狀態資料包偵測 (SPI) 防火牆在內部追蹤目前網路連線的狀態。 這使其能夠識別沒有這種狀態追蹤功能的防火牆可能會錯過的異常流量。
最初的防火牆是無狀態系統,它根據封包的標頭確定是否允許傳入封包通過。 他們可以阻止某些 IP 位址的流量或使用某些網路協定進入或離開網路。
然而,這些早期的防火牆缺乏確定資料包在現有的活動連線上下文中是否有效的能力。 例如,分散式阻斷服務 (DDoS) 放大網路攻擊將帶有欺騙性來源 IP 位址的請求傳送至合法服務,合法服務將回應傳送至指定位址,並向其發送不必要的傳入流量。 雖然此回應的內容有效且可能不會違反任何防火牆規則,但它是沒有相應要求的回應。
但是,只有在了解過去的數據包才可以確定這一點。
SPI 防火牆會根據來源和目標 IP 位址以及連接埠號碼在內部追蹤網路連線的狀態。 此資訊唯一地標識連線並使防火牆能夠記錄其當前狀態。
當防火牆看到新資料包時,它會尋找網路連線的目前狀態並確定該資料包在該連線的上下文中是否有效。 這種額外的檢查(超出無狀態防火牆使用的防火牆規則)使其能夠識別和阻止不同類型的攻擊,例如 DDoS 放大攻擊、ACK 掃描和其他在上下文中無效的惡意流量。
軟體即服務應用程式的成長意味著很大一部分應用程式透過 HTTPS 進行通信,從而限制了基於連接埠和協定的流量過濾的有效性。
SPI 防火牆為組織提供某些關鍵特性和功能,包括:
防火牆通常部署在企業網路的外圍,將內部企業環境與公共網際網路分開。 在某些情況下,SPI 防火牆可能會合併路由功能並作為多功能解決方案。
選擇和部署網路防火牆時,考慮組織的業務需求和所需功能非常重要。 需要考慮的一些事項包括:
Check Point Quantum Force NGFW提供人工智慧驅動的威脅防護功能,可更快、更準確地識別和阻止針對組織 IT 資產的攻擊嘗試。 下載此購買指南,了解有關 NGFW 中需要尋找什麼的更多信息。
Quantum原力透過人工智慧增強安全,整合威脅情報,為資料中心、企業核心、邊界、分公司提供業界領先的威脅防護。 若要探索Quantum Force 對您組織的網路安全的好處,請立即申請免費試玩。