者监视到办公系统的各个方面。但同样的设备也扩大了攻击面,是攻击者渗透医院网络的最薄弱环节。
Dec 05, 2022
By 
转变正在发生,准备好迎接代码到云 CNAPP

转变正在发生,准备好迎接代码到云 CNAPP

毫无疑问,大多数应用都迁移到了云,从而产生了对云原生安全的需求。事实上,Gartner 估计,到 2025 年,超过 95% 的新云工作负载将部署在云原生平台上,高于 2021 年的 30%。
Nov 22, 2022

Network Security Blogs

Strata Copilot - 加速迈向自主网络安全的未来

Strata Copilot - 加速迈向自主网络安全的未来

今天,Palo Alto Networks 在我们的线上活动 - 准备迎接全新的战斗中分享对完全自主网络安全的愿景。作为这一愿景的一部分,我们宣布推出三款全新的 Copilot,它们将在提高安全成果的同时大幅提升安全团队的工作效率。我很高兴能与大家分享其中的一...
May 22, 2024
面对性命攸关的时刻,如何实现可靠的医疗物联网安全

面对性命攸关的时刻,如何实现可靠的医疗物联网安全

联网医疗设备正在通过更快、更准确的诊断帮助增强患者体验、降低运营成本、通过自动化提高效率以及改善患者的整体治疗效果,从而彻底改变医疗行业。联网临床和操作物联网设备用于从患者监视到办公系统的各个方面。但同样的设备也扩大了攻击面,是攻击者渗透医院网络的最薄弱环节。
Dec 05, 2022
By 
“准 5G”意味着什么?

“准 5G”意味着什么?

我们反复听到人们提及“准 5G”的产品和技术。但是这意味着什么?毫无疑问,移动服务提供商需要可扩展容量和吞吐量的 5G 设备,但这是否意味着网络将迈入准 5G 行列?我们反复听到人们提及“准 5G”的产品和技术。但是这意味着什么?毫无疑问,移动服务提供商需要可扩展容量和吞吐量的...
Apr 12, 2019

Cloud Native Security Blogs

一份发人深省的[云原生安全]现状报告

一份发人深省的[云原生安全]现状报告

如果你也和我一样,可能会对各式各样的“现状”报告感到审美疲劳。我说的只是网络安全领域的报告 - 从 SBOM 到开源,再到我们自己的《2024 年云原生安全报告》,不一而足。尽管如此,每份报告都充满了耐人寻味的启示,让人感受到调查所在生态系统的温度。我们的也不例外。如果您是对云计算投资激增的众多企业...
Aug 16, 2024
Forrester 将 Prisma Cloud 评为云工作负载安全领域的领导者

Forrester 将 Prisma Cloud 评为云工作负载安全领域的领导者

Forrester 在 Forrester Wave™:2024 年第一季度云工作负载安全报告中将 Palo Alto Networks 评为领导者。对我们来说,这一认可不仅肯定了我们在云工作负载安全方面的卓越表现,也肯定了我们在不断变化的...
Jun 04, 2024
Prisma Cloud Copilot:不仅要问,还要行动

Prisma Cloud Copilot:不仅要问,还要行动

生成式人工智能加快了软件交付的速度,这给当前的云安全方法带来了压力,使得扩展几乎成为不可能,因为正如 Gartner 指出的一样,企业没有足够的技术资源来承担这一切。对于指望人工智能推动创新的人来说,这的确是一个问题。如何保证安全?这就是 Palo Alto...
May 20, 2024
Forrester Consulting TEI 研究发现 Prisma Cloud 的投资回报率高达 264%

Forrester Consulting TEI 研究发现 Prisma Cloud 的投资回报率高达 264%

要确保云安全,需要付出很多努力。全面的情境化可视性和控制是维护安全态势的必要条件。代码安全必须与开发流程无缝集成,才能防止漏洞在整个应用生命周期内持续存在。防御性运行时保护是检测威胁和防止漏洞的必要条...
May 08, 2024
CNAPP 年度最佳公司

