Nākamās paaudzes ugunsmūri

Autors: Eugene Taylor
Radīšanas Datums: 13 Augusts 2021
Atjaunināšanas Datums: 22 Jūnijs 2024
Anonim
What Is the Next Generation Firewall and What Does It Does?
Video: What Is the Next Generation Firewall and What Does It Does?

Saturs

Definīcija - ko nozīmē nākamās paaudzes ugunsmūri?

Nākamās paaudzes ugunsmūri ir tāda veida ugunsmūri, kas tiek ieviesti gan programmatūrā, gan aparatūrā un kas spēj atklāt un bloķēt sarežģītus uzbrukumus, izpildot drošības pasākumus protokola, porta un lietojumprogrammu līmenī.

Atšķirība starp parasto ugunsmūri un nākamās paaudzes ugunsmūriem ir tā, ka pēdējais veic padziļinātu pārbaudi un viedākos veidos. Nākamās paaudzes ugunsmūri nodrošina arī tādas papildu funkcijas kā aktīvs direktoriju integrācijas atbalsts, SSH un SSL pārbaude un ļaunprātīgas programmatūras filtrēšana, pamatojoties uz reputāciju.

Ievads Microsoft Azure un Microsoft Cloud | Šajā rokasgrāmatā jūs uzzināsit, kas ir mākonis skaitļošana un kā Microsoft Azure var palīdzēt jums migrēt un vadīt savu biznesu no mākoņa.

Techopedia izskaidro nākamās paaudzes ugunsmūrus

Parastās ugunsmūri, piemēram, stāvokļa pārbaude, virtuālais privātais tīkls un pakešu filtrēšana, sastopamas arī nākamās paaudzes ugunsmūros. Nākamās paaudzes ugunsmūri ir spējīgāki noteikt lietojumprogrammu uzbrukumus nekā standarta ugunsmūri, un tādējādi tie var novērst ļaunprātīgāku ielaušanos. Viņi veic pilnu pakešu pārbaudi, pārbaudot pakešu parakstus un noslogojumu, vai nav noviržu vai ļaunprātīgas programmatūras.

Nākamās paaudzes ugunsmūriem ir arī lielāka izpratne par lietojumprogrammām, un tajos tiek izmantotas dažādas tehnikas, tostarp tīmekļa lietojumprogrammu identificēšanai. Viņi glabā informāciju par apstiprinātajām lietojumprogrammām un pārbauda datu paketes, lai atrastu visas problēmas. Viņi arī uztur bāzes punktu novirzēm no parastās lietojumprogrammu uzvedības, kas var palīdzēt sistēmu administratoriem.

Paredzams, ka nākamās paaudzes ugunsmūri nodrošinās:

  • Visas tradicionālās ugunsmūra iespējas
  • Nevēlamo šifrētu lietojumprogrammu identificēšana ar SSL atšifrēšanas palīdzību
  • Granulēta kontrole un izpratne par lietojumu
  • Nepārtraukta apkalpošana attiecībā uz līnijas sasitumu stieples konfigurācijā
  • Integrētas profilakses metodes pret tīkla ielaušanos
  • Iespēja izmantot izlūkdatus lēmumu bloķēšanas uzlabošanā
  • Integrēts, ar parakstu pamatots ielaušanās novēršanas dzinējs