فایروال های (Next Generation (NGFWs :
جهت پاسخ به پیشرفت روزافزون نرمافزارها و همچنین بدافزارها ساخته شدند. امروزه توسعهدهندگان بد افزارها با استفاده از نرمافزارهایی که تولید میکنند اقدام به تخریب پورتها کرده و از این طریق اقدامات نفوذ را فراهم میکنند. امروزه بد افزارها با استفاده از نرمافزارها وارد شبکه سازمان شده و خود را به راحتی در شبکه جا میکنند.( با استفاده از بستر شبکه داخلی به یکدیگر در کامپیوترهای مختلف متصل میشوند). NGFs بهعنوان پلتفرمی اجرای سیاستهای امنیتی شبکه سازمان و بررسی، مانیتورینگ و بازرسی ترافیک موجود در شبکه عمل میکنند. مطابق با استاندارهای شرکت تحقیقاتی Gartner فایروال های Next Generation شامل فاکتورهای زیر می باشند:
فاکتورهای فایروال های NEXT GENERATION:
- قابلیتهای استاندارد فایروال های نسل اولی: که شامل فیلترینگ بستهها، stateful protocol inspection، NAT، VPN و دیگر قابلیتها باشند.
- جلوگیری حتمی از نفوذ یکپارچه (integrated intrusion): که شامل از Signature های vulnerability-facing و threat-facing، و پیشنهاد Rules ها یا اقدام بر اساس فعالیتهای IPS می باشد. مجموعه این دو امکان عملکرد بسیار بهتری نسب به پیادهسازی این دو بهصورت جداگانه رادارند.
- شناسایی برنامهها و Full stack visibility: توانایی اجرای و اعمال سیاستها در لایه Application بدون وابستگی به پورت و پروتکل.
- هوشمندی بالاتر: توانایی گرفتن اطلاعات از منابع خارجی و بهبود تصمیمات. بهعنوانمثال ایجاد لیستهای سفید و سیاه و همچنین map کردن ترافیک به گروهها کاربران با استفاده از Active Directory شبکه داخل سازمان.
- سازگاری کامل با تهدیدات جدید: پشتیبانی از بهروزرسانیهای دورهای جهت گرفتن اطلاعات تکنیکهای جدید بهمنظور رفع مشکلات و تهدیدهای آینده شبکههای کامپیوتری در سازمان ها.
- پشتیبانی لحظهای بدون کاهش عملکرد و یا اختلال در شبکه سازمان.
مفهوم burst...
ما را در سایت مفهوم burst دنبال میکنید
برچسب: نویسنده: بازدید: 152 تاريخ: چهارشنبه 11 ارديبهشت 1398 ساعت: 23:11