NGFW (Next-Generation Firewall)

Межсетевой экран нового поколения с интеллектуальным анализом трафика, глубокой проверкой содержимого и интеграцией с системами предотвращения вторжений

Сетевая безопасность

О решении

NGFW (Next-Generation Firewall) — это развитие традиционных межсетевых экранов за счет интеллектуального анализа трафика, глубокой проверки содержимого и интеграции с системами предотвращения вторжений. NGFW обеспечивает многоуровневую защиту на основе приложений, пользователей и контента.

В отличие от традиционных firewall, которые работают на сетевом уровне, NGFW анализируют трафик на прикладном уровне (L7), что позволяет точно идентифицировать приложения и обеспечивать гранулированный контроль доступа независимо от портов и протоколов.

Application Control

Технология DPI для точного определения приложений и реализации гранулированных политик

User-ID Control

Интеграция с Active Directory для создания политик на основе пользователей и групп

IPS Protection

Проактивная защита от известных уязвимостей и аномальной сетевой активности

Threat Intelligence

Блокировка доступа к командно-контрольным центрам и предотвращение загрузки вредоносного ПО

Ключевые возможности NGFW

01

Application Control & Visibility

Технология Deep Packet Inspection (DPI) для точного определения приложений и реализации гранулированных политик безопасности независимо от портов и протоколов

02

User-ID Control

Интеграция с Active Directory и другими системами аутентификации для создания политик на основе пользователей и групп в реальном времени

03

IDS/IPS Protection

Проактивная защита от известных уязвимостей, сигнатур атак и аномальной сетевой активности с возможностью блокировки угроз

04

Threat Intelligence

Интеграция с платформами киберразведки для блокировки доступа к командно-контрольным центрам и предотвращения загрузки вредоносного ПО

05

SSL/TLS Decryption

Расшифровка зашифрованного трафика для устранения "слепых зон" в защите и анализа скрытых угроз

06

Sandbox Integration

Интеграция с песочницами для анализа подозрительных файлов и выявления продвинутых угроз

Технологический стек

Deep Packet Inspection Application Control IPS/IDS SSL Decryption Threat Intelligence User Identity VPN Sandboxing