จะเลือกไฟร์วอลล์รุ่นใหม่ได้อย่างไร? 5 เคล็ดลับ…

ตามเรา:

ไม่แน่ใจว่านี่คือไฟร์วอลล์สำหรับคุณใช่ไหม? อ่าน 5 เคล็ดลับในการเลือก ไฟร์วอลล์รุ่นใหม่ วันนี้ หากคุณตัดสินใจลงทุนในไฟร์วอลล์รุ่นถัดไป (NGFW) ที่เน้นภัยคุกคาม คุณสามารถถามได้ดังนี้: หากมันได้ผล…

เคล็ดลับในการเลือกไฟร์วอลล์รุ่นถัดไปของ Cisco

  1. การป้องกันภัยคุกคามแบบบูรณาการ

รับการป้องกันแบบหลายชั้นที่สามารถดำเนินการได้

ภัยคุกคามแบบหลายเวกเตอร์และภัยคุกคามต่อเนื่องในปัจจุบันมักหลุดรอดผ่านช่องโหว่ในการป้องกันและหลบเลี่ยงการตรวจจับ NGFW ที่มุ่งเน้นภัยคุกคามมอบเทคโนโลยีความปลอดภัยที่ดีที่สุดที่ทำงานร่วมกันทั่วทั้งเครือข่ายและจุดปลายทาง และได้รับการจัดการผ่านคอนโซลกลาง เทคโนโลยี NGFW ที่มุ่งเน้นภัยคุกคามซึ่งสร้างขึ้นบนรากฐานไฟร์วอลล์แบบมีสถานะที่ครอบคลุม ควรประกอบด้วย:

  • IPS รุ่นถัดไป
  • การป้องกันมัลแวร์ขั้นสูง
  • การมองเห็นและการควบคุมแอปพลิเคชัน
  • การกรอง URL ตามชื่อเสียง
  • VPN ระดับแอปพลิเคชัน
  • ด้วยการป้องกันภัยคุกคามแบบบูรณาการและมัลแวร์ขั้นสูงที่เชื่อมโยงข้อมูลภัยคุกคามอย่างต่อเนื่องในทุกชั้นความปลอดภัย คุณสามารถระบุและป้องกันการโจมตีที่ซับซ้อนได้
  1. ตัวบ่งชี้การประนีประนอมที่ดำเนินการได้

เร่งการตรวจจับมัลแวร์เพื่อลดความเสี่ยง

เวลามาตรฐานของอุตสาหกรรมในปัจจุบันในการตรวจจับภัยคุกคามอยู่ระหว่าง 100 ถึง 200 วัน ซึ่งนานเกินไป NGFW ควรมีตัวบ่งชี้การประนีประนอม (IoC) ที่นำไปปฏิบัติได้ ซึ่งได้แก่:

  • เชื่อมโยงข้อมูลข่าวกรองด้านความปลอดภัยของเครือข่ายและจุดสิ้นสุด
  • ให้การมองเห็นที่แม่นยำสูงต่อพฤติกรรมที่น่าสงสัยและเป็นอันตรายและโฮสต์
  • ให้ความสำคัญกับโฮสต์ที่ติดเชื้อเพื่อการแก้ไขอย่างรวดเร็ว
  • IoC ที่สามารถดำเนินการได้ช่วยให้คุณเห็นกิจกรรมของมัลแวร์บนโฮสต์และจุดสิ้นสุด เข้าใจผลกระทบ และควบคุมและแก้ไขได้อย่างรวดเร็ว
  1. การมองเห็นเครือข่ายที่ครอบคลุม

เพิ่มประสิทธิภาพการรักษาความปลอดภัยด้วยมุมมองแบบองค์รวม

คุณไม่สามารถปกป้องสิ่งที่คุณมองไม่เห็นได้ คุณจำเป็นต้องตรวจสอบสิ่งที่เกิดขึ้นบนเครือข่ายของคุณตลอดเวลา NGFW ควรให้การรับรู้บริบทอย่างครบถ้วนเกี่ยวกับ:

