ประเภทของไฟร์วอลล์

ตามเรา:

ไฟร์วอลล์คืออะไร ไฟร์วอลล์คืออุปกรณ์รักษาความปลอดภัยเครือข่ายที่คอยตรวจสอบการรับส่งข้อมูลขาเข้าและขาออกของเครือข่าย และตัดสินใจว่าจะอนุญาตหรือบล็อกการรับส่งข้อมูลเฉพาะใดๆ ตามกฎความปลอดภัยที่กำหนดไว้

ไฟร์วอลล์เป็นแนวป้องกันชั้นแรกในระบบรักษาความปลอดภัยเครือข่ายมานานกว่า 25 ปี ไฟร์วอลล์สร้างกำแพงกั้นระหว่างเครือข่ายภายในที่ปลอดภัยและเครือข่ายภายในที่ควบคุมได้ ซึ่งเครือข่ายภายนอก เช่น อินเทอร์เน็ต เชื่อถือได้ และเครือข่ายภายนอกที่เชื่อถือไม่ได้ 

ไฟร์วอลล์อาจเป็นฮาร์ดแวร์ ซอฟต์แวร์ หรือทั้งสองอย่าง

ไฟร์วอลล์พร็อกซี

ไฟร์วอลล์พร็อกซีเป็นอุปกรณ์ไฟร์วอลล์ประเภทแรกๆ ที่ทำหน้าที่เป็นเกตเวย์จากเครือข่ายหนึ่งไปยังอีกเครือข่ายหนึ่งสำหรับแอปพลิเคชันเฉพาะ พร็อกซีเซิร์ฟเวอร์สามารถให้ฟังก์ชันการทำงานเพิ่มเติม เช่น การแคชเนื้อหาและความปลอดภัย โดยการป้องกันการเชื่อมต่อโดยตรงจากภายนอกเครือข่าย อย่างไรก็ตาม สิ่งนี้อาจส่งผลกระทบต่อความสามารถในการรับส่งข้อมูลและแอปพลิเคชันที่พร็อกซีสามารถรองรับได้

ไฟร์วอลล์ตรวจสอบสถานะ

ปัจจุบันไฟร์วอลล์แบบ Stateful Inspection ถือเป็นไฟร์วอลล์ "แบบดั้งเดิม" อนุญาตหรือบล็อกการรับส่งข้อมูลโดยพิจารณาจากสถานะ พอร์ต และโปรโตคอล ไฟร์วอลล์นี้จะตรวจสอบกิจกรรมทั้งหมดตั้งแต่การเปิดการเชื่อมต่อจนกระทั่งปิดการเชื่อมต่อ การตัดสินใจในการกรองข้อมูลจะขึ้นอยู่กับทั้งกฎที่ผู้ดูแลระบบกำหนดและบริบท ซึ่งหมายถึงการใช้ข้อมูลจากการเชื่อมต่อก่อนหน้าและแพ็กเก็ตที่อยู่ในการเชื่อมต่อเดียวกัน

ไฟร์วอลล์การจัดการภัยคุกคามแบบรวม (UTM)

โดยทั่วไปแล้ว อุปกรณ์ UTM จะรวมฟังก์ชันของไฟร์วอลล์ตรวจสอบสถานะ (Stateful Inspection Firewall) เข้ากับฟังก์ชันป้องกันการบุกรุกและโปรแกรมป้องกันไวรัสในลักษณะที่หลวมๆ นอกจากนี้ยังอาจรวมบริการเสริมและการจัดการคลาวด์ไว้ด้วย UTM เน้นความเรียบง่ายและใช้งานง่าย

ดู อุปกรณ์ UTM

ไฟร์วอลล์รุ่นถัดไป (NGFW)

ไฟร์วอลล์ได้พัฒนาไปไกลกว่าการกรองแพ็กเก็ตแบบธรรมดาและการตรวจสอบสถานะ (Stateful Inspection) บริษัทส่วนใหญ่กำลังปรับใช้ไฟร์วอลล์รุ่นใหม่เพื่อป้องกันภัยคุกคามสมัยใหม่ เช่น มัลแวร์ขั้นสูงและการโจมตีในชั้นแอปพลิเคชัน

ตามคำจำกัดความของ Gartner, Inc. ไฟร์วอลล์รุ่นถัดไปจะต้องประกอบด้วย:

  • ความสามารถของไฟร์วอลล์มาตรฐาน เช่น การตรวจสอบสถานะ
  • การป้องกันการบุกรุกแบบบูรณาการ
  • การรับรู้และควบคุมแอปพลิเคชันเพื่อดูและบล็อกแอปที่มีความเสี่ยง
  • เส้นทางการอัพเกรดเพื่อรวมฟีดข้อมูลในอนาคต
  • เทคนิคในการแก้ไขภัยคุกคามความปลอดภัยที่เปลี่ยนแปลงไป

ในขณะที่ความสามารถเหล่านี้กำลังกลายเป็นมาตรฐานสำหรับบริษัทต่างๆ มากขึ้นเรื่อยๆ แต่ NGFW ยังสามารถทำได้มากกว่านั้น

เปรียบเทียบ NGFW ในอุตสาหกรรม.

NGFW ที่เน้นภัยคุกคาม

ไฟร์วอลล์เหล่านี้มีคุณสมบัติทั้งหมดของ NGFW แบบดั้งเดิม และยังให้การตรวจจับและแก้ไขภัยคุกคามขั้นสูง ด้วย NGFW ที่เน้นภัยคุกคาม คุณจะสามารถ:

  • รู้ว่าสินทรัพย์ใดมีความเสี่ยงสูงสุดโดยมีความตระหนักรู้บริบทอย่างครบถ้วน
  • ตอบสนองต่อการโจมตีอย่างรวดเร็วด้วยระบบอัตโนมัติรักษาความปลอดภัยอัจฉริยะที่กำหนดนโยบายและเสริมความแข็งแกร่งให้กับการป้องกันของคุณแบบไดนามิก
  • ตรวจจับกิจกรรมที่หลบเลี่ยงหรือน่าสงสัยได้ดีขึ้นด้วยการเชื่อมโยงเหตุการณ์เครือข่ายและจุดสิ้นสุด
  • ลดเวลาตั้งแต่การตรวจจับจนถึงการทำความสะอาดอย่างมากด้วยระบบรักษาความปลอดภัยแบบย้อนหลังที่คอยตรวจสอบกิจกรรมและพฤติกรรมที่น่าสงสัยอย่างต่อเนื่องแม้หลังจากการตรวจสอบครั้งแรก
  • บริหารจัดการได้ง่ายขึ้นและลดความซับซ้อนด้วยนโยบายแบบรวมที่ปกป้องการโจมตีทั้งหมด

ข้อมูลจาก https://www.cisco.com/c/en/us/products/security/firewalls/what-is-a-firewall.html 

เข้ามา  ดีที่สุด ราคาไฟร์วอลล์ Cisco รุ่นยอดนิยม

เรียนรู้เกี่ยวกับไฟร์วอลล์รุ่นถัดไปที่เน้นการคุกคามของเรา (NGFW)

เปรียบเทียบ NGFW ในอุตสาหกรรม.

หัวข้อเพิ่มเติมเกี่ยวกับ ระบบความปลอดภัยและไฟร์วอลล์