فایروال نسل جدید سیسکو NGFW
سیسکو با کمک سرویس FirePOWER فایروال نسل جدید خود را معرفی کرده است که شعارشان عبارت است از یک پلتفرم سازگار، متمرکز بر تهدید، ارائه محافظت برتر، چند لایه، دید بی نظیر و هزینههای امنیتی و پیچیدگی کم. این فایروال جدید و نوآورانه سه ضرورت استراتژیک را برطرف میکند و مبتنی بر قابلیت دید، تهدید محور و مبتنی بر سیستم عامل است. در این پست ما به بررسی ضرورت ایجاد آگاهی و دید کامل از متن برای دیدن همه چیز در یک محیط، شناسایی تهدیدات چند بردار و از بین بردن شکاف دید در دفاعهای سنتی متشکل از فناوریهای نقطه متفاوتی که مهاجمان پیچیده از آن بهره میبرند خواهیم پرداخت.
ویژگیهای فایروال نسل جدید سیسکو
در حالی که NGFW ها توجه زیادی به صنعت را بخاطر توانایی خود در ارائه کنترل دسترسی بر روی برنامهها و کاربران جلب کرده اند، قابلیت مشاهده فایروال نسل جدید سیسکو مهمترین نکته برای محافظت از محیطهای پویا و در حال تغییر است. در عصر تهدیدات پیچیده رویکرد مبتنی بر قابلیت دید به همه کاربران، دستگاههای تلفن همراه ، برنامههای جانبی مشتری، سیستم عاملها، ارتباطات مجازی ماشین به ماشین، آسیب پذیریها، تهدیدها و URL ها نیاز دارد. این آگاهی یک دید کلی نسبت به شبکه به مدافعان شبکه میدهد و همچنین باعث تشخیص رفتار مشکوک در صورت بروز و برای شناسایی بدافزار بسیار مهم کمک میکند و این یک ضرورت برای هر NGFW مدرن است. سیسکو اکنون با آگاهی کامل از وضعیت کاربران، دستگاه های تلفن همراه، برنامه های سمت مشتری، سیستم عاملها، ارتباطات ماشین مجازی از طریق ماشین، آسیب پذیریها، تهدیدها و URL ها نیازهای مدرن برای مشاهده شبکه بی سابقه را برطرف میکند تا به کاربران اجازه داده شود و متجاوزین و مهمانان ناخواسته خارج از شبکه را دفع کند. همچنین دارای ویژگیهای مجزای دیگری هم میباشد:
- راه حل قابلیت مشاهده و کنترل برنامه را برای بیش از 3000 برنامه و برنامههای فرعی فراهم میکند تا فعالیت مخاطره آمیز در شبکهها را به حداقل برسد.
- Cisco همچنین تمام داراییهای موجود در شبکه را رصد میکند و منفعلانه اطلاعات دقیق فعالیت را جمع آوری میکند. FireSIGHT سپس این هوش را برای نمایش اطلاعات جامع در یک کنسول منفرد از جمله تهدیدها، کاربران، برنامهها، انتقال پروندهها و موارد دیگر، مرتبط میکند.
- فایروال نسل جدید سیسکو تنها NGFW است که شامل شاخص های همبستگی از طریق شبکه و نقطه انتهایی است.
- FireSIGHT میتواند فعالیت غیر منتظره را از بین ببرد و شاخصهای کلی و چند بردار مصالحه (IoCs) را استخراج کند که شبکه دقیق و هوش رویداد نقطه پایانی را با هم مرتبط میکند و امکان مشاهده بیشتر آلودگیهای بدافزار را فراهم میکند.
- IoC اطمینان حاصل میکند که مدافعان شبکه بر روی رفتارهای مشکوک برای شناسایی سریع منابع آلودگی، مسیر بدافزار در داخل شبکه و تعیین علت اصلی برای کمک به بهبود سریع و به حداکثر رساندن اثربخشی امنیت تمرکز میکنند.
بهترین انتخاب برای فایروال نسل جدید سیسکو
فایروال نسل جدید سیسکو دید و کنترل کاملی را برای محافظت از مشاغل فراهم میکند. راه حل ما مجموعهای قدرتمند را برای رصد، شناسایی و اصلاح نفوذها به طور جامع ادغام میکند. این دید و زمینه به عنوان پایهای برای کنترلهای پویا برای ایجاد اعتماد سازگار عمل میکند. این مفهوم با فرض اعتماد صفر آغاز میشود اما با گسترش اطلاعات مربوط به رفتار دستگاه، کاربر یا برنامه گسترش مییابد.