ไม่แน่ใจว่านี่คือไฟร์วอลล์สำหรับคุณใช่ไหม? อ่าน 5 เคล็ดลับในการเลือก ไฟร์วอลล์รุ่นใหม่ วันนี้ หากคุณตัดสินใจลงทุนในไฟร์วอลล์รุ่นถัดไป (NGFW) ที่เน้นภัยคุกคาม คุณสามารถถามได้ดังนี้: หากมันได้ผล…

- การป้องกันภัยคุกคามแบบบูรณาการ
รับการป้องกันแบบหลายชั้นที่สามารถดำเนินการได้
ภัยคุกคามแบบหลายเวกเตอร์และภัยคุกคามต่อเนื่องในปัจจุบันมักหลุดรอดผ่านช่องโหว่ในการป้องกันและหลบเลี่ยงการตรวจจับ NGFW ที่มุ่งเน้นภัยคุกคามมอบเทคโนโลยีความปลอดภัยที่ดีที่สุดที่ทำงานร่วมกันทั่วทั้งเครือข่ายและจุดปลายทาง และได้รับการจัดการผ่านคอนโซลกลาง เทคโนโลยี NGFW ที่มุ่งเน้นภัยคุกคามซึ่งสร้างขึ้นบนรากฐานไฟร์วอลล์แบบมีสถานะที่ครอบคลุม ควรประกอบด้วย:
- IPS รุ่นถัดไป
- การป้องกันมัลแวร์ขั้นสูง
- การมองเห็นและการควบคุมแอปพลิเคชัน
- การกรอง URL ตามชื่อเสียง
- VPN ระดับแอปพลิเคชัน
- ด้วยการป้องกันภัยคุกคามแบบบูรณาการและมัลแวร์ขั้นสูงที่เชื่อมโยงข้อมูลภัยคุกคามอย่างต่อเนื่องในทุกชั้นความปลอดภัย คุณสามารถระบุและป้องกันการโจมตีที่ซับซ้อนได้
- ตัวบ่งชี้การประนีประนอมที่ดำเนินการได้
เร่งการตรวจจับมัลแวร์เพื่อลดความเสี่ยง
เวลามาตรฐานของอุตสาหกรรมในปัจจุบันในการตรวจจับภัยคุกคามอยู่ระหว่าง 100 ถึง 200 วัน ซึ่งนานเกินไป NGFW ควรมีตัวบ่งชี้การประนีประนอม (IoC) ที่นำไปปฏิบัติได้ ซึ่งได้แก่:
- เชื่อมโยงข้อมูลข่าวกรองด้านความปลอดภัยของเครือข่ายและจุดสิ้นสุด
- ให้การมองเห็นที่แม่นยำสูงต่อพฤติกรรมที่น่าสงสัยและเป็นอันตรายและโฮสต์
- ให้ความสำคัญกับโฮสต์ที่ติดเชื้อเพื่อการแก้ไขอย่างรวดเร็ว
- IoC ที่สามารถดำเนินการได้ช่วยให้คุณเห็นกิจกรรมของมัลแวร์บนโฮสต์และจุดสิ้นสุด เข้าใจผลกระทบ และควบคุมและแก้ไขได้อย่างรวดเร็ว
- การมองเห็นเครือข่ายที่ครอบคลุม
เพิ่มประสิทธิภาพการรักษาความปลอดภัยด้วยมุมมองแบบองค์รวม
คุณไม่สามารถปกป้องสิ่งที่คุณมองไม่เห็นได้ คุณจำเป็นต้องตรวจสอบสิ่งที่เกิดขึ้นบนเครือข่ายของคุณตลอดเวลา NGFW ควรให้การรับรู้บริบทอย่างครบถ้วนเกี่ยวกับ:
- ผู้ใช้ ระบบปฏิบัติการ และอุปกรณ์
- การสื่อสารระหว่างเครื่องเสมือน
- ภัยคุกคามและจุดอ่อน
- แอปพลิเคชันและการเข้าถึงเว็บไซต์
- การถ่ายโอนไฟล์และอื่นๆ
