Muallif famililiya ism sharif taxdid razvedkasi texnologiyalari


Keyingi avlod xavfsizlik devori NGFW



Yüklə 18,03 Mb.
səhifə68/77
tarix02.12.2023
ölçüsü18,03 Mb.
#171371
1   ...   64   65   66   67   68   69   70   71   ...   77
Muallif famililiya ism sharif taxdid razvedkasi texnologiyalari

15.6 Keyingi avlod xavfsizlik devori NGFW


Korporativ tarmoqlar xavfsizlik devorlari, yangi avlod xavfsizlik devorlari (NGFW), bulutga asoslangan xavfsizlik boshqaruvlarining kombinatsiyasini o‘z ichiga oladi. Kompaniyalar turli yetkazib beruvchilarning yechimlarini boshqarishi kerak va bunda Firewall Management funksionallik va xavfsizlik kafolati yordamga keladi.
Yangi avlod NGN xavfsizlik devori paketli filtrlash va vaziyatni tekshirish bilan xavfsizlik devorlariga qaraganda yuqori xavfsizlik darajasini o‘z ichiga oladi. An'anaviy xavfsizlik devorlaridan farqli o‘laroq, NGFW barcha ma’lumotlar tranzaksiyasini (paketli sarlavhalar, ularning mazmuni va manbalarini o‘z ichiga oladi) kuzatib boradi. NGFWlar shunday ishlab chiqilganki, ular yanada murakkab va rivojlanayotgan xavfsizlik tahdidlarining oldini oladi, masalan:

  • zararli dastur hujumlari,

  • tashqi tahdidlar,

  • dastlabki hujum.

NGFW tarmoq, Internet va xavfsizlik devori o‘rtasidagi barcha ulanishlar to‘g‘ri va xavfsiz bo‘lishini ta'minlash uchun statik va dinamik paket filtrlash va VPN yordamidan foydalanadi. Har ikki turdagi xavfsizlik devori tarmoq va port manzillarini IP manzillarga moslashtirish uchun tarjima qilish imkoniyatiga ega.
Yangi avlod xavfsizlik devorlari asosiy xavfsizligini yaxshilashga intilayotgan kompaniyalarni himoya qilishning arzon variantidir. NGFW antiviruslar, xavfsizlik devorlari va boshqa xavfsizlik dasturlari ishini bitta yechimda birlashtiradi. Xususiyatlarga ilovalardan xabardorlik, tekshirish xizmatlari va xavfsizlik tizimi va xabardorlikni oshirish vositasi kiradi.
NGFW ning kompaniyaga yordam beradigan muhim jihatlari:

  • Tarmoq o‘tkazuvchanligini identifikatsiyalash orqali xavfni kamaytirish.

  • Trafik korporativ autentifikatsiya tizimlari orqali nazorat qilinadi va kuzatiladi. Bu tashkilotga tarmoq orqali faqat yuqori sifatli biznes trafigini olish uchun juda ko‘p tarmoqli kengligi ishlatadigan foydalanuvchilarni osongina aniqlash imkonini beradi.

Administrativ xarajatlar va vaqtni qisqartirish.
Endi siz hujumni oldini olishning alohida tizimlari va an'anaviy xavfsizlik devorlariga sarmoya kiritishingiz shart emas. NGFW tarmoq hujumlarini aniqlaydigan, pulni tejaydigan va boshqaruvni soddalashtiradigan integratsiyalashgan tizimni taklif etadi.
Vaqt va resurslarni behuda sarflamaslik.
Keyingi avlod xavfsizlik devori - bu katalogga asoslangan siyosatlar, ruxsat berish va bloklangan ro‘yxatlar kabi tashqi xavfsizlik manbalaridan foydalanishingiz mumkin bo‘lgan unikal yechimdir.
To‘liq tarmoq himoyasi.
Dastur haqida xabardorlik tufayli NGFW ilovalarni oldindan belgilangan sigantura orqali tekshiradi. Shunday qilib, viruslar va troyanlardan qochishingiz mumkin va sizning tashkilotingiz himoya qilinadi.
Ishlab chiqaruvchanlik yo‘qotishlari mavjud emasligi.
NGFW ilovalarni boshqaradi va qaysi biri ishga tushirish uchun mos ekanligini, qaysi ilova xususiyatlaridan foydalanish mumkinligini va qaysi ilovalar tarmoqli kengligi nuqtai nazaridan ustunlikka loyiqligini aniqlaydi. Agar ba'zi xodimlar ijtimoiy tarmoqlardan foydalanmasliklari kerak bo‘lsa, siz NGFW tizimidagi ilovalarga ruxsat va kirishni sozlashingiz mumkin.
NGFW yechimlari Check Point NGFW
Check Point har qanday yangi avlod xavfsizlik devori (NGFW) dan tashqari yuqori darajadagi xavfsizlikni ta'minlaydi. Sandblast tarmog‘ini himoya qilish uchun mo‘ljallangan ushbu shlyuzlar 60 dan ortiq innovatsion xavfsizlik xizmatlari bilan keyingi avlod kiberhujumlarining oldini olishda eng yaxshisidir. 1,5 tb/s gacha bo‘lgan tahdidlarning oldini olish samaradorligini ta'minlaydi va miqyosi kengaytirilishi mumkin.
ForcePoint NGFW
Forcepoint NGFW qurilmalari birlashtirilgan yadroga asoslangan va maʼlumotlarni qayta ishlash markazi, periferiyalarda, filial va bulutda izchil boshqaruv imkoniyatlarini taʼminlaydi. VPN, IPS, qochish muhofazasi, shifrlangan tekshirish, SD-WAN va proksi-serverni o‘z ichiga olgan xavfsizlik xususiyatlarining keng doirasi (qo‘shimcha litsenziyalar yoki o‘rnatishsiz) bilan samaradorlik, mavjudlik va xavfsizlik ta'minlanadi.
Cisco Firepower NGFW
Cisco Talos doimiy ravishda tahdid ma’lumotlarini tahlil qiladi va yangi avlod Cisco xavfsizlik devori buzilishlarni avtomatik ravishda oldini olish uchun foydalanadigan himoya choralarini yaratadi. Vaqtni tejash va atrof-muhitni soddalashtirish uchun jarayonlarni avtomatlashtirish. Va tahdidlarni tezda aniqlash va blokirovka qilish uchun nazorat.
Palo Alto Networks NGFW
Dunyodagi birinchi mashinali o‘qitishga asoslangan NGFW. Tarmoqlaringizni integratsiyalashgan innovatsiyalar, amaliy avtomatlashtirish va tahlillar bilan xavfsiz saqlang. Palo Alto xavfsizlik devori shaffof doimiy xavfsizlikni ta'minlaydi.

Yüklə 18,03 Mb.

Dostları ilə paylaş:
1   ...   64   65   66   67   68   69   70   71   ...   77




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin