Koti turvallisuus Mitä ovat seuraavan sukupolven palomuurit? - määritelmä techopediasta

Mitä ovat seuraavan sukupolven palomuurit? - määritelmä techopediasta

Sisällysluettelo:

Anonim

Määritelmä - Mitä seuraavan sukupolven palomuurit tarkoittavat?

Seuraavan sukupolven palomuurit ovat luokka palomuureja, jotka on toteutettu joko ohjelmistoon tai laitteistoon ja jotka pystyvät havaitsemaan ja estämään monimutkaisia ​​hyökkäyksiä toteuttamalla turvatoimenpiteitä protokollan, portin ja sovelluksen tasolla.


Ero tavallisen palomuurin ja seuraavan sukupolven palomuurien välillä on siinä, että jälkimmäinen suorittaa perusteellisemman tarkastuksen ja älykkäämmillä tavoilla. Seuraavan sukupolven palomuurit tarjoavat myös lisäominaisuuksia, kuten aktiivisen hakemistointegraation tuen, SSH- ja SSL-tarkistukset sekä haittaohjelmien suodatuksen maineen perusteella.

Techopedia selittää Seuraavan sukupolven palomuurit

Perinteisissä palomuureissa, kuten valtion tarkastus, virtuaalinen yksityinen verkko ja pakettien suodatus, läsnä olevat yhteiset toiminnot ovat läsnä myös seuraavan sukupolven palomuureissa. Seuraavan sukupolven palomuurit kykenevät havaitsemaan sovelluskohtaiset hyökkäykset kuin tavalliset palomuurit ja voivat siten estää haitallisempia tunkeutumisia. He tarkistavat täysipaketin tarkistamalla pakettien allekirjoitukset ja hyötykuorman mahdollisten poikkeavuuksien tai haittaohjelmien varalta.


Seuraavan sukupolven palomuureilla on myös enemmän sovellustietoisuutta ja ne käyttävät erilaisia ​​tekniikoita erilaisten sovellusten, myös verkkopohjaisten, tunnistamiseen. He tallentavat hyväksyttyjen sovellusten yksityiskohdat ja tutkivat tietopaketit mahdollisten ongelmien varalta. Ne myös pitävät lähtökohdan poikkeamisiin normaalista sovelluskäyttäytymisestä, mikä voi auttaa järjestelmänvalvojia.


Seuraavan sukupolven palomuurien odotetaan tarjoavan seuraavat:

  • Kaikki perinteiset palomuuriominaisuudet
  • Ei-toivottujen salattujen sovellusten tunnistaminen SSL-salauksen avulla
  • Rakeinen hallinta ja sovellustietoisuus
  • Jatkuva palvelu linjakokoonpanossa tapahtuvan in-line-iskun suhteen
  • Integroidut ehkäisytekniikat verkon tunkeutumisen estämiseksi
  • Kyky käyttää älykkyyttä estävien päätösten parantamisessa
  • Integroitu allekirjoitusperusteinen tunkeutumisen estävä moottori
Mitä ovat seuraavan sukupolven palomuurit? - määritelmä techopediasta