- ข้อมูลเชิงลึกระดับนี้ช่วยให้คุณระบุและแก้ไขช่องว่างด้านความปลอดภัย และปรับแต่งนโยบายเพื่อลดจำนวนเหตุการณ์สำคัญที่ต้องดำเนินการเพิ่มเติม
- ลดความซับซ้อนและต้นทุน
รวมชั้นความปลอดภัยและทำงานอัตโนมัติเพื่อประสิทธิภาพ
ภัยคุกคามขั้นสูงและการขาดแคลนผู้เชี่ยวชาญด้านความปลอดภัยไอทีที่มีทักษะ กำลังทำให้ฝ่ายไอทีต้องทำงานหนักขึ้น มองหา NGFW ที่:
- รวบรวมการป้องกันหลายชั้นไว้บนแพลตฟอร์มเดียว
- มอบความปลอดภัยที่สม่ำเสมอและแข็งแกร่งในระดับขนาดใหญ่
- ทำให้งานด้านความปลอดภัยประจำวัน เช่น การประเมินผลกระทบ การปรับแต่งนโยบาย และการระบุผู้ใช้เป็นแบบอัตโนมัติ
- การลดความซับซ้อนและต้นทุนจะทำให้ทีมงานมีเวลามุ่งเน้นไปที่กิจกรรมที่สำคัญที่สุดมากขึ้น
- การบูรณาการกับโซลูชั่นของบุคคลที่สาม
เพิ่มการลงทุนด้านความปลอดภัยที่มีอยู่ให้สูงสุด
คุณต้องสามารถแบ่งปันข้อมูลข่าวกรองและใช้ประโยชน์จากเทคโนโลยีความปลอดภัยที่มีอยู่ให้ดีขึ้น เพื่อรวบรวมและปรับปรุงการตอบสนองให้มีประสิทธิภาพมากขึ้น มองหา NGFW ที่เปิดกว้างและบูรณาการกับระบบนิเวศของโซลูชันความปลอดภัยจากภายนอกได้อย่างราบรื่น เช่น:
- ระบบการจัดการความเสี่ยง
- ระบบการแสดงภาพเครือข่ายและ SIEM
- ระบบการแก้ไขเวิร์กโฟลว์และการออกตั๋ว
- การควบคุมการเข้าถึงเครือข่าย (NAC) และอื่นๆ
- การรวมโซลูชันของบริษัทอื่นช่วยลดภาระด้าน IT และต้นทุนรวมในการเป็นเจ้าของ (TCO) และเพิ่มการป้องกันแบบหลายชั้น
การโจมตีจะยังคงพัฒนาต่อไป เช่นเดียวกับสภาพแวดล้อมไอทีที่คุณต้องปกป้อง ตรวจสอบให้แน่ใจว่า NGFW ที่คุณเลือกมี การป้องกันภัยคุกคามแบบหลายชั้นที่มีการบูรณาการอย่างแน่นหนา การแบ่งปันบริบทและข้อมูลข่าวกรองระหว่างฟังก์ชันด้านความปลอดภัยจะช่วยให้คุณตรวจจับและตอบสนองต่อภัยคุกคามได้รวดเร็วยิ่งขึ้นทั่วทั้งองค์กร และได้รับประโยชน์สูงสุดจากการลงทุนของคุณ
เคล็ดลับจาก https://www.cisco.com/c/dam/en/us/products/collateral/security/next-gen-firewall.pdf
ที่เกี่ยวข้องเพิ่มเติม…
Cisco ASA พร้อมบริการ Firepower คู่มือการตั้งค่า - ตอนที่ 1
Cisco ASA พร้อมบริการ Firepower คู่มือการตั้งค่า - ตอนที่ 2













































































































































