Palo Alto Networks เปิดให้ใช้ฟีเจอร์ Quantum Security เริ่มใช้ได้แล้วใน VPN กับ Firewall

Palo Alto Networks เริ่มขยายขอบเขตความสามารถสู่ Quantum Security แล้ว โดยปัจจุบันได้เริ่มมีการเปิดความสามารถใหม่ๆ ด้าน Quantum Security ในผลิตภัณฑ์ VPN และ Firewall

Credit: Palo Alto Networks

 

สำหรับใน VPN ทาง Palo Alto Networks ได้เริ่มเปิดให้ลูกค้าสามารถตั้งค่าใช้งาน Internet Key Exchange Protocol version 2 หรือ IKEv2 ตามมาตรฐาน RFC 8784 เพื่อลดความเสี่ยงในการถูกขโมยกุญแจเข้ารหัสและทำการถอดรหัสข้อมูลในระดับ Quantum-Resistant

ทางด้าน Firewall ทาง Palo Alto Networks ได้เสริมความสามารถในการตรวจจับอัลกอริธึม Post-Quantum Cryptography (PQC) และ Hybrid PQC ที่มีการใช้งานภายในระบบเครือข่ายให้กับ PAN-OS 11.1 Cosmos แล้ว

เป้าหมายของการเพิ่มความสามารถนี้ให้กับ Firewall นั้นเป็นเพราะทุกวันนี้ยังไม่มี Firewall ใดที่สามารถทำ SSL Decryption ให้กับ PQC Tunnel เพื่อตรวจสอบเนื้อหาภายในได้ ดังนั้นหากผู้โจมตีระบบใช้วิธีการดังกล่าวในการเชื่อมต่อเข้ามาในเครือข่าย Firewall ก็จะไม่สามารถยับยั้งการกระทำเหล่านั้นได้เลย ดังนั้น Palo Alto Networks จึงเพิ่มความสามารถนี้เข้ามาเพื่อยับยั้งการใช้งาน PQC Tunnel จากต้นทางที่ไม่น่าเชื่อถือได้เอาไว้ และอนุญาตให้ต้นทางและปลายทางที่น่าเชื่อถือสามารถทำการเข้ารหัสด้วยวิธีการดังกล่าวได้เท่านั้น

ที่มา: https://www.sdxcentral.com/articles/news/palo-alto-networks-ventures-into-quantum-security-with-vpns-and-algorithm-discovery/2024/02/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป