Hvad er en New Generation Firewall (NGFW)?

Cto Takoe Brandmauer Novogo Pokolenia Ngfw



A New Generation Firewall (NGFW) er et netværkssikkerhedssystem, der giver større synlighed og kontrol over netværkstrafikken. Den bruger en kombination af hardware og software til at filtrere trafik, blokere ondsindet indhold og tillade kun lovlig trafik at passere igennem. Et NGFW-system er typisk installeret i perimeteren af ​​et netværk, mellem det interne netværk og internettet. Det bruges også ofte til at segmentere trafik mellem forskellige zoner inden for et netværk, såsom mellem en DMZ og det interne netværk. NGFW'er er en udvikling af traditionelle firewalls og tilbyder mange fordele i forhold til deres ældre modparter. De er i stand til at inspicere trafik på flere lag, inklusive applikationslaget, og kan dermed træffe mere informerede beslutninger om, hvilken trafik der skal tillades eller blokeres. NGFW'er tilbyder også bedre ydeevne end traditionelle firewalls, da de er designet til at håndtere højere gennemløb og kan overføre nogle behandlingsopgaver til dedikeret hardware. Samlet set giver NGFW'er større synlighed og kontrol over netværkstrafikken og tilbyder bedre ydeevne end traditionelle firewalls. De er en vigtig del af enhver omfattende netværkssikkerhedsstrategi.



Måske har du hørt udtrykket Næste generation af firewall eller NGFW kort. Mange mennesker aner ikke, hvad det er, og det er der ikke noget galt i, fordi det er et relativt nyt koncept sammenlignet med en traditionel firewall.





Hvad er en New Generation Firewall (NGFW)





Faktum er, at computerverdenen udvider og udvikler sig, og i skyen er det mere mærkbart. Som sådan er traditionelle firewalls ikke længere så nyttige, da de mangler de beskyttelsesmuligheder i stor skala, som både enkeltpersoner og virksomheder kræver.



Folk, der arbejder med følsomme oplysninger, har brug for specialiserede firewalltjenester, der er programmerbare, rige på funktioner og kan arbejde side om side med en række antivirusværktøjer. Ikke nok med det, virksomheder forventer også, at disse firewalls er smarte, når de scanner enorme mængder data.

Det er her, næste generations firewall kommer i spil, da den har alt hvad du behøver for at holde dine data sikre.

Hvad er en New Generation Firewall (NGFW)?

Next Generation Firewall (NGFW) er en netværkssikkerhedsfokuseret enhed. Det giver funktioner, der går ud over mulighederne for en traditionel firewall. Mens traditionelle firewalls typisk giver stateful inspektion af udgående og indgående netværkstrafik, leverer NGFW yderligere funktioner såsom integreret indtrængningsforebyggelse, applikationsbevidsthed og -kontrol og cloud-baseret trusselsintelligens.



Denne type firewall har også evnen til at afbøde nye sikkerhedstrusler, hvilket betyder, at den ikke er så statisk som traditionelle metoder.

Er næste generations firewall baseret på software eller hardware?

Dynamisk er et af de bedste aspekter af NGFW, hvilket betyder, at brugere kan integrere det i en cloud-infrastruktur eller et almindeligt system. Det er også muligt at installere nogle NGFW'er som software eller hardware.

Vi forstår også, at nogle organisationer bruger NGFW som en cloud-tjeneste eller cloud-firewall. Flere mennesker kalder det Firewall som en tjeneste eller FWaaS kort.

Læs : Forskellen mellem hardware firewall og software firewall

windows.old mappe windows 7

Hvad skal du kigge efter i en næste generations firewall?

De bedste NGFW'er giver typisk fire hovedfordele til enkeltpersoner og organisationer. Hvis din NGFW mangler selv en af ​​disse kernefordele, vil den ikke være i stand til at beskytte dine data 100 procent.

