PT NGFW

Positive Technologies Next Generation Firewall

آنچه باید بدانیم

فایروال نسل جدید یا Next Generation Firewall (NGFW) نسل پیشرفته‌ای از فایروال‌هاست که علاوه بر کنترل ترافیک شبکه، توانایی شناسایی و جلوگیری از حملات پیچیده سایبری را دارد.

برخلاف فایروال‌های سنتی که فقط پورت و IP را کنترل می‌کنند، NGFW رفتار کاربران، برنامه‌ها، بدافزارها و تهدیدات پیشرفته را تحلیل می‌کند و به‌صورت هوشمند جلوی حملات را می‌گیرد.

چرا سازمان‌ها به NGFW نیاز دارند؟

امروزه حملات سایبری فقط محدود به ویروس ساده نیستند. باج‌افزارها، حملات Zero-Day، نفوذ از طریق ایمیل، بدافزارهای رمزگذاری‌شده و حملات داخلی می‌توانند کل زیرساخت سازمان را مختل کنند. NGFW با ترکیب چندین لایه امنیتی، از شبکه، کاربران و سرورها محافظت می‌کند.

شناسایی و کنترل برنامه‌ها (Application Control)

تشخیص دقیق نرم‌افزارها و سرویس‌ها کنترل دسترسی به: VPNها Remote Desktop شبکه‌های اجتماعی محدودسازی یا مسدودسازی برنامه‌های غیرمجاز

سیستم جلوگیری از نفوذ (IPS)

شناسایی و بلاک حملات: SQL Injection Brute Force Exploitها اسکن شبکه حملات شناخته‌شده و ناشناخته

% 0

حملات شبکه را میتوان مسدود کرد

NGFW چقدر امنیت ایجاد می‌کند؟

معماری منحصر به فرد جهت مدیریت شبکه های حساس فناوری اطلاعات و صنعتی

هیچ تجهیز امنیتی امنیت 100٪ تضمین نمی‌کند، اما NGFW می‌تواند:

  • بخش بزرگی از حملات رایج را متوقف کند
  • سطح ریسک سازمان را به‌شدت کاهش دهد
  • زمان شناسایی حملات را کم کند
  • از انتشار آلودگی در شبکه جلوگیری کند

در پیاده‌سازی اصولی، NGFW می‌تواند:

  • بیش از 80٪ تهدیدات رایج
  • کنترل و نظارت در شبکه های صنعتی
  • و بخش مهمی از حملات پیشرفته را شناسایی و متوقف کند.
ویژگیهای PT NGFW چیست ؟

معماری نرم افزاری و سخت افزاری

NGFW فقط یک فایروال نیست؛
بلکه یک سکوی امنیتی هوشمند برای مقابله با تهدیدات مدرن سایبری است.

با استفاده از NGFW، سازمان شما می‌تواند:

  • حملات را قبل از خسارت متوقف کند
  • دسترسی‌ها را مدیریت کند
  • امنیت شبکه را به سطح Enterprise ارتقا دهد

SSL Decryption

سامانه با در اختیار قرارداد گواهی خصوصی میتواند اتصالات را رمزگشایی و فایلهای تبادل شده را برای سندباکس و انتی ویروس ارسال کند تا از حملات شبکه جلوگیری شود.

ICAP

میتوان فایلهای مبادله شده در شبکه توسط پروتکل ICAP به سندباکس ارسال شود تا مورد ارزیابی قرار گیرد همینطور به سامانه های تشخیص حملات شبکه مانند PT NAD ارسال شود

Clustering

انواع نسخه های فیزیکی و مجازی در یک پنل مرکزی قابل مدیریت هستند و امکان کلاسترهای فعال - غیر فعال وجود دارد تا در شبکه اطمینان از حضور دایمی فایروال و عدم قطعی گسترده ایجاد شود

Networking

پروتکلهای روتینگ و امکانات رایج شبکه مانند NAT و ... در سامانه وجود دارد :
-VRF -BGP -OSPF -GEOIP -URL Filtering - IPS - AntiVirus

فایروال NGFW فیزیکی در مرز شبکه، ترافیک ورودی و خروجی اینترنت را با کارایی و پایداری بالا کنترل می‌کند.
نسخه مجازی NGFW در دیتاسنتر، محیط ابری و زیرساخت مجازی، ترافیک میان سرورها و ماشین‌های مجازی را با همان سیاست‌های امنیتی بررسی می‌کند.
ترکیب فایروال فیزیکی و مجازی، هم ترافیک شمال–جنوب و هم ترافیک شرق–غرب شبکه را پوشش می‌دهد.
قابلیت‌هایی مانند IPS، کنترل برنامه‌ها، فیلترینگ وب، آنتی‌مالور و بازرسی SSL تهدیدهای پیشرفته را شناسایی و مسدود می‌کنند.
میکروسگمنتیشن شبکه را به بخش‌های کوچک و مستقل بر اساس کاربر، سرویس، برنامه، سرور یا سطح حساسیت تقسیم می‌کند.
میان هر بخش سیاست‌های دسترسی دقیق تعریف می‌شود و تنها ارتباطات ضروری بر اساس اصل حداقل دسترسی مجاز خواهند بود.
در صورت آلوده‌شدن یک سیستم، میکروسگمنتیشن از حرکت جانبی مهاجم و گسترش آلودگی به سایر بخش‌های شبکه جلوگیری می‌کند.
استقرار چندلایه NGFW در مرز اینترنت، DMZ، دیتاسنتر و شبکه داخلی، نقاط کنترل امنیتی متعددی ایجاد می‌کند.
مدیریت و ثبت متمرکز رویدادها، دید کامل‌تری از ترافیک، کاربران، برنامه‌ها و تهدیدهای شبکه فراهم می‌سازد.
این معماری چندلایه، مفهوم دفاع در عمق را اجرا کرده و احتمال عبور یک تهدید از تمام لایه‌های امنیتی را به‌شدت کاهش می‌دهد.

راهکارهای Anti-APT

ادغام محصولات با هم

 

PT NGFW به راحتی می‌تواند با MaxPatrol SIEM، PT Application Firewall، PT ISIM، PT NAD، و PT XDR ادغام شود.

PT NGFW به صورت دایمی بروزرسانی میشود و حملات و امضا تهدیدات را شناسایی میکند تا در ترافیک شبکه اقدام به جلوگیری از حملات باشد.

Up to 0 Gbps

Full TLS/SSL Inspection

Up to 0 Gbps

IPS & Application Inspection

Up to 0 Gbps

L4 Filtering & Application Inspection

0

ساعت زمان بروزرسانی دانش

Latest Blog

مقالات مرتبط