A jellemző képességek közé tartozik az alkalmazásazonosítás, a felhasználói vagy identitáskontextus, a behatolásmegelőzés, a webszűrés, a kártevőelemzés, a titkosított forgalom vizsgálata és a fenyegetésfelderítési integráció.
Nincs egyetemes technikai küszöb, amelytől egy tűzfal „újgenerációs" lesz. A termékek eltérnek a vizsgálat mélységében, a támogatott protokollokban, az identitásintegrációban, a szabályzati modellben, a teljesítményben, a felhős lefedettségben, és abban is, hogyan befolyásolják az opcionális előfizetések a védelmet. Az értékelésnek ezért a szükséges képességekre és a tesztelt eredményekre kell épülnie, nem pusztán a címkére.
Legfontosabb pontok
Lehetséges értékA címeknél és portoknál specifikusabb szabályzat alkalmazása és a kapcsolódó vizsgálati funkciók konszolidálása.
Kulcsfontosságú tervezési kérdésekMelyik forgalom látható, mely protokollokat dekódolja, hogyan képezi le az identitásokat, és mi történik, ha a vizsgálat meghiúsul?
Üzemeltetési igényekSzabálykezelés, szignatúra- és szoftverfrissítések, hangolás, naplózás, validált kapacitás, valamint tanúsítvány-életciklus-kezelés ott, ahol TLS-dekódolást alkalmaznak.
Fontos korlátA titkosított forgalom, a kitérő protokollok, a nem támogatott alkalmazások, az adatvédelmi korlátok és a teljesítménybeli kompromisszumok csökkenthetik a vizsgálatot.