당사의 SD-WAN 솔루션 에 기본 통합된 업계 제일의 보안을 통해, PAN-OS® 9.1에서 제공하는 PAN 차세대 방화벽의 모든 보안 기능을 이용할 수 있을 뿐 아니라, 단일 벤더로부터 Zero Touch Provisioning(ZTP) 및 SD-WAN 기능을 제공받을 수도 있습니다.<
정적 디렉터리 정보를 기반으로 하는 사용자 액세스 정책은 오늘날의 동적 환경에 적합하지 않습니다.
이 와중에 네트워크 및 보안 팀은 사용자에게 올바른 액세스 권한을 제공해야 하는 임무를 띠고 있습니다. 하지만 작업자에게 시간 제한적인 액세스 권한을 제공하는 ad hoc 규칙을 만든 다음, 비즈니스 요구가 충족되고 나면 이러한 규칙을 제거하는 일은 사람이 일일이 해야 하고 시간이 많이 걸리며 규칙이 오버 프로비저닝된 경우 보안 위험을 야기합니다.
또한, 사용자의 행동에 대한 정보를 기반으로 사용자의 액세스 권한을 동적으로 변경할 수 없다면 지루한 작업을 계속해야 하고 보안 위험이 높아지게 됩니다.
PAN-OS 9.1에서는 동적 사용자 그룹(DUG)을 실행할 수 있으며 다음과 같은 이점을 누릴 수 있습니다.
정책 또는 그룹 변경 사항을 작성 및 커밋하지 않고도 사용자를 멤버로 자동으로 포함합니다.
방화벽이 트래픽을 스캔하기도 전에 디바이스 수준에서 사용자-데이터 간 상관관계를 계속해서 유지합니다.
단일 보안 정책을 구성하고 관리하여 비정상적인 행동과 악의적인 활동을 자동 치료하는 동시에 사용자 가시성을 유지합니다.