Tag: Palo Alto Networks

Palo Alto Networks Idira
16.06.2026
Integrity Partners

Palo Alto Networks przedstawia platformę Idira

Firma Palo Alto Networks wprowadziła na rynek rozwiązanie Idira – nową platformę bezpieczeństwa tożsamości zaprojektowaną z myślą o erze sztucznej inteligencji. To bezpośredni efekt integracji technologii Palo Alto Networks oraz CyberArk. Jak premiera nowego produktu wpłynie na architekturę cyberbezpieczeństwa polskich organizacji? Wyjaśniamy.
Idira. Trzy rodzaje tożsamości pod lupą
Tradycyjne systemy zarządzania dostępem uprzywilejowanym (PAM) projektowane były z myślą o czasach, w których uprawnienia dotyczyły wyłącznie ludzi. Dynamiczny rozwój chmury i technologii AI radykalnie zmienił ten krajobraz. Platforma Idira została zbudowana wokół założenia, że współczesne przedsiębiorstwo musi chronić trzy odrębne kategorie tożsamości:

Tożsamości ludzkie (Human) – pracownicy, administratorzy, kontrahenci i deweloperzy, którzy logują się do systemów w celu wykonywania codziennych zadań operacyjnych.
Tożsamości maszynowe (Machine) – wszelkie aplikacje, workloady chmurowe, klucze API, certyfikaty oraz konta usługowe, które automatycznie wymieniają dane między systemami bez udziału człowieka.
Tożsamości agentowe (Agentic / AI) – autonomiczne boty, asystenci oraz agenci AI, którzy samodzielnie podejmują decyzje, wywołują zewnętrzne narzędzia i operują na firmowych bazach danych z szerokimi, często niedookreślonymi uprawnieniami.

Skala tego zjawiska generuje zupełnie nowe ryzyka. Z danych opublikowanych przez Palo Alto Networks wynika, że tożsamości niebędące ludźmi (maszynowe oraz agentowe) przewyższają obecnie liczebność pracowników w firmach w stosunku aż 109 do 1. Co więcej, aż 79 spośród tych 109 nieludzkich tożsamości stanowią już autonomicznie działający agenci AI. W obliczu faktu, że aż 90% organizacji doświadczyło w minionym roku naruszenia bezpieczeństwa powiązanego z tożsamością, ochrona tych trzech obszarów z poziomu jednej konsoli stała się priorytetem.
Czym jest platforma Idira i jak działa?
Idira łączy wieloletnie doświadczenie CyberArk w obszarze ochrony kont uprzywilejowanych z globalną skalą, analizą zagrożeń Unit 42 oraz technologią Precision AI od Palo Alto Networks. Jest to zintegrowane środowisko, które pozwala w czasie rzeczywistym odkrywać, kontrolować i zarządzać wszystkimi rodzajami uprawnień. Eliminuje tym samym dotychczasowe silosy technologiczne.

Zamiast utrzymywać statyczne, stale aktywne konta administratorów – które według statystyk producenta stanowią obecnie bazę dla 61% żądań dostępu – Idira wdraża model Zero Standing Privilege. Uprawnienia są przyznawane dynamicznie, wyłącznie na czas wykonania konkretnego zadania (just-in-time). Sztuczna inteligencja automatycznie wykrywa i odcina nadmiarowe ścieżki dostępu.
Nowa strategia i przyszłość produktów CyberArk – ścieżki migracji licencji
Połączenie sił obu liderów rynku oznacza ujednolicenie portfolio wokół jednej platformy. Dla organizacji korzystających dotychczas z rozwiązań CyberArk w modelu SaaS przejście do ekosystemu Idira odbywa się w sposób płynny. Zakres nowych funkcjonalności zależy od posiadanych pakietów licencyjnych:

Klienci Traditional PAM (IT Standard) – automatycznie otrzymują ulepszenia w zakresie wykrywania zagrożeń (discovery) oraz interfejsu użytkownika (user experience). Mają także możliwość rozbudowy systemu o moduł Zero Standing Privilege (ZSP). Mogą również dokupić licencje na ochronę tożsamości maszynowych i agentowych.
Klienci Modern PAM (IT Enterprise oraz Dev) – mogą natychmiastowo i bez żadnych dodatkowych kosztów korzystać z zaawansowanych funkcji. W tym funkcji wykrywania zagrożeń, mechanizmów Zero Standing Privilege (ZSP) oraz ulepszeń interfejsu. Zachowują przy tym możliwość opcjonalnego dokupienia licencji na ochronę tożsamości maszynowych i agentowych.
Klienci Workforce Access – otrzymują natychmiastowy dostęp do odświeżonego interfejsu użytkownika. Posiadają także prostą ścieżkę upgrade’u do pełnego pakietu ZSP oraz tradycyjnego PAM. Mogą także dokupić ochronę tożsamości maszynowych i AI, co pozwala na pełne domknięcie architektury bezpieczeństwa.
Klienci Machine i AI Identity Security – organizacje posiadające dotychczasowe licencje na ochronę sekretów (Secrets) lub obciążeń chmurowych (Workload) mogą teraz w łatwy sposób dokupić rozwiązania tradycyjnego PAM oraz ZSP. Pozwala to na zunifikowanie całości zarządzania uprawnieniami w ramach jednej, spójnej platformy Idira.

Co to oznacza dla klientów Integrity Partners?
Z perspektywy firm i organizacji ta rynkowa fuzja stanowi ogromne ułatwienie logistyczne i technologiczne. Zamiast wdrażać i utrzymywać osobne, punktowe narzędzia od różnych dostawców, zyskują one możliwość pełnej konsolidacji. Idira w naturalny sposób integruje się z platformami Cortex (SecOps) oraz Strata (Network Security). Dostarcza do nich zaawansowane sygnały o tożsamościach. Pozwala także automatycznie blokować incydenty na poziomie sieci czy punktów końcowych.

Integrity Partners aktywnie wspiera swoich klientów w płynnej adaptacji nowych możliwości platformy Idira. Dba przy tym o to, aby wcześniejsze inwestycje w technologie CyberArk i Palo Alto Networks przynosiły jeszcze wyższy poziom ochrony.

Inżynierowie i konsultanci Integrity Partners pozostają do Waszej dyspozycji. Serdecznie zapraszamy do kontaktu.

Czytaj więcej
Palo Alto Networks i CyberArk łączą się - nowa era ochrony tożsamości i cyberbezpieczeństwa
21.02.2026
Integrity Partners

Nowa era ochrony tożsamości. Palo Alto Networks finalizuje przejęcie CyberArk

 

Mamy doskonałe wiadomości dla klientów Integrity Partners. Dwaj kluczowi liderzy technologii bezpieczeństwa, z którymi współpracujemy od lat, łączą siły. Palo Alto Networks oficjalnie sfinalizowało przejęcie firmy CyberArk, czyniąc zarządzanie tożsamością (Identity Security, ochrona tożsamości) centralnym filarem swojej strategii.
Dlaczego ochrona tożsamości jest dziś kluczowa?
W czasach masowej cyfryzacji, chmury i ekspansji sztucznej inteligencji tradycyjne granice sieci przestały istnieć. To tożsamość stała się głównym celem ataków. Statystyki są nieubłagane: tożsamości maszynowe przewyższają liczebnie ludzkie w stosunku 80 do 1. Co więcej, blisko 90% organizacji doświadczyło już naruszeń wynikających z nadużyć poświadczeń lub zbyt szerokich uprawnień.

Połączenie potencjału Palo Alto Networks i CyberArk to bezpośrednia odpowiedź na te wyzwania. Pozwala ono zabezpieczyć każdy punkt styku w organizacji – od pracowników, przez maszyny, aż po autonomiczne agenty AI.
Co to połączenie oznacza dla klientów Integrity Partners?
Jako partner obu producentów, widzimy w tej fuzji przełom, który przynosi naszym klientom wymierne korzyści biznesowe i technologiczne. Przede wszystkim:

