No history yet

NGFW कॉन्फ़िगरेशन और आर्किटेक्चर

पैकेट के अंदर झाँकना

पारंपरिक फ़ायरवॉल नेटवर्क ट्रैफ़िक को वैसे ही देखते हैं जैसे एक डाकिया लिफ़ाफ़ों को देखता है। वे केवल हेडर की जानकारी पढ़ते हैं - किसने भेजा, कहाँ जा रहा है, और किस पोर्ट का उपयोग कर रहा है। वे यह नहीं जानते कि लिफ़ाफ़े के अंदर क्या है।

नेक्स्ट-जेनरेशन फ़ायरवॉल (NGFW) इससे कहीं आगे जाते हैं। वे जिस तकनीक का उपयोग करते हैं उसे (DPI) कहा जाता है। DPI केवल हेडर की जाँच नहीं करता; यह पैकेट के वास्तविक डेटा या 'पेलोड' का विश्लेषण करता है। यह उस सुरक्षा गार्ड की तरह है जो न केवल आपका आईडी कार्ड देखता है, बल्कि आपके बैग के अंदर की सामग्री की भी जाँच करता है।

DPI फ़ायरवॉल को दुर्भावनापूर्ण कोड, वायरस या विशिष्ट डेटा पैटर्न की पहचान करने की अनुमति देता है जो किसी खतरे का संकेत दे सकते हैं, भले ही वे मानक पोर्ट का उपयोग कर रहे हों। यह सुरक्षा का एक बहुत गहरा स्तर है।

DPI के साथ, NGFW केवल ट्रैफ़िक को अनुमति या अस्वीकार नहीं करता है। यह समझता है कि ट्रैफ़िक क्या है।

एप्लिकेशन को समझना, पोर्ट को नहीं

DPI की क्षमता NGFW को एक महत्वपूर्ण लाभ देती है: । अतीत में, फ़ायरवॉल पोर्ट नंबरों पर बहुत अधिक निर्भर करते थे। उदाहरण के लिए, पोर्ट 80 का मतलब आमतौर पर वेब ट्रैफ़िक था।

लेकिन आज, कई एप्लिकेशन, वैध और दुर्भावनापूर्ण दोनों, ट्रैफ़िक को छिपाने के लिए पोर्ट 80 या 443 (HTTPS के लिए) जैसे मानक पोर्ट का उपयोग करते हैं। एक पारंपरिक फ़ायरवॉल यह सब 'वेब ट्रैफ़िक' के रूप में देखेगा।

एक NGFW अंतर बता सकता है। यह पहचान सकता है कि पोर्ट 443 पर ट्रैफ़िक Salesforce से आ रहा है, YouTube से वीडियो स्ट्रीमिंग कर रहा है, या डेटा चुराने की कोशिश कर रहे मैलवेयर से आ रहा है। यह जागरूकता सुरक्षा नीतियों को बहुत अधिक विस्तृत बनाने की अनुमति देती है। अब आप पोर्ट को ब्लॉक करने के बजाय विशिष्ट एप्लिकेशन को ब्लॉक कर सकते हैं।

फ़ीचरपारंपरिक फ़ायरवॉलनेक्स्ट-जेनरेशन फ़ायरवॉल (NGFW)
निरीक्षण स्तरहेडर (लेयर 3/4)पेलोड (लेयर 7)
पहचानIP एड्रेस, पोर्टएप्लिकेशन, उपयोगकर्ता, सामग्री
नीति उदाहरण192.168.1.10 से पोर्ट 80 पर ट्रैफ़िक को अनुमति दें'मार्केटिंग' समूह को Facebook का उपयोग करने दें, लेकिन गेम खेलने से रोकें

एन्क्रिप्टेड ट्रैफ़िक का निरीक्षण

इंटरनेट पर अधिकांश ट्रैफ़िक अब एन्क्रिप्टेड है, SSL/TLS का उपयोग करके। यह गोपनीयता के लिए बहुत अच्छा है, लेकिन यह सुरक्षा के लिए एक चुनौती भी है। हमलावर इस एन्क्रिप्शन के अंदर मैलवेयर और खतरों को छिपाते हैं, यह जानते हुए कि कई फ़ायरवॉल इसे नहीं देख सकते हैं।

