Дом Безопасность Что такое брандмауэры следующего поколения? - определение из техопедии

Что такое брандмауэры следующего поколения? - определение из техопедии

Оглавление:

Anonim

Определение. Что означает брандмауэр следующего поколения?

Брандмауэры следующего поколения - это класс брандмауэров, которые реализованы в программном или аппаратном обеспечении и способны обнаруживать и блокировать сложные атаки, применяя меры безопасности на уровне протокола, порта и приложения.


Разница между стандартным брандмауэром и брандмауэрами следующего поколения заключается в том, что последний выполняет более углубленную проверку и более разумными способами. Брандмауэры следующего поколения также предоставляют дополнительные функции, такие как поддержка интеграции активных каталогов, проверка SSH и SSL и фильтрация вредоносных программ по репутации.

Techopedia объясняет брандмауэры следующего поколения

Общие функции, присутствующие в традиционных брандмауэрах, такие как проверка состояния, виртуальная частная сеть и фильтрация пакетов, также присутствуют в брандмауэрах следующего поколения. Брандмауэры следующего поколения в большей степени способны обнаруживать атаки для конкретных приложений, чем стандартные брандмауэры, и, таким образом, могут предотвращать больше злонамеренных вторжений. Они проводят полную проверку пакетов, проверяя сигнатуры и полезную нагрузку пакетов на предмет любых аномалий или вредоносных программ.


Брандмауэры следующего поколения также лучше осведомлены о приложениях и используют различные методы для идентификации различных приложений, включая веб-приложения. Они хранят детали утвержденных приложений и проверяют пакеты данных на наличие проблем. Они также поддерживают базовые показатели отклонений от нормального поведения приложений, что может помочь системным администраторам.


Ожидается, что брандмауэры следующего поколения обеспечат следующее:

  • Все традиционные возможности брандмауэра
  • Выявление нежелательных зашифрованных приложений с помощью расшифровки SSL
  • Детальный контроль и понимание приложений
  • Непрерывное обслуживание по отношению к неровностям в конфигурации проводов
  • Интегрированные методы предотвращения сетевых вторжений
  • Возможность использования интеллекта в улучшении блокирующих решений
  • Интегрированный механизм защиты от вторжений на основе сигнатур
Что такое брандмауэры следующего поколения? - определение из техопедии