Koniec „silosów bezpieczeństwa”. Klienci zyskują możliwość zarządzania tożsamością, a także bezpieczeństwem sieci (Network Security) oraz operacjami (SOC) w ramach jednego, spójnego ekosystemu. To radykalnie upraszcza architekturę IT.
Demokratyzacja bezpiecznego dostępu. Rozwiązania CyberArk, dotychczas kojarzone głównie z ochroną kont administratorów, zostają zintegrowane z platformą Palo Alto Networks. Pozwala to objąć rygorystyczną kontrolą każdą tożsamość w firmie, ograniczając ryzyko tzw. lateral movement (przemieszczania się napastnika wewnątrz sieci).
Błyskawiczna reakcja na incydenty. Integracja obu systemów pozwala skrócić czas reakcji na naruszenia oparte na tożsamości nawet o 80%. Automatyzacja przepływu danych między systemami pozwala szybciej wykrywać i blokować próby kradzieży haseł.
Ochrona inwestycji i stabilność. Rozwiązania CyberArk będą nadal rozwijane jako samodzielna platforma, ale ich integracja z ekosystemem Palo Alto Networks oznacza między innymi szybsze wdrażanie innowacji z zakresu AI.
Wsparcie globalnego centrum innowacji. Dzięki wzmocnieniu centrów badawczo-rozwojowych nasi klienci jako pierwsi otrzymają narzędzia gotowe na nadchodzącą falę agentów AI.

Kierunek – platformizacja
Podsumowując, fuzja ta jest dowodem na to, że przyszłość cyberbezpieczeństwa leży w tzw. platformizacji – odchodzeniu od punktowych narzędzi na rzecz zintegrowanych platform. Gwarantuje ona wyższy poziom odporności cybernetycznej, lepszą wydajność operacyjną, a także spokój w budowaniu przewagi konkurencyjnej w erze AI.

Chcesz dowiedzieć się, jak integracja Palo Alto Networks i CyberArk może wpłynąć na architekturę bezpieczeństwa w Twojej firmie? Zapraszamy do kontaktu z naszymi ekspertami.

Czytaj więcej
Ewolucja SOC od tradycyjnych metod do nowoczesnych rozwiązań
14.04.2025
Integrity Partners

NextGen SOC: Automatyzacja z Cortex XSIAM w praktyce

Liczba cyberzagrożeń rośnie z dnia na dzień. A to oznacza, że tradycyjne centra operacji bezpieczeństwa (SOC) stają przed nowymi wyzwaniami. Wiążą się one z efektywnym zarządzaniem alertami i szybkim reagowaniem na incydenty. Ręczne procesy i rozproszone narzędzia często prowadzą do opóźnień i błędów, co zwiększa ryzyko dla organizacji. W odpowiedzi na te problemy powstała koncepcja NextGen SOC, która kładzie nacisk na automatyzację, integrację danych oraz wykorzystanie sztucznej inteligencji. Przykładem takiego podejścia jest platforma Cortex XSIAM od Palo Alto Networks. To zintegrowane rozwiązanie do zarządzania operacjami bezpieczeństwa.​ 
Ewolucja SOC: od tradycyjnych metod do nowoczesnych rozwiązań
Tradycyjne SOC opierają się na oddzielnych narzędziach, takich jak SIEM, SOAR czy EDR, które wymagają ręcznej integracji i analizy. To podejście jest jednak czasochłonne i podatne na błędy. Prowadzi bowiem do duplikacji alertów oraz opóźnień w wykrywaniu zagrożeń. Nowoczesne rozwiązania, takie jak NextGen SOC, koncentrują się na pełnej automatyzacji i konsolidacji funkcji bezpieczeństwa, co pozwala na szybsze i bardziej efektywne reagowanie na incydenty.​ 
Cortex XSIAM jako odpowiedź na współczesne potrzeby SOC 
Cortex XSIAM to platforma zaprojektowana z myślą o automatyzacji i skalowalności operacji SOC. Integruje dane z różnych źródeł, wykorzystując uczenie maszynowe do wykrywania zagrożeń i automatycznego inicjowania reakcji. Łączy funkcje XDR, analizy behawioralne oraz automatyzacje w jednym narzędziu. Eliminuje konieczność ręcznego zarządzania alertami i umożliwia zespołom bezpieczeństwa skupienie się na bardziej złożonych zadaniach.​ 
Kluczowe funkcjonalności Cortex XSIAM 
Cortex XSIAM daje organizacjom wiele istotnych korzyści: 

