Hans Steeman - 05 augustus 2026

Palo Alto Networks wil beveiligingstijd winnen met AI, virtual patching en quantumvoorbereiding

De snelheid waarmee cybercriminelen nieuwe kwetsbaarheden misbruiken neemt verder toe. Waar organisaties vroeger dagen of zelfs weken hadden om beveiligingsupdates uit te rollen, worden nieuwe kwetsbaarheden tegenwoordig soms al binnen 24 uur na openbaarmaking aangevallen. Volgens Anand Oswal (hoofdfoto), Executive Vice President van Palo Alto Networks, vraagt die ontwikkeling om een fundamenteel andere benadering van netwerkbeveiliging. Tijdens een presentatie van de nieuwste innovaties rond PAN-OS (Palo Alto Networks Operating System), schetste het bedrijf hoe AI, virtual patching en automatisering daarbij een centrale rol moeten spelen.

Palo Alto Networks wil beveiligingstijd winnen met AI, virtual patching en quantumvoorbereiding image

De belangrijkste aankondiging is de introductie van een uitgebreid platform voor virtual patching. Daarmee verschuift de bescherming van het endpoint naar de firewall. In plaats van te wachten totdat een kwetsbaar systeem daadwerkelijk is bijgewerkt, blokkeert de firewall exploitpogingen zodra deze het netwerk bereiken.

Die aanpak is vooral relevant voor organisaties die grote aantallen bedrijfskritische systemen beheren. In productieomgevingen, energiecentrales, de olie- en gassector en operationele technologie (OT) is het vaak onmogelijk om systemen direct te patchen. Soms ontbreken updates simpelweg omdat de apparatuur al jaren in gebruik is en waarvan de ontwikkelaars niet meer bereikbaar zijn. Palo Alto Networks wil die kwetsbare periode overbruggen door aanvallen op netwerkniveau af te vangen.

Volgens het bedrijf wordt daarbij gebruikgemaakt van eigen dreigingsinformatie, machine learning (ML) en gegevens van externe partners om beschermingsregels zo snel mogelijk beschikbaar te maken. Opvallend is dat de Palo Alto Networks dus spreekt over bescherming die in sommige gevallen al beschikbaar komt voordat een kwetsbaarheid officieel wordt gepubliceerd.

Anand: “Naast virtual patching introduceert Palo Alto Networks een nieuwe beveiligingsdienst onder de naam ‘Advanced IP Defense’. De aanleiding is een verschuiving in de werkwijze van aanvallers. Malware maakt steeds vaker rechtstreeks verbinding met IP-adressen in plaats van via bekende domeinnamen. Daarnaast wordt gebruikgemaakt van residentiële proxy’s, CDN-netwerken en snel wisselende infrastructuren om detectie te bemoeilijken.”

Traditionele URL-filtering en reputatielijsten schieten volgens Anand daardoor steeds vaker tekort. Advanced IP Defense moet deze nieuwe aanvalstechnieken automatisch herkennen en blokkeren met behulp van realtime analyse van netwerkverkeer en AI-modellen. Kunstmatige intelligentie speelt ook een belangrijke rol in het dagelijks beheer van netwerkbeveiliging. Palo Alto Networks introduceert gespecialiseerde AI-agents die beheerders ondersteunen bij configuratiebeheer, troubleshooting, certificaatbeheer en het optimaliseren van beveiligingsbeleid.

Anand benadrukt daarbij dat volledige autonomie niet het uitgangspunt is. Organisaties bepalen zelf welke taken automatisch mogen worden uitgevoerd en wanneer menselijke goedkeuring vereist blijft. De AI-agents registreren alle uitgevoerde acties en kunnen hun beslissingen onderbouwen, zodat beheerders controle houden over wijzigingen in de infrastructuur.

Quantumcomputers komen eraan

Een tweede belangrijk thema is de voorbereiding op het quantumtijdperk. Volgens Palo Alto Networks bij monde van Rich Campagna, Senior Vice President Products, staan organisaties voor een zogenoemde ‘cryptographic reset’. Enerzijds worden de geldigheidsduur van digitale certificaten de komende jaren aanzienlijk korter, waardoor handmatig certificaatbeheer niet langer houdbaar is. Anderzijds moeten organisaties zich voorbereiden op quantumcomputers die uiteindelijk de huidige publieke encryptiestandaarden kunnen doorbreken.

Rich Campagna

Om die overgang te ondersteunen introduceert het bedrijf functionaliteit die automatisch inzicht geeft in certificaten, gebruikte cryptografie en systemen die nog niet quantumbestendig zijn. Daarnaast presenteert Palo Alto Networks een Cipher Translation Proxy. Deze techniek vertaalt bestaande encryptieverbindingen realtime naar post-quantumalgoritmen, zodat oudere applicaties en OT-systemen beschermd kunnen blijven zonder dat ingrijpende aanpassingen nodig zijn.

Hardware naar de vijfde generatie

Ook de hardware krijgt een update. De vijfde generatie next-generation firewalls van Palo Alto Networks is ontwikkeld voor AI-datacenters waar hoge bandbreedtes, lage latency en zware encryptie samenkomen. De nieuwe systemen ondersteunen onder meer 400 Gigabit-netwerken en leveren volgens Palo Alto Networks doorvoersnelheden tot 1,5 terabit per seconde per chassis.

De rode draad voor alle aankondigingen is dat beveiliging steeds minder draait om afzonderlijke producten en steeds meer om automatisering. AI moet beheerders helpen sneller te reageren op dreigingen, terwijl virtual patching de tijd overbrugt tussen het ontdekken van kwetsbaarheden en het daadwerkelijk installeren van software-updates.

Of deze aanpak in de praktijk voldoende blijkt om de steeds kortere aanvalscycli bij te benen, zal de komende jaren moeten blijken. Vast staat wel dat Palo Alto Networks zijn beveiligingsplatformen steeds nadrukkelijker positioneert als een combinatie van netwerkbeveiliging, AI en geautomatiseerd beheer. Daarmee verschuift de firewall verder van een traditioneel beveiligingsproduct, naar een intelligent platform dat continu inspeelt op een snel veranderend dreigingslandschap.

Axians Synergy Xperience BW + BN
Data Expo 2026 BN