Πίνακας περιεχομένων:
- Ορισμός - Τι σημαίνουν τα Firewalls νέας γενιάς;
- Η Techopedia εξηγεί τα firewalls της επόμενης γενιάς
Ορισμός - Τι σημαίνουν τα Firewalls νέας γενιάς;
Τα τείχη προστασίας της επόμενης γενιάς είναι μια κατηγορία τείχους προστασίας που εφαρμόζονται είτε σε λογισμικό είτε σε υλικό και είναι ικανά να ανιχνεύουν και να εμποδίζουν περίπλοκες επιθέσεις με την επιβολή μέτρων ασφαλείας σε επίπεδο πρωτοκόλλου, θύρας και εφαρμογής.
Η διαφορά μεταξύ ενός τυποποιημένου τείχους προστασίας και τείχους προστασίας της επόμενης γενιάς είναι ότι ο τελευταίος κάνει μια πιο εμπεριστατωμένη επιθεώρηση και με πιο έξυπνο τρόπο. Τα τείχη προστασίας της επόμενης γενιάς παρέχουν επίσης πρόσθετα χαρακτηριστικά, όπως ενεργή υποστήριξη ενοποίησης καταλόγων, επιθεώρηση SSH και SSL και φιλτράρισμα κακόβουλου λογισμικού που βασίζεται στη φήμη.
Η Techopedia εξηγεί τα firewalls της επόμενης γενιάς
Οι κοινές λειτουργίες που υπάρχουν στα παραδοσιακά τείχη προστασίας, όπως η κρατική επιθεώρηση, το εικονικό ιδιωτικό δίκτυο και το φιλτράρισμα πακέτων, υπάρχουν επίσης στα firewalls της επόμενης γενιάς. Τα firewalls της επόμενης γενιάς είναι πιο ικανά να ανιχνεύουν επιθέσεις που σχετίζονται με την εφαρμογή από τα τυπικά τείχη προστασίας και έτσι μπορούν να αποτρέψουν περισσότερες κακόβουλες εισβολές. Πραγματοποιούν έλεγχο πλήρους πακέτου ελέγχοντας τις υπογραφές και το ωφέλιμο φορτίο των πακέτων για τυχόν ανωμαλίες ή κακόβουλα προγράμματα.
Τα firewalls της επόμενης γενιάς έχουν επίσης μεγαλύτερη ευαισθητοποίηση σχετικά με τις εφαρμογές και αναπτύσσουν διάφορες τεχνικές για τον εντοπισμό διαφορετικών εφαρμογών, συμπεριλαμβανομένων αυτών που βασίζονται στο Web. Αποθηκεύουν τις λεπτομέρειες των εγκεκριμένων εφαρμογών και εξετάζουν τα πακέτα δεδομένων για τυχόν προβλήματα. Διατηρούν επίσης μια βασική γραμμή για αποκλίσεις από τις συνήθεις συμπεριφορές εφαρμογής, οι οποίες μπορούν να βοηθήσουν τους διαχειριστές συστημάτων.
Τα firewalls νέας γενιάς αναμένεται να παρέχουν τα ακόλουθα:
- Όλες οι παραδοσιακές δυνατότητες τείχους προστασίας
- Αναγνώριση ανεπιθύμητων κρυπτογραφημένων εφαρμογών με τη βοήθεια της αποκρυπτογράφησης SSL
- Έλεγχος κοκκίων και ευαισθητοποίηση εφαρμογών
- Συνεχής εξυπηρέτηση σε σχέση με το χτύπημα στη γραμμή κατά τη διαμόρφωση του καλωδίου
- Ενσωματωμένες τεχνικές πρόληψης κατά των εισβολών του δικτύου
- Δυνατότητα χρήσης πληροφοριών για τη βελτίωση των αποφάσεων αποκλεισμού
- Ένας ολοκληρωμένος μηχανισμός πρόληψης εισβολής με βάση την υπογραφή
