Александр Наковски – stock.adob
Межсетевые экраны нового поколения, спустя почти 20 лет после их первой разработки, сегодня играют ключевую роль в инфраструктурах кибербезопасности большинства организаций. Помимо других преимуществ, NGFW предлагают сочетание традиционных возможностей брандмауэра с функциями, предназначенными для обнаружения и предотвращения сложных кибератак.
В этой статье описываются ключевые особенности и возможности, которые директора по информационной безопасности и лица, принимающие решения по безопасности, должны учитывать при оценке современных NGFW, а также рассматриваются пять основных вариантов межсетевых экранов.
Ключевые особенности NGFW
НГФВ — это аппаратные, программные или облачные устройства, которые расширяют возможности традиционных брандмауэров за пределы проверки пакетов — фильтрации трафика по IP-адресу, порту и протоколу — и проверки с отслеживанием состояния — отслеживания состояния соединений. В дополнение к этим базовым средствам контроля NGFW предлагают глубокую проверку пакетов (ДПИ), который проверяет полезную нагрузку сетевого трафика, а не только заголовки пакетов. DPI позволяет брандмауэру обнаруживать, идентифицировать, классифицировать, перенаправлять или блокировать вредоносный контент в законном трафике.
Современные NGFW также предлагают осведомленность о приложениях и контроль над ними, интегрированные системы предотвращения вторжений, проверку SSL/TLS, распознавание личности пользователей, ведение журналов и отчетов, автоматизацию на основе API и автоматизированные рекомендации по политикам.
Многие NGFW также используют каналы разведки об угрозах для улучшения фильтрации DNS и URL-адресов и улучшения обнаружения вредоносного трафика. Усовершенствованные NGFW могут обнаруживать нарушения политик и автоматически блокировать, помещать в карантин или обеззараживать подозрительный трафик, прежде чем предупреждать команды безопасности и интегрироваться с другими технологиями безопасности для дальнейшего расследования.
NGFW часто служат централизованной точкой наблюдения за сетевой деятельностью и помогают организациям достигать и поддерживать архитектура с нулевым доверием.
Ведущие продукты NGFW
Давайте посмотрим на некоторые из наиболее широко используемых NGFW, которые предлагают эти функции. Доступно множество других технологий NGFW, каждая из которых имеет свои плюсы и минусы. Инструменты, представленные в этой статье, были выбраны на основе исследования рынка. Каждый из них имеет значительную клиентскую базу, находится в стадии активной разработки и имеет многочисленные общедоступные отзывы пользователей от проверенных покупателей NGFW. Этот список организован в алфавитном порядке.
Check Point Квантум
Ключевые особенности
- Широко использует технологии искусственного интеллекта в рамках анализа угроз.
- Интегрируется с технологиями обнаружения и реагирования на конечных точках и мобильных устройствах через более широкую платформу Check Point.
- Предлагает дополнительные функции безопасности, такие как защита от спама, благодаря пакету защиты от угроз нового поколения SandBlast.
Плюсы
- Отличается централизованным управлением, предоставляя интуитивно понятный графический интерфейс и панель управления, которые экономят время администраторов.
- Ценится за надежность и стабильность.
Минусы
- Сообщается, что лицензирование и подписка более сложны и дороги, чем конкурирующие продукты.
- По сообщениям некоторых пользователей, он не может обнаружить атаки, которые другие поставщики успешно обнаруживают и генерирует повторяющиеся ложные срабатыванияособенно для электронной почты.
Продажи и лицензирование
- Предлагает десятки моделей оборудования для локального развертывания, а также SaaS.
Безопасный межсетевой экран Cisco
Ключевые особенности
Плюсы
- Самый последний интерфейс прост в развертывании и использовании.
- Плавно интегрируется с другими продуктами Cisco для кибербезопасности.
Минусы
- Некоторые пользователи сообщают, что документация либо отсутствует, либо устарела.
