Casa Sicurezza Cosa sono i firewall di prossima generazione? - definizione da techopedia

Cosa sono i firewall di prossima generazione? - definizione da techopedia

Sommario:

Anonim

Definizione: cosa significano i firewall di nuova generazione?

I firewall di nuova generazione sono una classe di firewall implementati in software o hardware e sono in grado di rilevare e bloccare attacchi complicati applicando misure di sicurezza a livello di protocollo, porta e applicazione.


La differenza tra un firewall standard e i firewall di prossima generazione è che quest'ultimo esegue un'ispezione più approfondita e in modo più intelligente. I firewall di nuova generazione forniscono anche funzionalità aggiuntive come il supporto per l'integrazione di directory attive, l'ispezione SSH e SSL e il filtro malware in base alla reputazione.

Techopedia spiega i firewall di nuova generazione

Le funzionalità comuni presenti nei firewall tradizionali come l'ispezione dello stato, la rete privata virtuale e il filtraggio dei pacchetti sono presenti anche nei firewall di prossima generazione. I firewall di nuova generazione sono più in grado di rilevare attacchi specifici dell'applicazione rispetto ai firewall standard e quindi possono prevenire più intrusioni dannose. Eseguono un'ispezione a pacchetto completo controllando le firme e il payload dei pacchetti per eventuali anomalie o malware.


I firewall di nuova generazione hanno anche una maggiore consapevolezza delle applicazioni e implementano varie tecniche per identificare diverse applicazioni, comprese quelle basate sul Web. Memorizzano i dettagli delle applicazioni approvate ed esaminano i pacchetti di dati per eventuali problemi. Mantengono inoltre una base per deviazioni dai normali comportamenti delle applicazioni, che possono aiutare gli amministratori di sistema.


I firewall di prossima generazione dovrebbero fornire quanto segue:

  • Tutte le funzionalità firewall tradizionali
  • Identificazione di applicazioni crittografate indesiderate con l'aiuto della decrittografia SSL
  • Controllo granulare e consapevolezza dell'applicazione
  • Servizio continuo rispetto all'urto in linea nella configurazione del filo
  • Tecniche di prevenzione integrate contro le intrusioni della rete
  • Capacità di utilizzare l'intelligence per migliorare le decisioni di blocco
  • Un motore integrato di prevenzione delle intrusioni basato sulla firma
Cosa sono i firewall di prossima generazione? - definizione da techopedia