ไฟร์วอลล์คืออะไร ไฟร์วอลล์คืออุปกรณ์รักษาความปลอดภัยเครือข่ายที่คอยตรวจสอบการรับส่งข้อมูลขาเข้าและขาออกของเครือข่าย และตัดสินใจว่าจะอนุญาตหรือบล็อกการรับส่งข้อมูลเฉพาะใดๆ ตามกฎความปลอดภัยที่กำหนดไว้
ไฟร์วอลล์เป็นแนวป้องกันชั้นแรกในระบบรักษาความปลอดภัยเครือข่ายมานานกว่า 25 ปี ไฟร์วอลล์สร้างกำแพงกั้นระหว่างเครือข่ายภายในที่ปลอดภัยและเครือข่ายภายในที่ควบคุมได้ ซึ่งเครือข่ายภายนอก เช่น อินเทอร์เน็ต เชื่อถือได้ และเครือข่ายภายนอกที่เชื่อถือไม่ได้
ไฟร์วอลล์อาจเป็นฮาร์ดแวร์ ซอฟต์แวร์ หรือทั้งสองอย่าง
ไฟร์วอลล์พร็อกซี
ไฟร์วอลล์พร็อกซีเป็นอุปกรณ์ไฟร์วอลล์ประเภทแรกๆ ที่ทำหน้าที่เป็นเกตเวย์จากเครือข่ายหนึ่งไปยังอีกเครือข่ายหนึ่งสำหรับแอปพลิเคชันเฉพาะ พร็อกซีเซิร์ฟเวอร์สามารถให้ฟังก์ชันการทำงานเพิ่มเติม เช่น การแคชเนื้อหาและความปลอดภัย โดยการป้องกันการเชื่อมต่อโดยตรงจากภายนอกเครือข่าย อย่างไรก็ตาม สิ่งนี้อาจส่งผลกระทบต่อความสามารถในการรับส่งข้อมูลและแอปพลิเคชันที่พร็อกซีสามารถรองรับได้
ไฟร์วอลล์ตรวจสอบสถานะ
ปัจจุบันไฟร์วอลล์แบบ Stateful Inspection ถือเป็นไฟร์วอลล์ "แบบดั้งเดิม" อนุญาตหรือบล็อกการรับส่งข้อมูลโดยพิจารณาจากสถานะ พอร์ต และโปรโตคอล ไฟร์วอลล์นี้จะตรวจสอบกิจกรรมทั้งหมดตั้งแต่การเปิดการเชื่อมต่อจนกระทั่งปิดการเชื่อมต่อ การตัดสินใจในการกรองข้อมูลจะขึ้นอยู่กับทั้งกฎที่ผู้ดูแลระบบกำหนดและบริบท ซึ่งหมายถึงการใช้ข้อมูลจากการเชื่อมต่อก่อนหน้าและแพ็กเก็ตที่อยู่ในการเชื่อมต่อเดียวกัน
ไฟร์วอลล์การจัดการภัยคุกคามแบบรวม (UTM)
โดยทั่วไปแล้ว อุปกรณ์ UTM จะรวมฟังก์ชันของไฟร์วอลล์ตรวจสอบสถานะ (Stateful Inspection Firewall) เข้ากับฟังก์ชันป้องกันการบุกรุกและโปรแกรมป้องกันไวรัสในลักษณะที่หลวมๆ นอกจากนี้ยังอาจรวมบริการเสริมและการจัดการคลาวด์ไว้ด้วย UTM เน้นความเรียบง่ายและใช้งานง่าย
ดู อุปกรณ์ UTM
ไฟร์วอลล์รุ่นถัดไป (NGFW)
ไฟร์วอลล์ได้พัฒนาไปไกลกว่าการกรองแพ็กเก็ตแบบธรรมดาและการตรวจสอบสถานะ (Stateful Inspection) บริษัทส่วนใหญ่กำลังปรับใช้ไฟร์วอลล์รุ่นใหม่เพื่อป้องกันภัยคุกคามสมัยใหม่ เช่น มัลแวร์ขั้นสูงและการโจมตีในชั้นแอปพลิเคชัน
ตามคำจำกัดความของ Gartner, Inc. ไฟร์วอลล์รุ่นถัดไปจะต้องประกอบด้วย:
- ความสามารถของไฟร์วอลล์มาตรฐาน เช่น การตรวจสอบสถานะ
- การป้องกันการบุกรุกแบบบูรณาการ
- การรับรู้และควบคุมแอปพลิเคชันเพื่อดูและบล็อกแอปที่มีความเสี่ยง
- เส้นทางการอัพเกรดเพื่อรวมฟีดข้อมูลในอนาคต
- เทคนิคในการแก้ไขภัยคุกคามความปลอดภัยที่เปลี่ยนแปลงไป
ในขณะที่ความสามารถเหล่านี้กำลังกลายเป็นมาตรฐานสำหรับบริษัทต่างๆ มากขึ้นเรื่อยๆ แต่ NGFW ยังสามารถทำได้มากกว่านั้น
เปรียบเทียบ NGFW ในอุตสาหกรรม.
NGFW ที่เน้นภัยคุกคาม
ไฟร์วอลล์เหล่านี้มีคุณสมบัติทั้งหมดของ NGFW แบบดั้งเดิม และยังให้การตรวจจับและแก้ไขภัยคุกคามขั้นสูง ด้วย NGFW ที่เน้นภัยคุกคาม คุณจะสามารถ:
- รู้ว่าสินทรัพย์ใดมีความเสี่ยงสูงสุดโดยมีความตระหนักรู้บริบทอย่างครบถ้วน
- ตอบสนองต่อการโจมตีอย่างรวดเร็วด้วยระบบอัตโนมัติรักษาความปลอดภัยอัจฉริยะที่กำหนดนโยบายและเสริมความแข็งแกร่งให้กับการป้องกันของคุณแบบไดนามิก
- ตรวจจับกิจกรรมที่หลบเลี่ยงหรือน่าสงสัยได้ดีขึ้นด้วยการเชื่อมโยงเหตุการณ์เครือข่ายและจุดสิ้นสุด
- ลดเวลาตั้งแต่การตรวจจับจนถึงการทำความสะอาดอย่างมากด้วยระบบรักษาความปลอดภัยแบบย้อนหลังที่คอยตรวจสอบกิจกรรมและพฤติกรรมที่น่าสงสัยอย่างต่อเนื่องแม้หลังจากการตรวจสอบครั้งแรก
- บริหารจัดการได้ง่ายขึ้นและลดความซับซ้อนด้วยนโยบายแบบรวมที่ปกป้องการโจมตีทั้งหมด
ข้อมูลจาก https://www.cisco.com/c/en/us/products/security/firewalls/what-is-a-firewall.html
เข้ามา ดีที่สุด ราคาไฟร์วอลล์ Cisco รุ่นยอดนิยม
เรียนรู้เกี่ยวกับไฟร์วอลล์รุ่นถัดไปที่เน้นการคุกคามของเรา (NGFW)
เปรียบเทียบ NGFW ในอุตสาหกรรม.
หัวข้อเพิ่มเติมเกี่ยวกับ ระบบความปลอดภัยและไฟร์วอลล์













































































































