Konsoliduje dane i narzędzia: Platforma centralizuje różne funkcje SOC, takie jak XDR, SOAR, ASM i SIEM, w jednym rozwiązaniu, co upraszcza zarządzanie i analizę danych.​ 
Wykrywanie zagrożeń oparte na AI: Wykorzystuje modele sztucznej inteligencji do łączenia zdarzeń z różnych źródeł danych, co pozwala na dokładniejsze i szybsze wykrywanie zagrożeń na dużą skalę.​ 
Automatyzację reakcji na incydenty: Automatycznie wykonuje zadania związane z bezpieczeństwem, redukując potrzebę interwencji manualnej i przyspieszając czas reakcji na incydenty.​ 

Więcej niż SOC 
NextGen SOC, z platformą Cortex XSIAM na czele, stanowi odpowiedź na współczesne wyzwania w dziedzinie operacji bezpieczeństwa. Automatyzacja, integracja oraz wykorzystanie sztucznej inteligencji pozwalają na skuteczniejsze zarządzanie incydentami i ochronę organizacji przed rosnącą liczbą cyberzagrożeń.  

Aby dowiedzieć się więcej o praktycznym zastosowaniu tych rozwiązań, zapraszamy na śniadanie technologiczne „NextGen SOC – automatyzacja XSIAM w praktyce”, które odbędzie się 17 kwietnia. To doskonała okazja, by zrozumieć, jak nowoczesne technologie mogą usprawnić operacje SOC w Twojej organizacji.

[caption id="attachment_7198" align="aligncenter" width="848"] https://integritypartners.pl/25-04-17-pan-sniadanie/[/caption] Czytaj więcej
MITTRE ATT@CK i Cortex XDR od Palo Alto Networks
4.02.2025
Integrity Partners

Cortex XDR – 100% wykrywalności w testach MITRE Evals 2024

Rozwiązanie Palo Alto Networks Cortex XDR, które Integrity Partners ma w swojej ofercie, osiągnęło niespotykane wcześniej wyniki w testach MITRE ATT&CK w 2024 roku. Cortex XDR jako pierwszy w historii testów wykrył 100% ataków bez potrzeby strojenia systemu oraz bez opóźnień.

Detekcja zagrożeń na poziomie technik ataków, jaką stosuje rozwiązanie Palo Alto Networks Cortex XDR, stanowi dziś złoty standard cyberochrony. Dostarcza analitykom bezpieczeństwa precyzyjnych informacji potrzebnych do ich identyfikacji. To już drugi rok z rzędu, gdy XDR od Palo Alto osiągnął 100% skuteczność w wykrywaniu i eliminacji zagrożeń.
Testy MITRE ATT&CK 2024. Cortex XDR na tle konkurencji
Cortex XDR osiągnął najwyższy wskaźnik zapobiegania atakom wśród wszystkich dostawców. Co kluczowe dla ochrony punktów końcowych – przy zerowej liczbie fałszywych alarmów.

Test przeprowadzony w 2024 roku był bardziej rygorystyczny niż wcześniejsze. Obejmował próby generowania fałszywych alarmów, testy ochrony systemów macOS oraz rozszerzone scenariusze dla systemów Linux. Co istotne, liczba uczestników testu spadła z 29 do 19, ponieważ kilku znaczących dostawców zrezygnowało z udziału w nim. Aż 2/3 testowanych rozwiązań wykryło mniej niż 50% składowych ataku, co podkreśla wzrost wymagań w ostatnich testach.

[caption id="attachment_7020" align="aligncenter" width="768"] Palo Alto Networks osiągnęło najwyższą skuteczność wykrywania technik ataków (80 detections) w testach MITRE ATT&CK 2024, wyprzedzając konkurencję, w tym Cybereason (79), SentinelOne (72) i Microsoft (57).[/caption]
Cortex XDR. Najlepsza ochrona i wykrywanie w branży
W szóstej rundzie testów MITRE ATT&CK XDR od Palo Alto ustanowił nowe standardy ochrony stacji końcowych. Osiągnął najwyższe wyniki zarówno w wykrywaniu ataków, jak i w zapobieganiu im.

