多くのサイバー攻撃は微妙なものであり、高レベルのネットワーク可視性では、データ侵害やその他の攻撃から保護するのに十分ではない可能性があります。 アプリケーション制御は、ネットワーク上のさまざまなアプリケーションからのトラフィックを一意に識別するように設計されたシステムであり、組織は特定のトラフィックフローのソースに基づいて、非常にきめ細かなセキュリティポリシーとネットワークルーティングポリシーを定義して適用できます。 その結果、不正なアプリケーションが組織にリスクをもたらすような動作をするのを防ぐことができます。
アプリケーション制御は、さまざまなタイプのネットワークトラフィックを事前定義されたモデルと照合することで機能します。 コンピュータが相互に通信するためには、そのトラフィックが特定の標準に準拠している必要があります。 これらの標準に関する知識により、アプリケーション制御は 1 つのタイプのトラフィックを別のタイプと区別できます。
特定のトラフィックフローが特定のアプリケーションに属すると識別された後、そのトラフィックフローはさまざまな方法で分類できます。
ネットワーク トラフィック フローを特定のアプリケーションおよびカテゴリのセットに割り当てた後、それらの割り当てに基づいてポリシーを適用できます。 これにより、組織はネットワークインフラストラクチャを高レベルで可視化し、制御することができます。
アプリケーション制御がない場合、組織は IP アドレスやポート番号などの機能に基づいてポリシーを定義することしかできません。 これらは、トラフィックフローを生成しているアプリケーションを特定するのに役立ちますが、正確性を保証するものではありません。 特定のアプリケーションでの標準ポート番号の使用は規則であり、規則ではありません。
アプリケーション制御では、ネットワークトラフィックは、さまざまなアプリケーションのトラフィックがどのように構造化されているかの既知のモデルとパケットを照合することによって識別されます。 この識別はより正確になり、組織はネットワーク内のトラフィックの組み合わせを確認できます。 このレベルの可視性は、さまざまな方法で適用することもでき、組織にいくつかの利点をもたらします。
アプリケーション制御 は、一部の 次世代ファイアウォール(NGFW) やWebGartner Magic Quadrant(SWG)に組み込まれているセキュリティ技術です。 特定のトラフィックフローを作成したアプリケーションを一意に識別する機能は、組織にさまざまなネットワークパフォーマンスとセキュリティ上の利点をもたらします。
アプリケーション制御は、NGFWに含めるべきいくつかの機能の1つにすぎません。 何を探すべきかの詳細については、この ファイアウォールのバイヤーズガイドをご覧ください。 次に、チェック・ポイントのファイアウォール・オプションの詳細について お問い合わせ いただき、アプリケーション制御を備えたNGFWがサイバー脅威に対してより効果的な保護を提供する方法を確認するための デモをスケジュール してください。