card

Дараа үеийн галт хана гэж юу вэ?

Энэхүү шийдэл нь хоёрдугаар үеийн галт хана гэдгээрээ олонд танигдсан бөгөөд байгууллагын аюулгүй байдлыг ахисан түвшинд хамгаалдаг шийдэл юм. NGFW нь deep-packet inspection, intrusion prevention (IPS), ахисан түвшний malware  хамгаалалт application control, болон сүлжээний урсгалыг бүхэлд нь хамгаалах г.м маш олон боломжуудтай юм. 

Дараа үеийн галт хана гэж юу вэ?

Уламжлалт галт хана болон дараа үеийн галт хана (NGFW)-ийн ялгаа юу вэ?

Уламжлалт галт хана нь сүлжээнд нэвтрэх урсгалыг хянадаг бөгөөд  зарим тохиолдолд сүлжээнээс гарах урсгалыг ч мөн адил хянадаг. Эдгээр төхөөрөмжүүд нь өгөгдөл дамжуулах эсвэл хориг тавих эсэхийг тодорхойлохын тулд пакет, сүлжээний хаяг, портуудыг хардаг. Хэрвээ энэхүү уламжлалт галт ханыг онгоцны буудалтай зүйрлэх юм бол ажиллагааны хувьд сүлжээний урсгалыг зөвхөн шалган тасалбартай эсэхийг шалгаад оруулдаг бөгөөд хэрвээ ямар нэг төрлийн халдлага маш эмх цэгцтэй орж ирвэл түүнийг ялгалгүй оруулах эрсдэлтэй байдаг. Үүнээс болж програмын урсгал зогсож, халдлага амжилттай болдог ба энэ нь халдлага үйлдэгчид маш овжиноор хортой kодыг нууж чадсанаас болдог.

Харин дараа үеийн галт хана (NGFW) нь хяналт ба халдлагаас урьдчилан сэргийлэх систем (IPS) гэх мэт шинэ функцуудын тусламжтайгаар сүлжээний урсгалыг сайтар ажиглан хортой програмыг олж хаах чадвартай болсон юм. Яг л өмнөх жишээн дээр дурдсан онгоцны буудлын шалган нэвтрүүлэх хэсэг дээр рентген аппарат нэмж байрлуулсантай адил юм.

Дараа үеийн галт ханыг сонгохын давуу тал юу вэ?

Мэдээллийн технологийн үсрэнгүй хөгжлийн улмаас өнөөгийн  сүлжээний орчин урьд урьдынхаас илүү төвөгтэй болсон. Сүлжээний урсгал хязгааргүй болохын хэрээр түүний дотор байгаа хортой кодуудыг таньж, илрүүлэх нь улам хүнд болсоор байна. Тиймээс цаг үетэйгээр нийлэн шинэчлэлтүүдийг байнгын давтамжтай хийж байдаг сүүлийн үеийн технологийг сонгох хэрэгтэй юм.  Сүлжээ нь хил хязгааргүй болохын оронд тэд сүвэрхэг болж, нэвтрэх цэгүүд болон төгсгөлийн цэгүүд урьд өмнө байгаагүй хурдаар үржиж байна. Anti-phishing work group (APWG)-ийн хамгийн сүүлийн тайланд дурдсанаар 2020 оны эхний улиралд бүх фишинг сайтуудын 75% нь SSL ашигласан байна. Тиймээс маш өндөр түвшинд хортой кодыг таних чадвартай технологийг ашиглах хэрэгтэй юм. Энэ нь мэдээж маш их хэмжээний CPU шаардлагатай бөгөөд ийм хэмжээний өндөр гүйцэтгэлийг зөвхөн дараа үеийн галт хана (NGFW) л гаргаж чадах юм.

 

Та Hillstone Networks брендийн галт ханын талаар дэлгэрэнгүй мэдээлэл авахыг хүсвэл доор товчыг дарна уу.

Дэлгэрэнгүй