Tartalomjegyzék:
- Meghatározás - Mit jelent a következő generációs tűzfalak?
- A Techopedia magyarázza a következő generációs tűzfalakat
Meghatározás - Mit jelent a következő generációs tűzfalak?
A következő generációs tűzfalak olyan osztályú tűzfalak, amelyeket akár szoftverben, akár hardverben valósítanak meg, és amelyek képesek a bonyolult támadások észlelésére és blokkolására a biztonsági intézkedések végrehajtásával a protokoll, a port és az alkalmazás szintjén.
A különbség a standard tűzfalak és a következő generációs tűzfalak között az, hogy az utóbbi alaposabb ellenőrzést végez és okosabb módon. A következő generációs tűzfalak olyan kiegészítő funkciókat is nyújtanak, mint az aktív könyvtárak integrációja, az SSH és SSL ellenőrzés, valamint a rosszindulatú programok szűrése a jó hírnév alapján.
A Techopedia magyarázza a következő generációs tűzfalakat
A hagyományos tűzfalak általános funkciói, például az állami ellenőrzés, a virtuális magánhálózat és a csomagszűrés, szintén jelen vannak a következő generációs tűzfalakban. A következő generációs tűzfalak jobban képesek az alkalmazás-specifikus támadások észlelésére, mint a szokásos tűzfalak, és így megakadályozzák a rosszindulatú behatolásokat. Teljes csomag ellenőrzést végeznek az aláírások és a csomagok terhességének ellenőrzésével, hogy vannak-e rendellenességek vagy rosszindulatú programok.
A következő generációs tűzfalak jobban felismerik az alkalmazásokat, és különféle technikákat telepítenek a különféle alkalmazások azonosításához, beleértve a web alapú alkalmazásokat is. Tárolják a jóváhagyott alkalmazások részleteit és megvizsgálják az adatcsomagokat esetleges problémák szempontjából. Emellett megtartják a normál alkalmazási magatartástól való eltérés alapját, ami segíthet a rendszergazdáknak.
A következő generációs tűzfalak várhatóan a következőket nyújtják:
- Minden hagyományos tűzfal képesség
- A nem kívánt titkosított alkalmazások azonosítása SSL visszafejtés segítségével
- Granulált vezérlés és alkalmazás-tudatosság
- Folyamatos szolgáltatás a huzalkonfiguráción belüli ütközés szempontjából
- Integrált megelőzési technikák a hálózati behatolások ellen
- Az intelligencia felhasználásának képessége a blokkoló döntések javításában
- Integrált, aláírás-alapú behatolás-megelőző motor
