Innehållsförteckning:
- Definition - Vad betyder nästa generations brandväggar?
- Techopedia förklarar nästa generations brandväggar
Definition - Vad betyder nästa generations brandväggar?
Nästa generations brandväggar är en klass av brandvägg som implementeras i antingen programvara eller hårdvara och kan upptäcka och blockera komplicerade attacker genom att säkerställa säkerhetsåtgärder på protokoll, port och applikationsnivå.
Skillnaden mellan en vanlig brandvägg och nästa generations brandväggar är att den senare utför en mer djupgående inspektion och på smartare sätt. Nästa generations brandväggar tillhandahåller också ytterligare funktioner som aktivt katalogintegrationsstöd, SSH- och SSL-inspektion och malware-filtrering baserat på rykte.
Techopedia förklarar nästa generations brandväggar
De vanliga funktionaliteterna som finns i traditionella brandväggar såsom statlig inspektion, virtuella privata nätverk och paketfiltrering finns också i nästa generations brandväggar. Nästa generations brandväggar är mer kapabla att upptäcka applikationsspecifika attacker än vanliga brandväggar och kan därför förhindra mer skadliga intrång. De gör en fullständig paketinspektion genom att kontrollera paketets signaturer och nyttolast för eventuella avvikelser eller skadlig programvara.
Nästa generations brandväggar har också mer applikationsmedvetenhet och använder olika tekniker för att identifiera olika applikationer, inklusive webbaserade. De lagrar detaljerna i godkända ansökningar och undersöker datapaketen för eventuella problem. De håller också en baslinje för avvikelser från normalt applikationsbeteende, vilket kan hjälpa systemadministratörer.
Nästa generations brandväggar förväntas ge följande:
- Alla traditionella brandväggsfunktioner
- Identifiering av oönskade krypterade applikationer med hjälp av SSL-dekryptering
- Granulär kontroll och applikationsmedvetenhet
- Kontinuerlig service med avseende på onlinespel i trådkonfigurationen
- Integrerade förebyggande tekniker mot nätintrång
- Förmåga att använda intelligens för att förbättra blockeringsbeslut
- En integrerad, signaturbaserad intrångsförebyggande motor
