Як працює Next Generation Firewall — розповідаємо на прикладі сортувальника деталей lego
Витоки даних — звичне явище не тільки для світових компаній, але й українського бізнесу. Ціль зловмисників сьогодні не тільки держава та компанії, але й, її співробітники. Адже саме через них в 95% випадків хакери отримують доступ до корпоративної мережі.
Тому важливо пам’ятати не тільки про захист даних бізнесу від зовнішніх факторів, але й дбати про внутрішню безпеку. Особливо якщо більшість ваших співробітників працюють віддалено.
Розберемося, як працює захист інтернет-доступу нового покоління Next-Gen та пояснимо принцип його роботи на прикладі робота-сортувальника Lego.
В основі роботи сервісу лежить NGFW — Next-Generation Firewall. Він працює по принципу системи фільтрації даних, які намагаються проникнути у комп'ютер або мережу. Технологія сканує пакети на наявність шкідливих кодів або векторів атак. Якщо пакет даних позначений і визначений як загроза безпеці, NGFW запобігає входу у мережу.
А тепер пояснимо на прикладі нашого робота-сортувальника. Він складається з 10 тисяч кубиків Lego, шести двигунів, конвеєрних стрічок та мішалок. Сортування розпочинається з транспортування деталей стрічками до відеокамери. Потім мінікомп'ютер обробляє відеоканал і передає дані на ноутбук, в якому програма порівнює кожну деталь із базою даних. Коли нейронна мережа бачить збіг із заданими параметрами, вона пропускає деталь. Якщо ж на стрічку потрапить деталь не Lego, тоді робот відкине її з конвеєра.
Аналогічно працює і NGFW, тільки замість деталей, аналізуються дані бізнесу. Налаштування системи щодо виявлення нормального та шкідливого трафіку прописуються заздалегідь. Система пропускає трафік через себе та аналізує його згідно з встановленими параметрами. Якщо жодних порушень немає NGFW пропускає інформацію, проте якщо знаходиться хоча б одне відхилення — система її заблокує.
Схожа ситуація і з маршрутами, по якій передаються дані. У робота-сортувальника Lego є декілька конвеєрних стрічок, по яким він розподіляє та доставляє деталі у необхідні контейнери згідно з характеристиками: кольору, розміру тощо.