Hat jemand Palo Alto TRAPS im Einsatz ?
Moin moin,
ich evaluiere gerade Palo Alto Traps, als Ersatz für die bestehende AV Lösung.
Den Ansatz von Palo Alto finde ich ganz spannend, habe aber meine Zweifel ob damit ein wirklich ausreichender Schutz gewährleistet ist.
Traps funktioniert zum größten Teil verhaltensbasiert und detektiert alle möglichen Exploits. Den Rest versucht es per Hash Analyse und der eigenen Wildfire Cloud zu erkennen.
Falls jemand schon Erfahrungen gesammelt hat wäre ne kurze Rückmeldung hübsch.
Greetingz
ich evaluiere gerade Palo Alto Traps, als Ersatz für die bestehende AV Lösung.
Den Ansatz von Palo Alto finde ich ganz spannend, habe aber meine Zweifel ob damit ein wirklich ausreichender Schutz gewährleistet ist.
Traps funktioniert zum größten Teil verhaltensbasiert und detektiert alle möglichen Exploits. Den Rest versucht es per Hash Analyse und der eigenen Wildfire Cloud zu erkennen.
Falls jemand schon Erfahrungen gesammelt hat wäre ne kurze Rückmeldung hübsch.
Greetingz
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 336713
Url: https://administrator.de/contentid/336713
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
2 Kommentare
Neuester Kommentar
Hallo,
wir habe TRAPS seit ein paar Monaten im Einsatz. Läuft soweit problemlos. Wir haben aber zurZeit immer noch einen AV am laufen.
Kann dir aber nicht sagen wie gut bzw. sicher Traps Gefahren fernhält. Hatte bis jetzt eher FalsePositivs, als wirklich Bedrohungen die geblockt wurden. Ich würde es im Moment noch nicht verantworten den AV anzuschalten und mich nur auf TRAPS zu verlassen. Obwohl sich der AV nicht wirklich oft meldet.
Ich persönlich finde den Ansatz von AppSense mit dem Application Manager besser und sicherer. Auch die sind dran sich dorthin zu entwickeln, dass der AV nicht mehr benötigt wird.
Gruss twisters
wir habe TRAPS seit ein paar Monaten im Einsatz. Läuft soweit problemlos. Wir haben aber zurZeit immer noch einen AV am laufen.
Kann dir aber nicht sagen wie gut bzw. sicher Traps Gefahren fernhält. Hatte bis jetzt eher FalsePositivs, als wirklich Bedrohungen die geblockt wurden. Ich würde es im Moment noch nicht verantworten den AV anzuschalten und mich nur auf TRAPS zu verlassen. Obwohl sich der AV nicht wirklich oft meldet.
Ich persönlich finde den Ansatz von AppSense mit dem Application Manager besser und sicherer. Auch die sind dran sich dorthin zu entwickeln, dass der AV nicht mehr benötigt wird.
Gruss twisters