Preventas Efectivas ITStrap y Palo Alto Networks

25

description

Entrenamiento de preventa básico preparado para dar a conocer a fondo las soluciones de Palo Alto Networks. En este curso daremos a conocer los mejores tips para que cada ingeniero de preventa genere nuevas estrategias acorde a las necesidades de sus clientes.

Transcript of Preventas Efectivas ITStrap y Palo Alto Networks

Page 1: Preventas Efectivas ITStrap y Palo Alto Networks
Page 2: Preventas Efectivas ITStrap y Palo Alto Networks

q  Ciclo de una PoC

q  ¿Qué hacer antes, durante y después de una demo?

q  AVR

Page 3: Preventas Efectivas ITStrap y Palo Alto Networks

Prospecto

Análisis Demo en línea

Descubrimiento

Instalación equipo Demo

Resultados

Viabilidad

2da. Semana 1ra. Semana

Page 4: Preventas Efectivas ITStrap y Palo Alto Networks
Page 5: Preventas Efectivas ITStrap y Palo Alto Networks

• App-­‐ID™  • Iden%fica  la  aplicación  

• Content-­‐ID™  • Analiza  el  contenido  

• User-­‐ID™  • Iden%fica  el  usuario  

Page 6: Preventas Efectivas ITStrap y Palo Alto Networks

Firewall Firewall

Palo Alto Networks con App-ID Firewall Tradicional

Firewall Rule: ALLOW DNS Regla: ALLOW Port 53

DNS = DNS: Petición Puerto 53: Allow Allow

DNS DNS DNS DNS

Bittorrent

BitTorrent ≠ DNS:

Visibilidad: BitTorrent detectado y bloqueado

Deny

BitTorrent

Petición Puerto 53: Allow

Visibilidad: Puerto 53 permitido

BitTorrent

Page 7: Preventas Efectivas ITStrap y Palo Alto Networks

Firewall Firewall App IPS

Firewall Rule: ALLOW DNS Regla Firewall: ALLOW Port 53

DNS=DNS: Petición Puerto 53: Allow Allow

DNS DNS DNS DNS

Bittorrent

Bittorrent ≠ DNS:

Visibilidad: BitTorrent detectado y bloqueado

Deny

Bittorrent

Bittorrent: Deny

Visibilidad: BitTorrent detectado y bloqueado

DNS

Bittorrent

Regla IPS aplicación: Block Bittorrent

Palo Alto Networks con App-ID Firewall Tradicional

Page 8: Preventas Efectivas ITStrap y Palo Alto Networks

Firewall Firewall

Firewall Rule: ALLOW DNS Regla Firewall: ALLOW Port 53 Regla IPS aplicación: Block Bittorrent

Palo Alto Networks con App-ID Firewall Tradicional

DNS=DNS: Packet on Port 53: Allow Allow

DNS DNS DNS DNS

Zero-day C & C

Command & Control ≠ DNS:

Visibilidad: Tráfico desconocido detectado y bloqueado

Deny

Bittorrent

Visibilidad: Paquete Puerto 53 allowed

DNS

Bittorrent Bittorrent

Zero-day C & C

Zero-day C & C

Zero-day C & C

C & C ≠ Bittorrent: Allow

App IPS

Page 9: Preventas Efectivas ITStrap y Palo Alto Networks
Page 10: Preventas Efectivas ITStrap y Palo Alto Networks

Modo Tap Modo Virtual Wire Modo Capa 3

•  Visibilidad de la red •  ALTAMENTE recomendado

para DEMO

•  Creación de políticas, no intrusivo

•  Es necesario dimensionar correctamente el equipo

•  Integración FULL a la red •  NO SE RECOMIENDA para

Demo

Page 11: Preventas Efectivas ITStrap y Palo Alto Networks
Page 12: Preventas Efectivas ITStrap y Palo Alto Networks

ü  Ciclo de una PoC

q  ¿Qué hacer antes, durante y después de una demo?

q  AVR

Page 13: Preventas Efectivas ITStrap y Palo Alto Networks

•  ¿Qué quiere ver el cliente?

Control de aplicaciones Control de amenazas

Reportes de uso

Gestión de enlaces

Identificación de archivos Día Cero Tráfico Cifrado Calidad en el Servicio

Desempeño del appliance Networking

IPS

Políticas por usuario

Page 14: Preventas Efectivas ITStrap y Palo Alto Networks

•  ¿Contra qué estamos compitiendo? −  vs. UTM −  vs. “NGFW”

−  vs. Filtrado Web/IPS −  vs. PRECIO

Page 15: Preventas Efectivas ITStrap y Palo Alto Networks

•  Preparativos −  Licencias −  Actualizaciones −  Configuración Básica

Page 16: Preventas Efectivas ITStrap y Palo Alto Networks

•  Requerimientos -  Físicos

§  Espacio en rack §  Cable y fuente de alimentación §  Cables de red

-  Topología de Red §  Diagrama de red actual §  Identificación de conexión PA §  Port Mirror

-  Administración §  Direccionamiento IP §  Creación de cuentas de administración

Page 17: Preventas Efectivas ITStrap y Palo Alto Networks

•  No obviar nada –  Recuerda llevar la versión de sistema operativo –  No olvides las bases de datos de firmas

•  Plan de contingencia –  Es importante tener un diseño alterno –  Recuerda medir el desempeño del equipo

•  El que no enseña NO vende –  Dedícale media hora a mostrar la consola y las

primeras evidencias

Page 18: Preventas Efectivas ITStrap y Palo Alto Networks

•  Y al día siguiente:

–  Es muy importante llamar y/o hacer una sesión remota para revisar hallazgos o dudas

–  Recuerda revisar los primeros reportes

Page 19: Preventas Efectivas ITStrap y Palo Alto Networks

•  Antes de retirar el equipo

– Obtén la información para el AVR

– Obtén algún reporte final

– De ser necesario, borra la información

Page 20: Preventas Efectivas ITStrap y Palo Alto Networks

ü  Ciclo de una PoC

ü  ¿Qué hacer antes, durante y después de una demo?

q  AVR

Page 21: Preventas Efectivas ITStrap y Palo Alto Networks

•  ¿Ya tienes acceso?

https://avr.paloaltonetworks.com

•  Solicita tu registro

Page 22: Preventas Efectivas ITStrap y Palo Alto Networks

IMPORTANTE:

NO ENVIES EL REPORTE AVR POR CORREO, SOLICITA UNA CITA PARA

REVISARLO CON LAS ÁREAS INVOLUCRADAS

Page 23: Preventas Efectivas ITStrap y Palo Alto Networks

•  No lo olvides, entrega un reporte típico de Wildfire

https://wildfire.paloaltonetworks.com

Page 24: Preventas Efectivas ITStrap y Palo Alto Networks
Page 25: Preventas Efectivas ITStrap y Palo Alto Networks