При выборе NGFW важно учитывать масштаб
корпоративной инфраструктуры, характер обрабатываемого
трафика, требования к VPN и возможности по масштабированию. Хорошо, если
средство защиты поддерживает отказоустойчивость,
фильтрацию по категориям, идентификацию пользователей и централизованное управление.
Вот ключевые параметры, на которые стоит ориентироваться:
- Производительность по сетевому трафику (в зависимости от числа пользователей и скорости каналов);
- Поддержка VPN (IPSec, SSL, L2TP) — особенно важно, если у NGFW есть собственная реализация, как, например, у Ideco. Это дает большую гибкость и снижает зависимость от сторонних решений.
- Возможность кластеризации и резервирования;
- Обновляемые базы сигнатур и URL-категорий;
- Наличие IDPS и интеграция с антивирусными модулями — NGFW могут использовать сторонние антивирусные движки, но собственных встроенных движков, как правило, не имеют.
- Сертификация ФСТЭК и соответствие требованиям регуляторов — особенно важно для компаний, работающих с КИИ, персональными данными (ФЗ-152) и другими критичными активами.
Важно, чтобы NGFW
обеспечивал не просто фильтрацию портов, а глубокий
анализ информации на прикладном уровне. Это требует современных технологий и продуманной архитектуры
firewall-решения.