У дома Сигурност Какво представляват защитните стени от ново поколение? - определение от техопедия

Какво представляват защитните стени от ново поколение? - определение от техопедия

Съдържание:

Anonim

Определение - Какво означава защитни стени от ново поколение?

Защитните стени от ново поколение са клас защитна стена, които се реализират или в софтуер, или в хардуер и са способни да откриват и блокират сложни атаки чрез налагане на мерки за сигурност на ниво протокол, порт и приложение.


Разликата между стандартната защитна стена и защитните стени от ново поколение е, че последната извършва по-задълбочена проверка и по-интелигентни начини. Защитните стени от ново поколение също предлагат допълнителни функции като активна поддръжка за интегриране на директории, SSH и SSL проверка и филтриране на зловреден софтуер въз основа на репутацията.

Techopedia обяснява защитните стени от ново поколение

Общите функции, присъстващи в традиционните защитни стени като държавна инспекция, виртуална частна мрежа и филтриране на пакети, също присъстват в защитните стени от ново поколение. Защитните стени от следващо поколение са по-способни да откриват специфични за приложения атаки от стандартните защитни стени и по този начин могат да предотвратят по-злонамерени прониквания. Те извършват проверка на пълен пакет, като проверяват подписите и полезния товар на пакети за някакви аномалии или злонамерен софтуер.


Защитните стени от ново поколение също имат по-голяма осведоменост на приложенията и разполагат различни техники за идентифициране на различни приложения, включително уеб-базирани. Те съхраняват детайлите на одобрените приложения и изследват пакетите с данни за всякакви проблеми. Те също така поддържат базова линия за отклонения от нормалното поведение на приложението, което може да помогне на системните администратори.


Очаква се защитните стени от ново поколение да осигурят следното:

  • Всички възможности на традиционната защитна стена
  • Идентифициране на нежелани криптирани приложения с помощта на SSL декриптиране
  • Гранулиран контрол и информираност на приложението
  • Непрекъснато обслужване по отношение на вградената линия в конфигурацията на проводника
  • Интегрирани техники за превенция срещу проникване в мрежата
  • Възможност за използване на интелигентност при подобряване на блокиращите решения
  • Интегриран двигател за предотвратяване на проникване на базата на подпис
Какво представляват защитните стени от ново поколение? - определение от техопедия