Sei sulla pagina 1di 3

TIPO VENTAJAS DISADllANTA

FlREWALL GES
Filtrado de IPS), amenazas avanzada inteligencia, análisis de
• Eficiente al procesar paquetes
paquetes malware y otros
cortafuegos • Permite que las políticas de seguridad
complejas a través de la filtración de • Capaz de seguimiento de protocolos de red de la capa
cabeceras de protocolo de enlace de datos (capa 2 del modelo OSI) a través de
la capa de aplicación (Capa 7 del modelo OSI)

Circuito
pasarela de nivel • Proporciona la privacidad de los datos que
pasan de fuera de la red privada
• El tráfico de procesamiento más eficiente
que las puertas de enlace de nivel de
aplicación
• Relativamente barato
Estado
completa • Es capaz de bloquear los tipos de ataques
cortafuegos de que aprovechan las vulnerabilidades del
inspección protocolo
• Se puede operar con un menor número de
puertos abiertos, lo que reduce la
superficie de ataque
• Es capaz de bloquear muchos tipos de
puerta de ataques de denegación de servicio
enlace a nivel
de aplicación • Capaz de detectar y bloquear tipos de
ataque no visibles en la red modelo OSI o
el transporte de
capas
• Oculta los detalles de la red privada
generación de
firewall de
próxima • Proporciona la funcionalidad de firewall
tradicional combinado con otras funciones
de seguridad, sistemas de prevención de
detección que incluyen intrusiones (IDS /
• Incapaz de filtrado en pueden requerir alto grado de
la capa de aplicación habilidad para configurar de
• Puede ser difícil forma segura
de configurar de • No es compatible con conexiones
forma segura autenticadas
• Carece de • No es efectivo contra la explota sin estado
características de
como la protocolos
autenticación de • Alta carga de procesamiento
usuarios. Inicio
sesión • Complejo de configurar y mantener
• vulnerable a los • De alta sobrecarga de procesamiento
ataques de
• Requiere un proxy puede
suplantación de
configurar para todas las
identidad
aplicaciones de red en uso

• Prote • Consolidación de las


ge funciones de seguridad hace
circui que el NGFW un único
tos punto de fallo
(sesi • Requiere una inversión alta
ones front-end de los recursos para
de adquirir, configurar e
red) implementar estos sistemas
en complejos
vez • Dependiendo de la
de arquitectura, puede ser
paqu procesamiento intensivo
etes • No toda organización
indiv requerirá al1 la
idual funcionalidad de un
es NGFW
• Requiere
modificación de la
red pila de
protocolos
• Incapaz de filtrado
de contenido


• Puede ser más eficiente en la red de procesamiento
el tráfico de combinación de cortafuegos más IDS / IPS
y análisis de malware

Potrebbero piacerti anche