¿Cuál es el mejor producto de firewall de próxima generación? ¿Cuál es la diferencia con la próxima generación de IPS? ¿Quién probablemente ganará? Sourcefire? Cisco? ¿Control? ¿Palo Alto?

Actualizado recientemente por mí 2/17…. Gran pregunta: todo se basa en la cantidad de usuarios en cuanto a cuándo comienzas a romper los muchos módulos que puedes comprar integrados con los firewalls UTM con IPS incorporado en estos días. Los cortafuegos UTM FW de próxima generación … lo que sea que el marketing quiera llamarlos (no basado en puertos) son tan rápidos en estos días que ciertamente puede comprar el conjunto de funciones que maneja la inspección de URL, IPS, inspección SSL, etc. Le recomendaría que también gaste el tiempo extra e integre el producto de firewall que elija con el directorio activo para que pueda obtener granularidad del usuario en lugar de solo grupos. Sí, también obtenga el IPS integrado en comparación con un IPS independiente. El UTM puede manejarlo. Yo diría que sí, los puertos 80 y 443 que deben estar abiertos para el tráfico normal de usuarios web. También obtendría un producto que elimina y agrega la misma inspección profunda L7 a SSL. Yahoo, google, mail están enterrando el acceso a su cuenta personal de correo electrónico a través de 443 (ssl). Debe inspeccionar este tráfico para que algo estúpido (un virus o malware) no se deslice en su empresa a través del correo electrónico personal de alguien. esto sería como un castillo que tiene un túnel que tiene un túnel construido debajo de la mota para evitar la inspección normal en el puente levadizo, por ejemplo. Espero que esto ayude. Un último punto es que los productos del mercado de URL independientes ofrecen algunas características y beneficios que es posible que desee tener en cuenta que no entraré aquí, pero por primera vez en este problema, hágalo en el UTM. Será lo suficientemente rico para ti. Mi favorito para IPS es Sonicwall. ¡Olvídate de Cisco! (edad Oscura). Sí palto alto es fuerte. La fortaleza de Fortinet también es fuerte. Ahora que Sonicwall está fuera de la propiedad de Dell, es mi nuevo favorito. ¿Alguien más tiene algo que agregar?

Los firewalls de próxima generación están diseñados para proporcionar contexto y una mejor visibilidad del tráfico que fluye a través de la red en comparación con los firewalls con estado heredados donde la información de capa 3 y 4 de OSI era el único tema para la clasificación. Basado en diferentes motores de procesamiento responsables de proporcionar funciones de “próxima generación”, los firewalls NG pueden mitigar los riesgos de seguridad con mayor precisión y bajo diferentes ángulos que los dispositivos de seguridad heredados. Realizando muchas operaciones, tales como: inspección de la capa de aplicación, reconocimiento de identidad del usuario, mecanismos de prevención de intrusiones, antivirus, detección de código de malware, filtrado web basado en categoría y junto con feeds de seguridad basados ​​en la nube, los productos de Next Generation Firewall proporcionan una línea de defensa moderna.

No puede echar un vistazo a la Guía gratuita de Grandmetric sobre la descripción general de NG Firewalls. Eso puede ayudarte a tomar una decisión 😉

disfruta leyendo

https://www.grandmetric.com/know

El mejor solo podría decidirse una vez que uno lo hubiera usado. Pero conozco uno de los buenos productos de firewall de próxima generación, puede consultar el enlace para obtener más detalles: http://www.cyberoam.com/ngfw.html

Redes de Palo Alto. Todos los demás están jugando a ponerse al día. Todos los ejecutarían si pudieran pagarlos.