  1. Fuldstændig netværkssynlighed
  2. Hurtigste detektionstid
  3. Avanceret sikkerhed og hackforebyggelse
  4. Produktintegration og automatisering

1] Fuld netværkssynlighed

Du kan ikke beskytte det, du ikke kan se, og derfor skal du overvåge alt, hvad der sker på dit netværk døgnet rundt for at opdage dårlig opførsel og stoppe det.

karaoke-software gratis download til Windows 10

Uanset hvilken næste generations firewall-teknologi du bruger, skal den registrere trusselsaktivitet på værter, enheder, brugere og netværk. Ikke kun det, men firewallen skal også være i stand til at bestemme, hvor truslen stammer fra, hvor den var på dit udvidede netværk, og hvad truslen gør i øjeblikket.

Din NGFW bør være i stand til at se aktive websteder og applikationer, såvel som filoverførsler, kommunikation mellem flere VM'er og mere.

2] Hurtigste detektionstid

Når det kommer til trusselsdetektion, er den nuværende industristandard 100 til 200 dage. Dette er ikke nok, så din næste generation af firewall burde kunne gøre følgende:

  • Opdag enhver trussel på få sekunder.
  • Hvis systemet er kompromitteret med succes, bør firewallen registrere det inden for minutter eller timer.
  • Alarmer bør prioriteres, så brugeren kan handle hurtigt for at slippe af med trusler.
  • Endelig bør konsekvente politikker implementeres for at gøre livet lettere for brugeren.

3] Øget sikkerhed og forebyggelse af krænkelser

Hovedformålet med en firewall er at forhindre enhver form for brud på en organisations sikkerhed. Forebyggende foranstaltninger er dog aldrig 100 procent pålidelige og vil sandsynligvis aldrig være det; derfor bør enhver firewall være udstyret med avancerede funktioner til hurtigt at opdage malware og andre trusler.

  • Teknikker designet til at stoppe angreb, før de rammer netværket.
  • URL-filtreringsteknologi til at anvende politikker på millioner af URL'er.
  • Næste generations system til forebyggelse af indtrængen er designet til at opdage skjulte trusler og stoppe dem.
  • Indbygget avanceret malwarebeskyttelse og sandboxing for nemt at finde og ødelægge trusler.

4] Produktintegration og automatisering

Pointen er, at den næste generation af firewall, du bruger, skal kunne interoperere og arbejde tæt sammen med andre sikkerhedsværktøjer. Du skal derfor vælge en firewall, der kan gøre følgende:

  • Sender automatisk trusselsinformation såvel som politik, hændelsesdata, kontekstuelle oplysninger og mere.
  • Sikkerhedsopgaver såsom politikstyring og -konfiguration, konsekvensanalyse og brugergodkendelse bør automatiseres.
  • Nem integration med andre værktøjer udviklet af samme leverandør.

Læs : A1RunGuard er en gratis firewall til Windows-computere.

Hvad er en næste generations firewall?

Next Generation Firewall (NGFW) er en firewall, der går ud over at blokere port- eller protokolinspektion, blandt andet søger at tilføje applikationsniveauinspektion. Det giver også information uden for firewallen, hvilket er rart.

Læs: Forskellige typer firewalls: deres fordele og ulemper

Hvad er forskellen mellem en ny generation af firewall og en standard firewall?

Næste generations firewall-teknologier er designet til at give dynamisk indgående og udgående inspektion sammen med andre vigtige ekstra funktioner. Hvad angår standard firewalls, giver de delvis applikationskontrol og er derfor ikke så effektive til at bekæmpe trusler sammenlignet med næste generations firewalls.

Hvad er forskellen mellem NGFW og IPS?

Et system til forebyggelse af indtrængen (IPS) er et netværkssikkerhedsværktøj, der overvåger et netværk for ondsindet aktivitet og griber ind for at forhindre det. Næste generations firewall-teknologier er designet til at give dynamisk indgående og udgående inspektion sammen med andre vigtige ekstra funktioner.

Hvad er en New Generation Firewall (NGFW)
Populære Indlæg