Оскільки розподілені організації все частіше переходять на хмарні середовища для підвищення гнучкості та ефективності, використання лише традиційних фізичних брандмауерів для захисту філій стало скоріше обтяжливим, ніж вигідним. Хоча традиційні фізичні міжмережові екрани, як і раніше, актуальні у складних мережевих середовищах, організаціям, які прагнуть простого та раціонального настроювання мережі у філіях, потрібен сучасний, економічний, масштабований та безпечний хмарний міжмережевий екран.
У цьому блозі розповідається про одну з найновіших послуг Forcepoint SASE та SSE: Forcepoint ONE Firewall. Цей хмарний міжмережевий екран як послуга (FWaaS) розроблений для застосування узгоджених політик безпеки для всіх користувачів та філій за допомогою простого використання централізованого управління політиками, що забезпечує захист філій від кіберзагроз.

За допомогою Forcepoint ONE Firewall ви можете:
Підвищити ефективність роботи за рахунок спрощення управління мережею
У своїй основі Forcepoint ONE Firewall підвищує операційну ефективність та масштабованість, усуваючи обмеження, пов’язані з традиційними локальними пристроями міжмережевого екранування. Forcepoint ONE Firewall пропонує централізоване застосування політик, що полегшує управління мережею у філіях.
Підвищити рівень мережевої безпеки
Міжмережевий екран Forcepoint ONE Firewall зміцнює систему безпеки підприємств. Використовуючи найкращі в галузі можливості системи запобігання вторгненням (IPS), він виявляє аномальний трафік, вторгнення ботнетів та SSL-атаки. Його можливості також включають захист DNS для проактивного виявлення та блокування шкідливих доменів та інших атак у початковій точці контакту.
Отримати більше інформації про загрози
Зручні панелі інструментів та можливості створення звітів дозволяють адміністраторам отримувати критично важливу інформацію, необхідну для ухвалення правильних рішень. Forcepoint ONE Firewall пропонує графіки часових рядів для перегляду тенденцій та моделей загроз, наприклад, виявлення підозрілих передач файлів на зовнішні сервери. Forcepoint ONE Firewall також надає можливість перегляду пов’язаних подій у журналі, що спрощує розслідування інцидентів, дозволяючи переглядати лише події, пов’язані з вибраним інцидентом. Детальні звіти, що ґрунтуються на виявлених загрозах, а також відомості про користувачів чи групи, які стикалися з ними найчастіше, дозволяють адміністраторам вживати запобіжних заходів проти загроз.
Більш детальне управління політиками та контроль
Детальна інформація щодо правил політики для кожного користувача та кожної групи забезпечує точний контроль. Адміністратори можуть легко встановлювати правила на основі протоколів, IP-адрес джерел та призначення, а також портів призначення, забезпечуючи точний контроль за безпекою мережі та трафіком. Такий рівень точності дозволяє організаціям встановлювати детально опрацьовані правила, що забезпечують лише авторизовані та безпечні з’єднання.

Забезпечити застосування розширених політик захисту від шкідливого ПЗ та запобігання втраті даних (DLP) для веб-трафіку
Forcepoint ONE Firewall легко інтегрується з Forcepoint ONE Secure Web Gateway (SWG), забезпечуючи повне сканування на наявність шкідливого програмного забезпечення та перевірку трафіку HTTP/S з метою запобігання втраті даних (DLP). Така комбінація забезпечує захист усіх портів та протоколів, гарантуючи комплексне покриття безпеки за рахунок усунення “мертвих зон” у мережі.
Джерело: Safeguarding Branch Offices with Forcepoint ONE Firewall