Wyniki detekcji:

Cortex XDR osiągnął historyczne 100% wykrycia technik ataków dla wszystkich kroków symulowanych ataków, bez zmian konfiguracji i opóźnień w wykrywaniu. Wyniki te potwierdzają zaangażowanie Palo Alto w dostarczanie najbardziej kompleksowej ochrony dla głównych systemów operacyjnych – Windows, macOS i Linux.

Wyniki zapobiegania:

MITRE ATT&CK ocenia również zdolność rozwiązania do blokowania ataków, zanim spowodują szkody. W tej rundzie Cortex XDR zapobiegł 8 z 10 kroków ataków, utrzymując zerową liczbę fałszywych alarmów. Fałszywe alarmy mogą zakłócić kluczowe procesy biznesowe, potencjalnie powodując znaczne straty finansowe.

W przypadku dwóch pozostałych kroków ataków, których test MITRE ATT&CK nie zaliczył jako zablokowane, system Cortex XDR również zapobiegł zagrożeniu, tj.

Dla połączenia ssh z podejrzanego hosta w Chinach zablokował komunikację, zanim doszło do próby ataku.
Podczas próby zaszyfrowania danych, działanie procesu szyfrowania zostało natychmiast odwrócone przez agenta Cortex XDR. Atak został powstrzymany, a system poinformował o jego wystąpieniu.

Dzięki połączeniu ogromnej precyzji w zapobieganiu atakom z brakiem fałszywych alarmów Cortex XDR staje się doskonałym rozwiązaniem dla najbardziej wymagających organizacji na świecie.

[caption id="attachment_7021" align="aligncenter" width="768"] Palo Alto Networks osiągnęło najlepsze wyniki w zapobieganiu atakom (8 Attack Steps Prevented) ze wskaźnikiem Zero False Positives w testach MITRE ATT&CK 2024, wyprzedzając m.in. Cybereason (7) i Trend Micro (7).[/caption]
Czym są testy MITRE ATT&CK?
MITRE ATT&CK to najbardziej rygorystyczny test w branży cyberbezpieczeństwa, mierzący skuteczność rozwiązań w wykrywaniu i zapobieganiu rzeczywistym zagrożeniom. Test symuluje ataki prowadzone przez zaawansowanych przeciwników, co czyni go prawdziwym wyznacznikiem skuteczności ochrony.

W tegorocznej edycji testów skupiono się na dwóch kluczowych źródłach ataków:

Ransomware: Emulacja zachowań typowych dla kampanii ransomware, takich jak szyfrowanie danych i wyłączanie krytycznych usług.
Ataki inspirowane działaniami Korei Północnej (DPRK): Symulacja ataków na systemy macOS, bazująca na wykorzystaniu złośliwego oprogramowania modułowego w celu podniesienia uprawnień i kradzieży danych uwierzytelniających.

Monitorowanie zagrożeń przez Palo Alto Networks
Zespół badawczy Cortex Threat Research stale monitoruje ewoluujący krajobraz zagrożeń. W ciągu ostatniego roku intensywnie analizował grupy APT powiązane z DPRK, odkrywając nowe kampanie i złośliwe oprogramowanie używane do infiltracji organizacji na całym świecie. Dzięki temu Palo Alto nieustannie udoskonala i wzmacnia możliwości Cortex XDR. Wyniki MITRE ATT&CK tylko to potwierdzają.

Dowiedz się więcej o rozwiązaniach klasy XDR.

Jeśli zainteresowały Cię możliwości systemu klasy XDR od Palo Alto lub masz dodatkowe pytania dotyczące tego rozwiązania, skontaktuj się z naszymi ekspertami.

 

Jesteś zainteresowany/a przedstawionym rozwiązaniem? Skontaktuj się z Integrity Partners – sprawdzonym integratorem rozwiązań network security, cloud i identity security.
Zarezerwuj termin w Microsoft Teams!
Napisz do nas: marketing@integritypartners.pl
 

 

Czytaj więcej