NGFWs SSL/TLS डिक्रिप्शन नामक एक प्रक्रिया का उपयोग करके इस समस्या का समाधान करते हैं। यह एक 'मैन-इन-द-मिडल' दृष्टिकोण की तरह काम करता है, लेकिन एक अच्छे उद्देश्य के लिए। फ़ायरवॉल उपयोगकर्ता और वेब सर्वर के बीच ट्रैफ़िक को रोकता है, इसे डिक्रिप्ट करता है, खतरों के लिए इसका निरीक्षण करता है, और फिर इसे सर्वर पर भेजने से पहले फिर से एन्क्रिप्ट करता है। यह रिवर्स में भी ऐसा ही करता है।

हालांकि यह प्रभावी है, लेकिन इसके कुछ निहितार्थ हैं। सबसे पहले, यह बहुत अधिक कंप्यूटिंग शक्ति का उपयोग करता है, जो फ़ायरवॉल के प्रदर्शन को धीमा कर सकता है। संगठनों को सुरक्षा और गति के बीच संतुलन बनाना होगा। दूसरे, गोपनीयता संबंधी चिंताएँ हैं, क्योंकि कंपनी अब एन्क्रिप्टेड ट्रैफ़िक देख रही है। आमतौर पर, वित्तीय और स्वास्थ्य संबंधी जानकारी जैसी संवेदनशील डेटा श्रेणियों के लिए नीतियां बनाई जाती हैं।

IPS और सैंडबॉक्सिंग

आधुनिक NGFW में अक्सर दो और शक्तिशाली उपकरण शामिल होते हैं: घुसपैठ रोकथाम प्रणाली (IPS) और सैंडबॉक्सिंग।

एक IPS सक्रिय रूप से ज्ञात कारनामों, मैलवेयर और भेद्यता के हमलों की तलाश करता है। जब यह किसी दुर्भावनापूर्ण पैटर्न का पता लगाता है, तो यह केवल चेतावनी नहीं देता है - यह ट्रैफ़िक को सक्रिय रूप से ब्लॉक कर सकता है। यह एक घुसपैठ का पता लगाने वाली प्रणाली (IDS) से अलग है, जो केवल खतरों की रिपोर्ट करती है।

सैंडबॉक्सिंग अज्ञात या संदिग्ध फ़ाइलों के लिए है। जब कोई फ़ाइल नेटवर्क में प्रवेश करती है जिसे NGFW नहीं पहचानता है, तो यह उसे एक सुरक्षित, अलग आभासी वातावरण में भेज सकता है जिसे 'सैंडबॉक्स' कहा जाता है। वहां, फ़ाइल को यह देखने के लिए निष्पादित और विश्लेषण किया जाता है कि यह कैसे व्यवहार करती है। यदि यह दुर्भावनापूर्ण कार्य करने की कोशिश करता है, तो इसे ब्लॉक कर दिया जाता है और नेटवर्क में प्रवेश करने की अनुमति नहीं दी जाती है।

यह तकनीक ज़ीरो-डे खतरों और उन्नत मैलवेयर से निपटने के लिए विशेष रूप से उपयोगी है जिसे पारंपरिक तरीके पकड़ नहीं पाते हैं।

इन सभी सुविधाओं को मिलाकर, NGFW पारंपरिक फ़ायरवॉल की तुलना में बहुत अधिक बुद्धिमान और मजबूत सुरक्षा प्रदान करते हैं। वे संगठनों को आज के जटिल और लगातार विकसित हो रहे साइबर खतरों से खुद को बचाने के लिए आवश्यक दृश्यता और नियंत्रण देते हैं।

Quiz Questions 1/5

एक पारंपरिक फ़ायरवॉल और एक नेक्स्ट-जेनरेशन फ़ायरवॉल (NGFW) के बीच मुख्य अंतर क्या है?

Quiz Questions 2/5

कौन सी NGFW सुविधा एक सुरक्षा प्रशासक को फेसबुक को ब्लॉक करने की अनुमति देती है, जबकि Salesforce तक पहुंच की अनुमति देती है, भले ही दोनों एक ही पोर्ट (443) का उपयोग करते हों?