Viele Cyberangriffe können subtil sein und eine umfassende Netzwerktransparenz reicht möglicherweise nicht aus, um vor Datenschutzverletzungen und anderen Angriffen zu schützen. Anwendungskontrolle, ein System zur eindeutigen Identifizierung des Datenverkehrs verschiedener Anwendungen in einem Netzwerk, ermöglicht es einer Organisation, äußerst detaillierte Sicherheits- und Netzwerkrouting-Richtlinien basierend auf der Quelle eines bestimmten Datenverkehrsflusses zu definieren und anzuwenden. Dadurch kann verhindert werden, dass unbefugte Anwendungen ein Risiko für die Organisation darstellen.
Die Anwendungskontrolle funktioniert, indem verschiedene Arten von Netzwerkverkehr an vordefinierte Modelle angepasst werden. Damit Computer miteinander kommunizieren können, muss ihr Datenverkehr bestimmten Standards entsprechen. Die Kenntnis dieser Standards ermöglicht es der Anwendungssteuerung, eine Verkehrsart von einer anderen zu unterscheiden.
Nachdem ein bestimmter Verkehrsfluss als zu einer bestimmten Anwendung gehörend identifiziert wurde, kann er auf verschiedene Arten klassifiziert werden:
Nachdem ein Netzwerk-Verkehrsfluss einer bestimmten Anwendung und einer Reihe von Kategorien zugewiesen wurde, können Richtlinien basierend auf diesen Zuweisungen angewendet werden. Dies gewährt einer Organisation ein hohes Maß an Transparenz und Kontrolle über ihre Netzwerkinfrastruktur.
Ohne Anwendungskontrolle ist eine Organisation darauf beschränkt, Richtlinien basierend auf Funktionen wie IP-Adressen und Portnummern zu definieren. Diese können zwar dabei helfen, die Anwendung zu identifizieren, die einen Verkehrsfluss erzeugt, es gibt jedoch keine Garantie für die Richtigkeit. Die Verwendung von Standard-Portnummern für bestimmte Anwendungen ist eine Konvention und keine Regel.
Mit der Anwendungskontrolle wird der Netzwerkverkehr identifiziert, indem Pakete mit bekannten Modellen für die Struktur des unterschiedlichen Anwendungsverkehrs abgeglichen werden. Diese Identifizierung ist genauer und ermöglicht es einer Organisation, die Verkehrsmischung innerhalb ihres Netzwerks zu sehen. Dieses Maß an Sichtbarkeit kann auch auf verschiedene Arten angewendet werden und bietet einer Organisation mehrere Vorteile:
Anwendungskontrolle ist eine Sicherheitstechnologie, die in einige Firewalls der nächsten Generation (NGFWs) undSecure Web Gateway (SWGs) integriert ist. Die Möglichkeit, die Anwendung, die einen bestimmten Datenverkehrsfluss erzeugt hat, eindeutig zu identifizieren, bietet einer Organisation eine Reihe unterschiedlicher Netzwerkleistungs- und Sicherheitsvorteile.
Die Anwendungskontrolle ist nur eine von mehreren Funktionen, die in einer NGFW enthalten sein sollten. Weitere Informationen dazu, worauf Sie achten sollten, finden Sie in diesem KaufratgeberFirewall . Dann kontaktieren Sie uns für weitere Informationen zu den Firewall-Optionen von Check Point und vereinbaren Sie einen Termin für eine Demo, um zu sehen, wie eine NGFW mit Anwendungskontrolle effektiveren Schutz vor Cyber-Bedrohungen bietet.