Palo Alto Networks Strata 系列:持續防禦、統一管理,重塑企業邊界安全
Strata 系列產品並非一組分散的防禦工具,而是透過平台化整合與 AI 資料驅動實現資安營運現代化。

CDSS:持續防禦能力的核心引擎
CDSS(Continuous Data Security and Security Services)是 Strata 平台的資安效能核心,它並非單一功能,而是一套持續、即時且自我強化的安全服務體系。CDSS 整合了多項防禦機制與情報來源,包括:
- 威脅情報持續更新:透過全球超過 85,000 客戶環境的匿名資料與 Unit 42 威脅研究團隊,CDSS 每日動態更新惡意 IP、URL、Domain、檔案指紋與行為模型。
- 精準 AI 偵測引擎:整合 WildFire、Advanced URL Filtering、DNS Security、IoT Security 等功能,透過 Precision AI 模型自動分析未知威脅,實現即時偵測與預測性封鎖。
- 行為式政策建議:CDSS 可根據網路實際流量與使用情況,自動建議應用控管規則、威脅防禦建議與零信任策略強化項目,協助企業「持續調整、持續強化」其安全策略。
- 內容安全與 DLP 運算融合:透過 Enterprise DLP 模組,實現對資料流向、類型與敏感內容的即時偵測與防護。
CDSS 的最大特點在於「防禦不中斷」,無論威脅手法如何變化,其後端 AI 分析與全球情報會持續同步進化,不需要額外部署、升級或人工操作,即可讓防火牆具備當前最新的防護能力。

Strata Cloud Manager Pro:雲原生防火牆管理平台的進化
在大量防火牆部署於不同分支、資料中心與雲端的環境下,傳統設備導向的管理模式難以提供彈性與效率。Strata Cloud Manager Pro 作為 CDSS 的最佳管理視窗,提供一套雲原生、集中控管、即時運算的平台介面,重構企業對邊界安全的管理方式。
其核心優勢包括:
- 統一政策定義與部署:不論是實體防火牆(PA-Series)、虛擬防火牆(VM-Series)、容器防火牆(CN-Series)或雲端防火牆(NGFW in Public Cloud),皆可透過單一介面編輯與部署策略。
- 實時監控與風險態勢儀表板:以 AI 驅動的分析視覺化每個地點的風險指標、事件趨勢與資源健康狀態。
- Policy Optimizer 與 AIOps 整合:主動發現冗餘規則、重疊應用、未使用設定,並提出優化建議。
- 事件關聯性分析與跨防火牆調查:整合 Cortex Data Lake 資料來源,支援從單一事件回溯橫跨多個防火牆的攻擊鏈調查。

整合運用:從防火牆到平台,從政策到威脅
Strata 系列產品並非一組分散的防禦工具,而是透過平台化整合與 AI 資料驅動實現資安營運現代化。具體整合效益如下:
- 平台即服務(Firewall as a Platform):企業無需購買額外模組,只需啟用所需的 CDSS 功能,所有防護與情報即時啟動。
- 策略一次定義、全域套用:透過雲端平台一次設定 Zero Trust、防勒索、資料外洩等政策,全網路同步部署。
- 持續最佳化防護成效:CDSS 不斷回收與學習流量行為,主動提供精進建議。
- 整合 Cortex XSIAM 與 XDR:Strata 可將所有威脅事件同步給 Cortex 平台,實現跨層級的威脅調查與即時通報。
在企業數位化與雲端化的加速下,資安防禦策略也必須同步現代化。Palo Alto Networks Strata 系列,以 CDSS 提供持續性防護核心,透過 Strata Cloud Manager Pro 統整管理介面,協助企業重建防火牆的角色與價值,實現更敏捷、更智慧、更有效率的資安營運。

產品的優勢

持續更新的 AI 偵測與防護能力,降低未知威脅滲透風險

雲原生管理平台簡化防火牆部署、監控與政策更新流程
/Icon/icon-feature-cards-1.png?width=64&height=64&name=icon-feature-cards-1.png)
整合式資料流與事件視圖,加快威脅調查與處理速度

提升策略可用性與維運效率,減少操作錯誤與合規風險
