Bežné schopnosti zahŕňajú identifikáciu aplikácií, kontext používateľa alebo identity, prevenciu prienikov, webové filtrovanie, analýzu malware, inšpekciu šifrovanej prevádzky a integráciu spravodajstvo o hrozbách.
Neexistuje univerzálny technický prah, ktorý robí firewall „novej generácie". Produkty sa líšia v hĺbke inšpekcie, podporovaných protokoloch, integrácii identity, modeli politiky, výkone, cloudovom pokrytí a v tom, ako voliteľné predplatné ovplyvňujú ochranu. Hodnotenie by preto malo používať požadované schopnosti a testované výsledky namiesto samotného označenia.
Kľúčové body
Potenciálna hodnotaAplikovať špecifickejšiu politiku než len adresy a porty a konsolidovať súvisiace inšpekčné funkcie.
Kľúčové návrhové otázkyKtorá prevádzka je viditeľná, ktoré protokoly sú dekódované, ako sa identity mapujú a čo sa stane, keď inšpekcia zlyhá?
Operačné potrebyRiadenie pravidiel, aktualizácie signatúr a softvéru, ladenie, logovanie, validovaná kapacita a správa životného cyklu certifikátov tam, kde je nasadené dešifrovanie TLS.
Dôležité obmedzenieŠifrovaná prevádzka, únikové protokoly, nepodporované aplikácie, obmedzenia súkromia a výkonnostné kompromisy môžu inšpekciu znížiť.