Межсетевые экраны
следующего поколения (NGFW)
• Создание защищённого периметра сети с контролем внешних подключений и анализом всего корпоративного трафика.
• Обнаружение угроз в зашифрованном трафике, блокировка попыток создания VPN-туннелей для проникновения в инфраструктуру.
• Применение принципа Zero Trust Network Access (ZTNA) при организации удалённого доступа пользователей к корпоративным ресурсам.
• Централизованное управление настройками, правилами и конфигурациями корпоративной сети, сокращение затрат на администрирование.
• Увеличение автматизации и интеграции с экосистемой безопасности: с SIEM-системами, SOAR-платформами и другими инструментами для оперативного реагирования на инциденты и автоматизации процессов.
• Выполнение рекомендаций и требований регуляторов: 152-ФЗ, 187-ФЗ, ПП-127, приказы ФСБ и
ФСТЭК России, PCI DSS.
Межсетевые экраны нового поколения не только анализируют IP-пакеты, чтобы определить адреса источника и получателя, используемый протокол, приложение, но могут еще связать эти данные с пользователем или доменной группой в корпоративной сети.
Преимущества использования NGFW: