Sommario:
- Definizione: cosa significano i firewall di nuova generazione?
- Techopedia spiega i firewall di nuova generazione
Definizione: cosa significano i firewall di nuova generazione?
I firewall di nuova generazione sono una classe di firewall implementati in software o hardware e sono in grado di rilevare e bloccare attacchi complicati applicando misure di sicurezza a livello di protocollo, porta e applicazione.
La differenza tra un firewall standard e i firewall di prossima generazione è che quest'ultimo esegue un'ispezione più approfondita e in modo più intelligente. I firewall di nuova generazione forniscono anche funzionalità aggiuntive come il supporto per l'integrazione di directory attive, l'ispezione SSH e SSL e il filtro malware in base alla reputazione.
Techopedia spiega i firewall di nuova generazione
Le funzionalità comuni presenti nei firewall tradizionali come l'ispezione dello stato, la rete privata virtuale e il filtraggio dei pacchetti sono presenti anche nei firewall di prossima generazione. I firewall di nuova generazione sono più in grado di rilevare attacchi specifici dell'applicazione rispetto ai firewall standard e quindi possono prevenire più intrusioni dannose. Eseguono un'ispezione a pacchetto completo controllando le firme e il payload dei pacchetti per eventuali anomalie o malware.
I firewall di nuova generazione hanno anche una maggiore consapevolezza delle applicazioni e implementano varie tecniche per identificare diverse applicazioni, comprese quelle basate sul Web. Memorizzano i dettagli delle applicazioni approvate ed esaminano i pacchetti di dati per eventuali problemi. Mantengono inoltre una base per deviazioni dai normali comportamenti delle applicazioni, che possono aiutare gli amministratori di sistema.
I firewall di prossima generazione dovrebbero fornire quanto segue:
- Tutte le funzionalità firewall tradizionali
- Identificazione di applicazioni crittografate indesiderate con l'aiuto della decrittografia SSL
- Controllo granulare e consapevolezza dell'applicazione
- Servizio continuo rispetto all'urto in linea nella configurazione del filo
- Tecniche di prevenzione integrate contro le intrusioni della rete
- Capacità di utilizzare l'intelligence per migliorare le decisioni di blocco
- Un motore integrato di prevenzione delle intrusioni basato sulla firma