- Выполнение обновлений и обновлений может занять некоторое время; вопросы о возможностях отката.
Продажи и лицензирование
- Предлагает несколько серий аппаратных моделей, включая надежную модель для операционных технологий и сред Интернета вещей, а также модели обслуживания для общедоступных и частных облаков.
- Доступна бесплатная пробная версия.
FortiGate NGFW
Ключевые особенности
- Использует ИИ как часть анализа угроз для повышения эффективности защиты и обнаружения.
- Поддерживает квантово-безопасные механизмы шифрования VPN; поддерживает квантовое распределение ключей наряду с классическими алгоритмами.
Плюсы
- Интегрируется с другими технологиями Fortinet, обеспечивая единую основу сетевой безопасности.
- Эффективная и надежная работа даже при высоких рабочих нагрузках и при крупных внедрениях.
Минусы
- Сложная кривая обучения, особенно для более сложных конфигураций и тех, которые можно выполнить только через CLI, отчасти потому, что некоторая документация и онлайн-ресурсы устарели.
- Проблемы с обновлением прошивки, неожиданно изменяющие функциональность или вызывающие ошибки.
Продажи и лицензирование
- Предлагает более 30 моделей бытовой техники для самых разных условий и потребностей, а также три модели, предлагаемые как услуга.
Palo Alto Networks PA-серия
Ключевые особенности
- Интегрированное управление продуктами Palo Alto через единый интерфейс Strata Cloud Manager.
- Простая настройка политик безопасности с учетом различных частей организации.
Плюсы
- Простой в использовании интерфейс с широкой гибкостью; например, распространение обновлений политики одновременно на все межсетевые экраны организации.
- Поддерживает постквантовая криптография параметры.
Минусы
- Сложный процесс обучения, требующий дополнительного обучения и усилий со стороны администраторов, чтобы иметь возможность в полной мере использовать функции продукта.
- Поддержка продукта, особенно в некоторых регионах мира.
Продажи и лицензирование
- Предлагает несколько серий моделей аппаратных устройств серии PA для различных сред и требований к производительности, включая модель для филиалов со встроенной сетью 5G. Также доступны облачные, виртуальные и SaaS-версии.
Софос Брандмауэр
Ключевые особенности
- Множество способов анализа трафика, включая расшифровку трафика, защищенного TLS 1.3, использование машинного обучения для выявления атак нулевого дня и использование облачной песочницы для безопасного выполнения подозрительных полезных данных.
- Интегрируется с несколькими технологиями безопасности конечных точек и мобильных устройств Sophos для улучшения возможностей реагирования; также интегрируется с другими продуктами и услугами Sophos для поддержки нулевого доверия.
Плюсы
- Простой в использовании интерфейс для управления, мониторинга, отчетности и оповещений.
- Надежная интеграция с другими технологиями Sophos для целей управления, мониторинга и обнаружения.
Минусы
- Создание отчетов может происходить медленнее, чем хотелось бы, особенно в более крупных реализациях.
- Кривая обучения для реализации некоторых из самых продвинутых функций оказалась более крутой, чем ожидалось.
Продажи и лицензирование
- Доступно для развертывания в облачных и виртуальных средах, в качестве оборудования и программного обеспечения для развертывания на собственном оборудовании организации; доступно несколько моделей каждого варианта в зависимости от размера развертывания.
- Многочисленные варианты лицензирования отдельных функций или пакетов функций, а также поддержка подписок, защитное лицензирование и подписки, а также интеграция с другими приложениями Sophos.
Карен Кент — соучредитель Trusted Cyber Приложение. Она предоставляет организациям услуги по исследованиям и публикациям в области кибербезопасности, а ранее работала старшим ученым-компьютерщиком в NIST.
Копните глубже в сетевой безопасности
2026-03-05 10:36:00
1772783286
#Сравнение #ведущих #поставщиков #межсетевых #экранов #следующего #поколения
По теме

