
Cisco NGIPS چیست و چه کاربردی دارد؟
Cisco NGIPS یا همان Cisco Next-Generation IPS برای حفاظت و کنترل ترافیک شبکه خریداری میشود. با کمک این نسل جدید از IPS ها، کاربر قادر است فعالیتها و آسیبپذیریهای مشکوک از جمله فیشینگ، نفوذ به شبکه و دیگر موارد را در سراسر شبکه به خوبی نظارت و کنترل کند. در ادامه قصد داریم به صورت تخصصی Cisco NGIPS را معرفی و کاربردهای آن شرح دهیم.
Cisco NGIPS چیست؟
برای درک بهتر Cisco FirePower NGIPS بهتر است با معرفی پایهای از IPS کار را پیش ببریم. Intrusion Prevention System یا به اختصار IPS، با بازرسی ترافیک شبکه به دنبال علایم شناخته شدهای از حملات میگردد. پس از آنکه حمله یا حملات شناسایی شد؛ به کاربر هشدارهای مورد نیاز را اعلام میکند. بیشتر IPSها با توجه به نوع پیادهسازی که برای آن تعریف شده است میتواند جلوی جریان ترافیک را بگیرد.
IPS که به طور معمول پشت یک فایروال قرار میگیرد میتواند کاربردهای دیگری نیز داشته باشد. اما موضوع اصلی امروز درخصوص Cisco NGIPS یا نسل جدید IPS انتخاب شده است. فایروال نسل جدید برند Cisco تمامی کارهای امنیتی و یا حتی بیشتر از آن را هم انجام میدهد.
طبق تحقیقات و بررسیهای انجام شده در زمینه IT، نسل جدید IPS بایستی پوششی گسترده از پروتکلهای شبکهای داشته باشد تا بتواند گستره وسیعتری از حملات را شناسایی کند. اطلاعات زمینهای ارائه دهد یا به عبارتی اطلاعات مرتبط با محیط شبکه شما که میتواند در ارزیابی رویدادهای نفوذی و تصمیمات مسدود کننده کمک کند و از آگاهی محتوایی پشتیبانی کند. این یعنی قادر به شناسایی فایلها و نوع فایلها درحین گذر از شبکه شما باشد.
در نظر داشته باشید که بحث حفاظت در برابر بدافزارها بسیار مهم است. یک Cisco NGIPS باید همچنین بتواند هم کاربران و هم اپلیکیشنها را شناسایی کند تا بتواند کنترل دسترسی دانهای بیشتری ارائه بدهد و دایره تحقیقات را بالاتر ببرد.
چرا نسل جدید IPS سیسکو مورد نیاز است؟
NGIPS کمپانی سیسکو باید شامل روشهای مختلفی برای مقابله با تهدیدات پیشرفته بشود. تا قادر به شناسایی Payloadهای مشکوک باشد و بتواند آنها را به یک دستگاه تجمیع شده یا یک سرویس ابری ارسال کند. این فرایند کمک میکند که با اطمینان بیشتری فایلهای مخرب را شناسایی کند. Cisco NGIPS دارای هوش تهدید قابل اجرا بر روی اطلاعات درباره Spam، Phishing، Botnetها، سایتهای مخرب، ابزارهای سواستفاده اینترنتی و فعالیتهای بدافزاری است.
برای یک سازمان تحقیقات، اثر بخش بودن NGIPS مقابل تهدیدات بسیار حایز اهمیت است. (چه در روز اول چه در روز هزارم). Cisco FirePower NGIPS تمام این کاراییها و حتی بیشتر از آن را ارائه میدهد.
شما میتوانید برای کسب اطلاعات بیشتر درباره حفاظت برابر مقابل تهدیدات قدرتمند Visibility در راهحلها، اینکه چطور با اتوماسیون و ارتباط متقابل میتوانید با تلاش کمتر کارهای بیشتری انجام دهید و موارد مختلف در اجرای Cisco NGIPS که میتواند در محفوظ نگه داشتن کسب و کارتان کمک کند، با کارشناسهای بخش فنی شرکت افزار پرداز رودین در تماس باشید.