Các tính năng và lợi ích
của Palo Alto Networks tường lửa thế hệ tiếp theo cung cấp kiểm soát chặt chẽ hơn các lưu lượng truy cập
cho phép truy cập vào mạng của bạn. Các tính năng chính và lợi ích bao gồm:
thực thi chính sách • dựa trên ứng dụng (App-ID ™) kiểm soát -Truy cập theo
loại ứng dụng là hiệu quả hơn nhiều khi xác định ứng dụng dựa trên nhiều
hơn là chỉ giao thức và số cổng. Các dịch vụ App-ID có thể ngăn chặn các ứng dụng có nguy cơ cao,
cũng như các hành vi nguy cơ cao, chẳng hạn như chia sẻ tập tin, và lưu lượng được mã hóa bằng Secure
Sockets Layer (SSL) giao thức có thể được giải mã và kiểm tra.
• Xác định người dùng (User-ID ™ ) -Các tính năng User-ID cho phép quản trị cấu hình
và thực thi các chính sách tường lửa dựa trên người dùng và nhóm người dùng thay thế hoặc bổ sung cho
vùng mạng và địa chỉ. Các bức tường lửa có thể giao tiếp với nhiều thư mục
máy chủ, chẳng hạn như Microsoft Active Directory, eDirectory, SunOne, OpenLDAP, và hầu hết
các máy chủ thư mục LDAP dựa trên khác để cung cấp cho người dùng và nhóm thông tin để các
bức tường lửa. Sau đó bạn có thể sử dụng thông tin này cho enablement ứng dụng bảo mật có thể được
định nghĩa cho mỗi người dùng hoặc nhóm. Ví dụ, người quản trị có thể cho phép một tổ chức
để sử dụng một ứng dụng dựa trên web nhưng không cho phép bất kỳ tổ chức nào khác trong công ty để
sử dụng cùng một ứng dụng. Bạn cũng có thể cấu hình kiểm soát chi tiết các thành phần nhất định
của một ứng dụng dựa trên người dùng và nhóm (xem "Cấu hình Firewall cho User
Identification").
đang được dịch, vui lòng đợi..
