Next-Gen firewall and Network (NGFW)
Fortinet | Sophos | Palo alto | Cisco / Sonicwall / check point
ออกแบบระบบ Next-Gen firewall and Network
ช่วยวางแผนระบบและสร้างโครงสร้างภายในระบบเครือข่ายและโครงสร้างพื้นฐานขององค์กรหรือระบบคอมพิวเตอร์ เพื่อให้สามารถทำงานได้อย่างมีประสิทธิภาพและมีความปลอดภัยสำหรับองค์กร
บริการติดตั้ง และ จำหน่าย Firewall and Network
เพื่อป้องกันการโจมตีสำหรับระบบเน็ตเวิร์คจากภายนอกและภายในองค์กร
Next-Generation Firewall (NGFW) คือ เป็นการป้องกันการโจมตีจากด้านนอกเข้ามาด้านในเป็นหลักเลย เนื่องจาก Firewall จะทำงานอยู่ที่ OSI Layer 7 พร้อมทั้งเสริมการป้องกันอาทิเช่น
- IPS (Intrusion Prevention System) ช่วยป้องกันการโจมตีกลับสำหรับ Package ที่มีความเสี่ยง ทั้งยังสามารถระงับ IP หรือ Package ที่อันตราย ที่พยายามโจมตีเข้ามาได้อย่างอัตโนมัติ โดยถ้าเป็น Firewall แบบเก่าจะต้องซื้ออุปกรณ์เสริม เพื่อมาวางไว้หลัง Firewall อีกชั้น
- SD-WAN ใช้สำหรับกำหนดเส้นทาง Internet หรือสร้าง Policy ต่างๆ เช่น ให้แผนกบัญชีสามารถออก Internet โดยผ่าน Router ที่กำหนดได้ ส่วนแผนกอื่นๆ ให้วิ่งออกเส้นทางอื่น หรือเป็นตัวกำหนด Web ปลายทางเช่น Youtube, facebook ออกทางนี้ Upload, Download ให้ออกเส้นทางอื่นก็สามารถทำได้ อีกทั้ง SD-WAN ยังเป็นเหมือน Load Balancer Failover ในตัว สามารถทำการสลับเส้นทางได้อย่างรวดเร็ว เมื่อ Link ดังกล่าวขัดข้อง เรียกได้ว่าผู้ใช้งานจะไม่รู้สึกเลยแม้ในระหว่างใช้งาน
- Control Application Layer เมื่อ user จะต้องการออก Internet เช่น เมื่อพนักงานเข้าเว็บไซส์ที่มีความเสี่ยง Next gen firewall จะมี Catagory ให้ผู้ดูแลระบบสามารถคัดกรองได้ทันทีว่าเว็บไซส์เหล่านี้จะไม่ให้ User เข้าใช้งาน และยังมี Feature อื่นๆ อีกหลายอย่าง เช่น Block Application , Youtube, Line, Facebook, Google, VPN เหล่านี้ ได้ในกรณีที่องค์กรต้องการกำหนดไม่ให้ใช้ application ที่ไม่เกี่ยวข้องกับการทำงาน
- Threat Intelligence Next-Gen firewall สามารถเรียนรู้และ update ฐานข้อมูลของซอฟต์แวร์ที่จะเป็นอันตรายและเป็นภัยคุกคามต่าง ๆ เมื่อมีภัยคุกคามใหม่ๆ เข้ามาจะทำให้ Next-Gen firewall สามารถป้องกันได้ดียิ่งขึ้น
- Integrate with Third-Party สามารถ Integrate กับ Sandbox เพื่อช่วยวิเคราะห์ virus malware หรือรูปแบบการถูกโจมตีแบบใหม่ๆ ผ่าน Cloud sandbox ของสินค้านั้นๆ โดยจะดึง Log analytics จะทำงานร่วมกับโปรแกรมวิเคราะห์ความเสี่ยง หรือช่องโหว่ต่างๆ ที่เราอาจจะโดน หรือกำลังถูกโจมตี