CNAPP 年度最佳公司

尽管部署了各种单点安全解决方案,但大多数企业的重大安全事件仍层出不穷。更糟的是,90% 的企业无法在一小时内检测、控制和解决网络威胁。由于大多数云安全解决方案每隔 12-24 小时才会进行一次云配置和工作负载扫描,因此,企业仍面临重重困境。这种效果不佳的扫描方法会产生危险的盲点,尤其是在云配置变更状...
May 08, 2023

Security Operations Blogs

Cortex Copilot - SecOps 安全用智而非用力

Cortex Copilot - SecOps 安全用智而非用力

安全运营中有许多灵活的环节。随着网络威胁的速度和复杂程度不断提高,分析人员必须尽快调查和补救事故。然而,完全响应事故所需的时间在很大程度上取决于安全分析师的技能水平和使用手头工具的经验。如果分析人员全靠自己确定从哪里开始...
May 20, 2024
Cortex XDR:三度蝉联领导者

Cortex XDR:三度蝉联领导者

For the third year in a row, AV-Comparatives has named Cortex XDR a Strategic Leader in its Endpoint Prevention and Response (EPR)...
Dec 05, 2022
使用 Cortex Xpanse 管理攻击面上的 Apache Log4j

使用 Cortex Xpanse 管理攻击面上的 Apache Log4j

Learn how Cortex Xpanse can discover assets and software vulnerable to Apache Log4j CVE-2021-44228 (Log4Shell) remote code exploit...
Dec 29, 2021
自动化并加快对 Log4J 漏洞的响应

自动化并加快对 Log4J 漏洞的响应

Cortex XSOAR 创造了 首个响应器套件, 助您将响应自动化并加快响应速度。以下是剧本中的一些步骤:
Dec 27, 2021
By 
业界最大、最全面的安全编排应用市场

业界最大、最全面的安全编排应用市场

Cortex XSOAR应用市场帮助企业发现和分享由专家生态系统贡献的编排创新应用,扩展安全投资回报,并迅速实现新的自动化用例
Aug 13, 2020

Unit 42 Threat Research

company article

Gleaming Pisces Poisoned Python Packages Campaign Delivers PondRA...

We track a campaign by Gleaming Pisces (Citrine Sleet) delivering Linux or macOS backdoors via Python packages, aiming to infiltrate supply chain vendors....
September 18, 2024
company article

Phishing Pages Delivered Through Refresh HTTP Response Header

We detail a rare phishing mechanism using a refresh entry in the HTTP response header for stealth redirects to malicious pages, affecting finance and government...
September 11, 2024
company article

Threat Assessment: Repellent Scorpius, Distributors of Cicada3301...

Repellent Scorpius distributes Cicada3301 ransomware, using double extortion and targeting global victims since May 2024. We break down their toolset and more....
September 10, 2024
company article

Threat Assessment: North Korean Threat Groups

Explore Unit 42's review of North Korean APT groups and their impact, detailing the top 10 malware and tools we've seen from these threat actors....
September 9, 2024
By  Unit 42
company article

Chinese APT Abuses VSCode to Target Government in Asia

A first in our telemetry: Chinese APT Stately Taurus uses Visual Studio Code to maintain a reverse shell in victims' environments for Southeast Asian espionage....
September 6, 2024
company article

Spoofed GlobalProtect Used to Deliver Unique WikiLoader Variant

Unit 42 discusses WikiLoader malware spoofing GlobalProtect VPN, detailing evasion techniques, malicious URLs, and mitigation strategies....
September 2, 2024
company article

TLD Tracker: Exploring Newly Released Top-Level Domains

Unit 42 researchers use a novel graph-based pipeline to detect misuse of 19 new TLDs for phishing, chatbots and more in several case studies....
August 30, 2024
company article

The Emerging Dynamics of Deepfake Scam Campaigns on the Web

A technical analysis of deepfake technology uncovers how cybercriminals utilize AI-generated videos of public figures to execute sophisticated scams....

Subscribe to the Newsletter!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.