3 mẹo về cách chọn NGFW

14/07/2023
Bookmark Tin tức

Giới thiệu

Trước hết, bạn có hiểu ý nghĩa của NGFW không?

Nó là viết tắt của Tường lửa thế hệ tiếp theo.

Là một loại tường lửa rất phổ biến, NGFW cung cấp cho chúng ta các biện pháp bảo vệ đáng tin cậy. Tường lửa thế hệ tiếp theo (NGFW) bảo vệ hiệu quả các mạng doanh nghiệp khỏi sự xâm nhập và tấn công bằng các nền tảng bảo mật mạng tích hợp bao gồm tường lửa kiểm tra gói sâu nội tuyến, hệ thống ngăn chặn xâm nhập (IPS), kiểm tra và kiểm soát ứng dụng, kiểm tra SSL/SSH, lọc trang web và chất lượng dịch vụ/quản lý băng thông. Tuy nhiên, khi một tổ chức đã quyết định đi theo con đường này, việc chọn tường lửa thế hệ tiếp theo tốt nhất cho môi trường CNTT của mình có thể là một quá trình đầy thách thức.

Ngoài ra còn có nhiều hãng tường lửa trên thị trường. Nếu bạn muốn mua một NGFW, làm thế nào để chọn?

3 mẹo khi chọn NGFW

3 Tips of How to Select Your NGFW-1

NGFW được bán, cấp phép và định giá như thế nào?

Khi một tổ chức mua một sản phẩm, họ sẽ nhận được một bản sao của phần mềm hoặc thiết bị và license sử dụng nó. Nó không thực sự sở hữu phần mềm–quyền sở hữu thuộc về công ty phần mềm và khách hàng bị giới hạn bởi các điều khoản và điều kiện (T&C) của license. Tất cả các sản phẩm NGFW đều được cấp phép cho mỗi thiết bị vật lý. Cần có license bổ sung cho các tính năng không phổ biến đã nêu ở trên. Đọc kỹ T&C để xác định dịch vụ nào có sẵn trong các sản phẩm NGFW cơ bản và dịch vụ nào yêu cầu license bổ sung.

3 Tips of How to Select Your NGFW-2

Mặc dù cấu trúc định giá có vẻ khác biệt, nhưng vẫn tồn tại những điểm tương đồng trong các dòng sản phẩm cấp thấp hơn – nhu cầu NGFW càng nhỏ thì việc định giá càng đơn giản. Doanh nghiệp càng lớn và tiềm năng mua hàng với số lượng lớn thì chênh lệch càng lớn nhưng quyền thương lượng của khách hàng càng lớn.

License thường có dạng đăng ký một, hai và ba năm. Khi số lượng người dùng tăng lên, chiết khấu theo số lượng thường được áp dụng. Chúng tôi thường khuyên bạn không nên trả MSRP cho các sản phẩm bảo mật; tuy nhiên, hãy nhớ rằng các nhà cung cấp có xu hướng kém linh hoạt hơn với các giao dịch mua đơn lẻ. Một cách tiếp cận là tính thời gian mua hàng vào cuối tháng hoặc cuối quý, vì nhân viên của nhà cung cấp vào những thời điểm này thường chịu áp lực phải đáp ứng và vượt hạn ngạch bán hàng.

Có phiên bản dùng thử miễn phí của NGFW không?

Nhà cung cấp NGFW duy nhất không cung cấp phiên bản dùng thử miễn phí tại thời điểm này là HP TippingPoint. Tất cả những nhà cung cấp khác cung cấp phiên bản thiết bị ảo hoặc máy ảo (VM) đầy đủ có thể tải xuống miễn phí trong 30 ngày để kiểm tra. Juniper làm tốt hơn một chút so với những nhà cung cấp khác, cung cấp cho khách hàng tiềm năng phiên bản dùng thử miễn phí từ 30 đến 90 ngày chạy qua các bước của nó trên mạng của họ.

Điểm khác biệt chính giữa các sản phẩm NGFW

Điều làm cho NGFW nổi bật nhất so với các đồng nghiệp của nó rõ ràng là rất được quan tâm. Dưới đây là một số điểm nổi bật của các yếu tố khác biệt được chú ý.

(1) Check point

Check Point

Check Point là người phát minh ra tường lửa có trạng thái. Nó có tỷ lệ chặn IPS cao nhất trong số các đối thủ cạnh tranh, thư viện ứng dụng lớn nhất (hơn 5.000) so với bất kỳ ứng dụng nào khác, DLP với hơn 600 loại tệp, quản lý thay đổi (tức là thay đổi cấu hình và quy tắc) mà không ai khác có, và hoạt động có tác nhân hoặc không có tác nhân Tích hợp thư mục.

(2) Dell SonicWall

Dell SonicWall

Dell SonicWall đã được cấp bằng sáng chế Kiểm tra gói sâu không cần tái lắp ráp, một công nghệ cho phép quản lý tập trung để người dùng triển khai, quản lý và giám sát hàng nghìn tường lửa thông qua một ô kính.

(3) Cisco ASA with FirePOWER Services

cisco asa

Loạt tường lửa này của Cisco cung cấp giải pháp phòng thủ tích hợp với các dịch vụ chống mối đe dọa có tính năng phát hiện và bảo vệ tường lửa tốt hơn so với các nhà cung cấp khác.

(4) Fortinet

Fortinet FortiGate Firewall

Fortinet ca ngợi nhóm nghiên cứu bảo mật tận tâm 11 năm tuổi của mình, FortiGuard Labs. Đây là một trong số ít các nhà cung cấp NGFW có hoạt động của riêng mình, vì hầu hết các OEM khác đều có hoạt động này. Fortinet cũng dự định có NGFW FortiGate, có thể mang lại hiệu suất tốt hơn gấp năm lần so với các sản phẩm của đối thủ cạnh tranh có giá tương đối.

