Sind Sie sich nicht sicher, ob diese Firewall die richtige für Sie ist? Lesen Sie die 5 Tipps zur Auswahl einer Firewall der nächsten Generation Heute. Wenn Sie sich für die Investition in eine bedrohungsorientierte Next-Generation Firewall (NGFW) entscheiden, können Sie sich folgende Frage stellen: Ob sie hält, was sie verspricht…

- Integrierte Bedrohungsabwehr
Holen Sie sich umsetzbaren, mehrschichtigen Schutz.
Heutige Multivektor- und persistente Bedrohungen schlüpfen durch Schutzlücken und entgehen der Erkennung. Eine bedrohungsorientierte NGFW bietet erstklassige Sicherheitstechnologien, die netzwerk- und endpunktübergreifend zusammenarbeiten und über eine zentrale Konsole verwaltet werden. Basierend auf einer umfassenden Stateful Firewall sollten bedrohungsorientierte NGFW-Technologien Folgendes umfassen:
- IPS der nächsten Generation
- Erweiterter Malware-Schutz
- Sichtbarkeit und Kontrolle der Anwendung
- Reputationsbasierte URL-Filterung
- VPN auf Anwendungsebene
- Mit integriertem Bedrohungs- und erweitertem Malware-Schutz, der Bedrohungsinformationen über alle Sicherheitsebenen hinweg kontinuierlich korreliert, können Sie ausgeklügelte Angriffe erkennen und sich davor schützen.
- Handlungsrelevante Indikatoren für einen Kompromiss
Beschleunigen Sie die Malware-Erkennung, um Risiken zu minimieren.
Die derzeitige Industriestandardzeit zur Erkennung einer Bedrohung liegt zwischen 100 und 200 Tagen; das ist viel zu lang. Eine NGFW sollte aussagekräftige Indikatoren für eine Gefährdung (IoCs) liefern, die:
- Korrelieren Sie Netzwerk- und Endpunktsicherheitsinformationen
- Bietet hochpräzise Einblicke in das Verhalten verdächtiger und bösartiger Dateien und Hosts
- Priorisieren Sie infizierte Hosts für eine schnelle Behebung
- Mithilfe von umsetzbaren IoCs können Sie Malware-Aktivitäten auf Hosts und Endpunkten erkennen, die Auswirkungen verstehen und diese schnell eindämmen und beheben.
- Umfassende Netzwerktransparenz
Steigern Sie die Sicherheitseffektivität mit einer ganzheitlichen Sicht.
Sie können nicht schützen, was Sie nicht sehen. Sie müssen jederzeit überwachen, was in Ihrem Netzwerk passiert. Eine NGFW sollte umfassende Kontextinformationen bieten für:
- Benutzer, Betriebssysteme und Geräte
- Kommunikation zwischen virtuellen Maschinen
- Bedrohungen und Schwachstellen
- Anwendungen und Website-Zugriff
- Dateiübertragungen und mehr
- Dieser Einblick hilft Ihnen, Sicherheitslücken zu erkennen und zu beheben sowie Richtlinien zu optimieren, um die Anzahl wichtiger Ereignisse zu reduzieren, die zusätzliche Maßnahmen erfordern.
- Reduzierte Komplexität und Kosten
Vereinheitlichen Sie Sicherheitsebenen und automatisieren Sie für mehr Effizienz.
Die Kombination aus hochentwickelten Bedrohungen und dem Mangel an qualifizierten IT-Sicherheitsexperten belastet IT-Abteilungen bis an ihre Grenzen. Suchen Sie nach einer NGFW, die:
- Konsolidiert mehrere Verteidigungsebenen auf einer einzigen Plattform
- Bietet konsistente und robuste Sicherheit im großen Maßstab
- Automatisiert routinemäßige Sicherheitsaufgaben wie Folgenabschätzung, Richtlinienoptimierung und Benutzeridentifizierung
- Durch die Reduzierung von Komplexität und Kosten kann sich Ihr Team auf die wichtigsten Ereignisse konzentrieren.
- Integration mit Lösungen von Drittanbietern
Maximieren Sie vorhandene Sicherheitsinvestitionen.
Sie müssen in der Lage sein, Informationen auszutauschen und vorhandene Sicherheitstechnologien besser zu nutzen, um die Reaktion zu konsolidieren und zu optimieren. Achten Sie auf eine offene NGFW, die sich nahtlos in ein Ökosystem von Sicherheitslösungen von Drittanbietern integrieren lässt, wie zum Beispiel:
- Schwachstellenmanagementsysteme
- Netzwerkvisualisierung und SIEM-Systeme
- Workflow-Sanierung und Ticketsysteme
- Netzwerkzugriffskontrolle (NAC) und mehr
- Durch die Integration von Lösungen von Drittanbietern verringern Sie Ihre IT-Belastung und die Gesamtbetriebskosten (TCO) und stärken den mehrschichtigen Schutz.
Angriffe werden sich weiterentwickeln, ebenso wie die IT-Umgebung, die Sie schützen müssen. Stellen Sie sicher, dass die von Ihnen gewählte NGFW Folgendes bietet: eng integrierter, mehrschichtiger Bedrohungsschutz. Durch die gemeinsame Nutzung von Kontext und Informationen zwischen Sicherheitsfunktionen beschleunigen Sie die Bedrohungserkennung und -reaktion in Ihrem gesamten Unternehmen und holen das Beste aus Ihren Investitionen heraus.
Die Tipps von https://www.cisco.com/c/dam/en/us/products/collateral/security/next-gen-firewall.pdf
Mehr dazu…
Cisco ASA mit Firepower Services, Setup-Handbuch – Teil 1
Cisco ASA mit Firepower Services, Setup-Handbuch – Teil 2













































































































































