- PVSM.RU - https://www.pvsm.ru -
Все больше появляется информации о необходимости перехода на «новые» типы устройств сетевой защиты. Куда девать имеющиеся – молчат, наверное, на ebay продавать. Возникает вопрос: Надо ли? What is the benefit?
Про NGFW уже есть достаточно много информации и сравнений, скажем с UTM, объединяющей множество функций. Определение по Gartner у NGFW такое:
Next-generation firewalls integrate three key assets: enterprise firewall capabilities, an intrusion prevention system (IPS) and application control.
При этом основной функционал должен включать следующие блоки:
Как видно при наличии блока IPS, стандартные IPS первого поколения, по идее, становятся не нужны. Правда производителями все же «рекомендуется» использовать связку из IPS и NGFW. Получается, что с точки зрения устройств 1 поколения NGFW – это «швейцарский нож»? На этот вопрос дает ответ наличие таких устройств как UTM, в которые по сути можно впихнуть многого и разного.
UTM solution includes the following features:
При этом разница между UTM и NGFW определяется так:
Next-generation firewalls are similar to UTM devices in that they are consolidated network security devices and operate as an inline security barrier with network security policy capabilities in real time. The most significant difference is that they provide a subset of the technologies included in most UTM solutions.
Культурное «опускание» NGFW на землю грешную.
Однако, чтобы не отставать от тенденций рынка и эскалации holly war с UTM, не заставило себя долго ждать появление NGIPS. Устройства считаются «at the edge of technology». Проанализировав перечень обязательных требований к NGFW, по идее, от NGIPS надо ждать чего — то нового, ранее неиспользовавшегося. Что видим в описании функционала:
Как-то совсем не впечатляющее зрелище.
В итоге получаем таблицу следующего характера (по функционалу немного грубо объединил, сильно не пинайте):

Кто — где из производителей по «качеству» можно посмотреть в отчетах Gartner. Но если честно, судя по функционалу и перечню производителей возникает ощущение легкого надувательства (SMILE)
Удачи в выборе, безопасности мало не бывает или defense-in-depth.
P.S. Не переводил оригинал, чтобы не потерялась суть.
Автор: kimssster
Источник [1]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/64600
Ссылки в тексте:
[1] Источник: http://habrahabr.ru/post/229343/
Нажмите здесь для печати.