  • ผู้ใช้ ระบบปฏิบัติการ และอุปกรณ์
  • การสื่อสารระหว่างเครื่องเสมือน
  • ภัยคุกคามและจุดอ่อน
  • แอปพลิเคชันและการเข้าถึงเว็บไซต์
  • การถ่ายโอนไฟล์และอื่นๆ
  • ข้อมูลเชิงลึกระดับนี้ช่วยให้คุณระบุและแก้ไขช่องว่างด้านความปลอดภัย และปรับแต่งนโยบายเพื่อลดจำนวนเหตุการณ์สำคัญที่ต้องดำเนินการเพิ่มเติม
  1. ลดความซับซ้อนและต้นทุน

รวมชั้นความปลอดภัยและทำงานอัตโนมัติเพื่อประสิทธิภาพ

ภัยคุกคามขั้นสูงและการขาดแคลนผู้เชี่ยวชาญด้านความปลอดภัยไอทีที่มีทักษะ กำลังทำให้ฝ่ายไอทีต้องทำงานหนักขึ้น มองหา NGFW ที่:

  • รวบรวมการป้องกันหลายชั้นไว้บนแพลตฟอร์มเดียว
  • มอบความปลอดภัยที่สม่ำเสมอและแข็งแกร่งในระดับขนาดใหญ่
  • ทำให้งานด้านความปลอดภัยประจำวัน เช่น การประเมินผลกระทบ การปรับแต่งนโยบาย และการระบุผู้ใช้เป็นแบบอัตโนมัติ
  • การลดความซับซ้อนและต้นทุนจะทำให้ทีมงานมีเวลามุ่งเน้นไปที่กิจกรรมที่สำคัญที่สุดมากขึ้น
  1. การบูรณาการกับโซลูชั่นของบุคคลที่สาม

เพิ่มการลงทุนด้านความปลอดภัยที่มีอยู่ให้สูงสุด

คุณต้องสามารถแบ่งปันข้อมูลข่าวกรองและใช้ประโยชน์จากเทคโนโลยีความปลอดภัยที่มีอยู่ให้ดีขึ้น เพื่อรวบรวมและปรับปรุงการตอบสนองให้มีประสิทธิภาพมากขึ้น มองหา NGFW ที่เปิดกว้างและบูรณาการกับระบบนิเวศของโซลูชันความปลอดภัยจากภายนอกได้อย่างราบรื่น เช่น:

  • ระบบการจัดการความเสี่ยง
  • ระบบการแสดงภาพเครือข่ายและ SIEM
  • ระบบการแก้ไขเวิร์กโฟลว์และการออกตั๋ว
  • การควบคุมการเข้าถึงเครือข่าย (NAC) และอื่นๆ
  • การรวมโซลูชันของบริษัทอื่นช่วยลดภาระด้าน IT และต้นทุนรวมในการเป็นเจ้าของ (TCO) และเพิ่มการป้องกันแบบหลายชั้น

การโจมตีจะยังคงพัฒนาต่อไป เช่นเดียวกับสภาพแวดล้อมไอทีที่คุณต้องปกป้อง ตรวจสอบให้แน่ใจว่า NGFW ที่คุณเลือกมี การป้องกันภัยคุกคามแบบหลายชั้นที่มีการบูรณาการอย่างแน่นหนา การแบ่งปันบริบทและข้อมูลข่าวกรองระหว่างฟังก์ชันด้านความปลอดภัยจะช่วยให้คุณตรวจจับและตอบสนองต่อภัยคุกคามได้รวดเร็วยิ่งขึ้นทั่วทั้งองค์กร และได้รับประโยชน์สูงสุดจากการลงทุนของคุณ

เคล็ดลับจาก https://www.cisco.com/c/dam/en/us/products/collateral/security/next-gen-firewall.pdf

ที่เกี่ยวข้องเพิ่มเติม…

Cisco ASA พร้อมบริการ Firepower คู่มือการตั้งค่า - ตอนที่ 1

Cisco ASA พร้อมบริการ Firepower คู่มือการตั้งค่า - ตอนที่ 2

Cisco ASA พร้อมบริการ Firepower คู่มือการตั้งค่า - ตอนที่ 3

Cisco ASA พร้อมบริการ Firepower คู่มือการตั้งค่า - ตอนที่ 4