Как работает Next Generation Firewall — рассказываем на примере сортировщика деталей lego
Утечки данных — обычное явление не только для мировых компаний, но и для украинского бизнеса. Целью злоумышленников сегодня кроме государства и компаний, становятся сотрудники. Ведь именно из-за них в 95% случаев хакеры получают доступ в корпоративную сеть.
Поэтому важно помнить не только о защите данных бизнеса от внешних факторов, но и заботиться о внутренней безопасности. Особенно, если большинство ваших сотрудников работают удаленно.
Разберемся, как работает защита интернет-доступа нового поколения Next Gen и поясним принцип его работы на примере робота-сортировщика Lego.
В основе работы сервиса лежит NGFW — Next Generation Firewall. Он работает по принципу системы фильтрации данных, пытающихся проникнуть в компьютер или сеть. Технология сканирует пакеты на наличие вредоносных кодов или векторов атак. Если пакет данных обозначен и определен как угроза безопасности, NGFW предотвращает вход в сеть.
А теперь объясним на примере нашего робота-сортировщика. Он состоит из 10 тысяч кубиков Lego, шести двигателей, конвейерных лент и мешалок. Сортировка начинается с транспортировки деталей по лентам к видеокамере. Затем миникомпьютер обрабатывает видеоканал и передает данные на ноутбук, в котором приложение сравнивает каждую деталь с базой данных. Когда нейронная сеть видит совпадение с заданными параметрами, она пропускает деталь. Если на ленту попадет деталь не Lego, тогда робот отбросит ее с конвейера.
Аналогично работает и NGFW, только вместо деталей анализируются данные бизнеса. Настройки системы обнаружения нормального и вредоносного трафика прописываются заранее. Система пропускает трафик через себя и анализирует его согласно установленным параметрам. Если никаких нарушений нет, NGFW пропускает информацию, однако если находится хотя бы одно отклонение — система ее заблокирует.
Похожая ситуация и с маршрутами, по которым передаются данные. У сортировщика Lego есть несколько конвейерных лент, по которым он распределяет и доставляет детали в необходимые контейнеры в соответствии с характеристиками: цвета, размера и т.д.