Revista - rețea și de afaceri Cum de a alege un firewall, un integrator Amica

În stadiul actual de dezvoltare a amenințărilor cibernetice evoluează mai repede decât timpul principal igro piață ki pentru a dezvolta protecția datelor. Dacă am folosit prima generație de dispozitive de securitate, a cărei tehnologie se bazează numai pe nivelul protocoalelor și porturi, la nivelul adecvat de securitate a datelor pot fi uitate. În astfel de cazuri, cea mai bună soluție la această problemă este de a alege un nou ecran generație internetworking (Next-Generation Firewall - NGFW).

Revista - rețea și de afaceri Cum de a alege un firewall, un integrator Amica

Alegerea unei noi generații de ecran firewall - nu este o sarcină ușoară. Este necesar să se țină seama de obiectivele care trebuie atinse de infrastructura existentă (fig.), Bugetul pentru punerea în realizarea proiectului, precum și ratingurile de fiabilitate și eficiență a soluțiilor existente pe piață. În plus, trebuie amintit că, fără experiența de introducere a unor noi generații de firewall-uri Nia pot face greșeli în alegerea configurației optime, astfel încât cel mai bine este de a încredința sarcina de integratori de specialitate.
Scopul principal al NGFW este acela de a asigura o protecție maximă, care se va putea face față cu cele mai serioase. Aici este necesar să se ia în considerare faptul că formele moderne de hacking orientate spre cea mai bună perspectivă posibilă în structura rețelei. În acest caz, punerea în aplicare și monitorizarea politicilor de securitate ar trebui să se aplice la toate nivelurile de rețele de bază, inclusiv cele de la miezul centrului de date. Pe baza acestui fapt, se poate argumenta că pentru un mediu distribuit mare nevoie de o singură politică de securitate a rețelei este utilizat pe toate rutele de rețea. În acest caz, veți avea nevoie de un sistem de management total pentru a susține un număr mare de dispozitive la care se pot aplica atât locale, cât și politica localizate. Din experiența noastră, unul dintre punctele esențiale - prezența sistemului „nor“ pentru identificarea și combaterea surselor de amenințări avansate. În ciuda caracteristici avansate NGFW, unele malware pot penetra rețeaua organizației. Sistemul de securitate ar trebui să fie în măsură să protejeze clientul și să se ocupe cu consecințele unui atac, nu numai înainte și în timpul cât și după.
Una dintre cele mai importante criterii de selectare a unui paravan de protecție este o nouă generație de sistem de monitorizare. Aceasta va ajuta trage împreună și să vizualizeze diferite elemente ale infrastructurii și, dacă este necesar - pentru a bloca conexiunea, în care este planificat un atac. Chiar și la sarcini de vârf NGFW trebuie să asigure un nivel ridicat de protecție, nu numai de la cunoscut, și de la noi amenințări. Pentru cea mai bună combinație de acces securizat la utilizatorii cu privire la activitatea de rețea a unei politici de amenințări detectate ar trebui să se aplice nu numai aplicații și fișiere, dar, de asemenea, pe site-uri web. În cazul în care resursele de paravan de protecție în timpul amenințărilor avansate de luptă sunt limitate, este necesar ca o nouă generație a sistemului va crea automat, corect și să actualizeze politicile de securitate pentru întreaga rețea corporativă. Nu trece cu vederea faptul că, pentru a asigura o coordonare între rețea și modele de securitate la puncte finale necesită o consolă de management pentru monitorizare și acțiuni pentru a aborda amenințările. Având în vedere cele de mai sus, observăm că NGFW trebuie să ofere performanțe ridicate, scalabilitate și flexibilitate, precum și suport pentru o varietate de modele de implementare și de a se adapta la diferite cerințe. Astfel, platforma de securitate de rețea nouă generație care urmează să fie integrate în securitate corporativă existente și oferă ecosistemului avansate pentru a interacționa cu alte căi de atac.
Spre deosebire de prima generație de firewall-uri, NGFW cu un control al tuturor porturilor și a protocoalelor de rețea au nevoie de vizibilitate completă. Acest lucru este garantat, pentru a permite detectarea rapidă a chiar tentative de intruziune cele mai ascunse în rețeaua corporativă. Dar toate aceste cerințe pentru firewall-ul va Ma- lo, atunci când sistemul va fi selectat și configurat corect. Pentru a rezolva această problemă, cel mai bine este să contactați compania cu o vastă experiență în integrarea acestor soluții. „Amica“ experți va selecta cea mai bună opțiune pentru client, care îndeplinește toate cerințele de mai sus și pentru a asigura protecția datelor confidențiale și întreaga rețea corporativă.