(5) HPE TippingPoint

HPE TippingPoint

HPE TippingPoint được biết đến với việc triển khai NGFW đơn giản, hiệu quả và đáng tin cậy. Phạm vi bảo mật hiệu quả cao với hơn 8.200 bộ lọc chặn các mối đe dọa đã biết và chưa biết và hơn 383 bộ lọc zero-day chỉ trong năm 2014.

(6) McAfee NGFW

McAfee NGFW

McAfee NGFW cung cấp các biện pháp kiểm soát bảo mật “nhận biết trí thông minh”, ngăn chặn trốn tránh nâng cao và thiết kế lõi phần mềm thống nhất.

(7) Barracuda

Barracuda

Barracuda có tổng chi phí sở hữu (TCO) thấp nhất trong ngành nhờ khả năng khắc phục sự cố nâng cao và các tính năng quản lý vòng đời thông minh được tích hợp trong máy chủ quản lý trung tâm quy mô lớn. NGFW cũng là người duy nhất cung cấp các chức năng kiểm soát ứng dụng NGFW và nhận dạng người dùng cho SMB.

(8) Juniper SRX

Juniper srx

Sê-ri Juniper SRX là NGFW đầu tiên cung cấp cho khách hàng tính khả dụng 99,9999% đã được xác thực (Telcordia) (trong dòng SRX 5000). Sê-ri SRX cũng là NGFW đầu tiên cung cấp khả năng tự động hóa các chức năng tường lửa thông qua JunoScript và mở API cho các công cụ lập trình. Chữ ký tấn công mở trong IPS cũng cho phép khách hàng thêm hoặc tùy chỉnh chữ ký phù hợp với mạng của họ.

Mặc dù chúng tôi sẽ tìm hiểu sâu hơn về các sản phẩm NGFW riêng lẻ trong hồ sơ sản phẩm, nhưng rõ ràng là mỗi nhà cung cấp NGFW đã tạo dựng được chỗ đứng trong các lĩnh vực độc đáo giúp họ khác biệt với phần còn lại. Chìa khóa cho khách hàng là xác định những điểm khác biệt quyết định đáp ứng và/hoặc vượt quá nhu cầu của họ.

Đâu là sản phẩm NGFW tốt nhất dành cho bạn?

Chiến lược ngăn chặn các cuộc tấn công vào môi trường mạng doanh nghiệp sẽ luôn dựa trên rủi ro. Mức độ bảo vệ (kiểm soát) phải tương xứng với giá trị của tài sản (rủi ro). Nếu việc bảo vệ yêu cầu NGFW, thì việc làm quen với các sản phẩm và mô hình của nhà cung cấp NGFW để phù hợp với tổ chức và mô hình kinh doanh của bạn là rất quan trọng.

Ví dụ: nếu một tổ chức là doanh nghiệp vừa và nhỏ, tổ chức đó có thể không xem xét McAfee NGFW vì thiết bị SMB của họ chỉ yêu cầu Giấy phép Tường lửa, với bộ tính năng hơi hạn chế. Tương tự, Barracuda có NGFW dành cho các doanh nghiệp lớn và cung cấp tường lửa cho SMB, mỗi loại có các thiết bị và giấy phép riêng biệt.

Tất cả các nhà cung cấp được xem xét ở đây đều cung cấp các sản phẩm NGFW cho các doanh nghiệp lớn. Check Point, Palo Alto, Fortinet và Cisco – đặc biệt – nổi bật trong Gartner Magic Quadrant tháng 4 năm 2015 cho Tường lửa mạng doanh nghiệp. Các sản phẩm NGFW còn lại nằm ở góc phần tư phía dưới bên trái của báo cáo, nơi chúng được xác định là “người chơi thích hợp”. Ví dụ: những người chơi thích hợp bao gồm những NGFW được cung cấp chủ yếu cho SMB. Trong khi đó, các khách hàng mà tác giả này đã gặp trong công việc đánh giá đã nhận xét về các tính năng có sẵn trong NGFW mà họ lựa chọn nhưng chưa kích hoạt do hạn chế về thời gian hoặc do không đủ kiến thức về cách sử dụng các tính năng.

Xem xét các tiêu chí sau khi chọn nhà cung cấp và mô hình NGFW cho doanh nghiệp của bạn: xác định người chơi; xây dựng danh sách ngắn; thực hiện một bằng chứng về khái niệm; thực hiện các cuộc gọi tham khảo; xem xét chi phí; có được quyền quản lý; và đàm phán hợp đồng. TCO cũng rất quan trọng.

Khi chọn thương hiệu, bạn cũng cần so sánh lợi ích giữa các dòng sản phẩm cùng thương hiệu, như Cisco NGFW so sánh ASA5500-X.

3 Tips of How to Select Your NGFW-2

 

Kết luận 

Cuối cùng, nhưng không kém phần quan trọng, hãy xem xét kỹ năng của đội ngũ nhân viên, mô hình kinh doanh và kỳ vọng tăng trưởng cho doanh nghiệp của bạn–đây đều là những yếu tố quan trọng trong việc đưa ra quyết định của bạn.

Bạn muốn đặt hàng NGFW? Chào mừng bạn ghé qua Datech

CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH

  • Địa chỉ:Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
  • Điện thoại: 02432012368
  • Hotline: 098 115 6699
  • Email: info@datech.vn
  • Website: https://datech.vn