Les capacités courantes incluent l'identification des applications, le contexte utilisateur ou d'identité, la prévention d'intrusion, le filtrage web, l'analyse de malware, l'inspection du trafic chiffré et l'intégration du renseignement sur les menaces.
Il n'existe pas de seuil technique universel qui rende un pare-feu « nouvelle génération ». Les produits diffèrent en profondeur d'inspection, protocoles pris en charge, intégration des identités, modèle de politique, performance, couverture cloud et influence des abonnements optionnels sur la protection. L'évaluation doit donc utiliser les capacités requises et les résultats testés plutôt que la seule étiquette.
Points clés
Valeur potentielleAppliquer une politique plus précise que les seules adresses et ports et consolider des fonctions d'inspection associées.
Questions de conception clésQuel trafic est visible, quels protocoles sont décodés, comment les identités sont mappées et que se passe-t-il lorsque l'inspection échoue ?
Besoins opérationnelsGouvernance des règles, mises à jour des signatures et du logiciel, réglage, journalisation, capacité validée et gestion du cycle de vie des certificats lorsque le déchiffrement TLS est déployé.
Limite importanteLe trafic chiffré, les protocoles évasifs, les applications non prises en charge, les contraintes de confidentialité et les compromis de performance peuvent réduire l'inspection.