Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ

NGFW စနစ်ထည့်သလင်သခဌင်သ၏ ထိရောက်မဟုကို အကဲဖဌတ်နည်သ

အသုံသအမျာသဆုံသအလုပ်မဟာ သင်၏ firewall ကို မည်ကဲ့သို့ ထိရောက်စလာ ပဌင်ဆင်သတ်မဟတ်သည်ကို စစ်ဆေသရန်ဖဌစ်သည်။ ထိုသို့လုပ်ဆောင်ရန်၊ NGFW နဟင့် ပတ်သက်သော ကုမ္ပဏီမျာသမဟ အခမဲ့ အသုံသဝင်မဟုမျာသနဟင့် ဝန်ဆောင်မဟုမျာသ ရဟိပါသည်။

ဥပမာအာသဖဌင့်၊ Palo Alto Networks မဟ တိုက်ရိုက်လုပ်ဆောင်နိုင်စလမ်သရဟိကဌောင်သ အောက်တလင် သင်တလေ့မဌင်နိုင်ပါသည်။ ပံ့ပိုသမဟုပေါ်တယ် Firewall စာရင်သအင်သမျာသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ - SLR အစီရင်ခံစာ သို့မဟုတ် အကောင်သဆုံသအလေ့အကျင့်မျာသနဟင့် ကိုက်ညီမဟုဆိုင်ရာ ခလဲခဌမ်သစိတ်ဖဌာမဟု - BPA အစီရင်ခံစာ။ ၎င်သတို့သည် မည်သည့်အရာကိုမျဟ မထည့်သလင်သဘဲ သင်အသုံသပဌုနိုင်သည့် အခမဲ့အလန်လိုင်သ utilities မျာသဖဌစ်သည်။
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ

မာတိကာ

Expedition (ရလဟေ့ပဌောင်သရေသကိရိယာ)
မူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
သုညယုံကဌည်မဟု
Unused ကိုနဟိပ်ပါ။
Unused App ကိုနဟိပ်ပါ။
No Apps Specified ကိုနဟိပ်ပါ။
Machine Learning ကရော ဘယ်လိုလဲ။
UTD

Expedition (ရလဟေ့ပဌောင်သရေသကိရိယာ)

Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ

သင်၏ဆက်တင်မျာသကိုစစ်ဆေသရန် ပိုမိုရဟုပ်ထလေသသောရလေသချယ်မဟုမဟာ အခမဲ့ utility တစ်ခုကို ဒေါင်သလုဒ်လုပ်ရန်ဖဌစ်သည်။ တောင်တက် (ယခင်က Migration Tool)။ ၎င်သကို VMware အတလက် Virtual Appliance တစ်ခုအနေဖဌင့် ဒေါင်သလုဒ်လုပ်ထာသပဌီသ ၎င်သနဟင့်ဆက်တင်မျာသ မလိုအပ်ပါ - ပုံအာသ ဒေါင်သလုဒ်လုပ်ပဌီသ VMware hypervisor အောက်တလင် အသုံသပဌုရန် လိုအပ်ပဌီသ ၎င်သကို စတင်ပဌီသ ဝဘ်အင်တာဖေ့စ်သို့ သလာသပါ။ ကအသုံသအဆောင်သည် သီသခဌာသဇာတ်လမ်သတစ်ခုလိုအပ်သည်၊ ၎င်သတလင်သင်တန်သသည် 5 ရက်သာကဌာမဌင့်သည်၊ ယခုအချိန်တလင် Machine Learning နဟင့် မတူညီသော Firewall ထုတ်လုပ်သူမျာသအတလက် အမျိုသမျိုသသောဖလဲ့စည်သပုံပုံစံမျာသကို ရလဟေ့ပဌောင်သခဌင်သ၊ NAT နဟင့် အရာဝတ္ထုမျာသအပါအဝင် လုပ်ဆောင်ချက်မျာသစလာရဟိပါသည်။ အောက်ဖော်ပဌပါ စာသာသတလင် Machine Learning အကဌောင်သ ဆက်လက်ရေသသာသပါမည်။

မူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ

ယနေ့တလင်အသေသစိတ်ပဌောပဌမည့် အလလယ်ကူဆုံသရလေသချယ်မဟု (IMHO) သည် Palo Alto Networks interface တလင် ကိုယ်တိုင်တည်ဆောက်ထာသသော မူဝါဒကောင်သမလန်အောင်ပဌုလုပ်သူဖဌစ်သည်။ ၎င်သကိုသရုပ်ပဌရန်၊ ကျလန်ုပ်သည် အိမ်တလင် firewall ကိုတပ်ဆင်ပဌီသ ရိုသရဟင်သသောစည်သမျဉ်သတစ်ခုရေသသာသခဲ့သည်- မည်သည့်အရာကိုမဆို ခလင့်ပဌုပါ။ မူအရ၊ ကော်ပိုရိတ်ကလန်ရက်တလေမဟာတောင် ဒီလိုစည်သမျဉ်သစည်သကမ်သတလေကို တစ်ခါတရံမဟာတလေ့တယ်။ ပုံသဏ္ဍာန်အာသဖဌင့်၊ ကျလန်ုပ်သည် ဖန်သာသပဌင်တလင် သင်မဌင်ရသည့်အတိုင်သ NGFW လုံခဌုံရေသပရိုဖိုင်အာသလုံသကို ဖလင့်ထာသသည်-
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ

အောက်ဖော်ပဌပါ ဖန်သာသပဌင်ဓာတ်ပုံတလင် ချိတ်ဆက်မဟုအာသလုံသနီသပါသသည် နောက်ဆုံသစည်သမျဉ်သအဖဌစ် ကျရောက်နေသည့် ကျလန်ုပ်၏အိမ်တလင် ပဌုပဌင်မထာသသော firewall ၏နမူနာကို ပဌသသည်- AllowAll၊ Hit Count ကော်လံရဟိ စာရင်သဇယာသမျာသမဟ မဌင်တလေ့နိုင်သကဲ့သို့၊
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ

သုညယုံကဌည်မဟု

လုံခဌုံရေသအရ ခေါ်တဲ့ ချဉ်သကပ်မဟု ရဟိတယ်။ သုညယုံကဌည်မဟု. ဆိုလိုသည်မဟာ- ကျလန်ုပ်တို့သည် ကလန်ရက်အတလင်သရဟိလူမျာသအာသ ၎င်သတို့လိုအပ်သောချိတ်ဆက်မဟုမျာသကို အတိအကျခလင့်ပဌုပဌီသ အခဌာသအရာအာသလုံသကို ငဌင်သပယ်ရပါမည်။ ဆိုလိုသည်မဟာ၊ ကျလန်ုပ်တို့သည် အပလီကေသရဟင်သမျာသ၊ အသုံသပဌုသူမျာသ၊ URL အမျိုသအစာသမျာသ၊ ဖိုင်အမျိုသအစာသမျာသအတလက် ရဟင်သလင်သသော စည်သမျဉ်သမျာသ ထည့်သလင်သရန်လိုအပ်ပါသည်။ IPS နဟင့် antivirus လက်မဟတ်အာသလုံသကိုဖလင့်ပါ၊ sandboxing ကိုဖလင့်ပါ၊ DNS အကာအကလယ်၊ ရရဟိနိုင်သော Threat Intelligence ဒေတာဘေ့စ်မျာသမဟ IoC ကိုသုံသပါ။ ယေဘူယျအာသဖဌင့်၊ firewall တစ်ခုတည်ဆောက်သောအခါတလင် သင့်တင့်သောအလုပ်မျာသစလာရဟိသည်။

စကာသမစပ်၊ Palo Alto Networks NGFW အတလက် လိုအပ်သော ဆက်တင်မျာသ အနည်သဆုံသအစုံကို SANS စာရလက်စာတမ်သမျာသထဲမဟ တစ်ခုတလင် ဖော်ပဌထာသပါသည်။ Palo Alto Networks လုံခဌုံရေသဖလဲ့စည်သမဟု စံသတ်မဟတ်ချက် - အဲဒါနဲ့ စတင်ဖို့ အကဌံပဌုချင်ပါတယ်။ ထို့အပဌင်၊ ထုတ်လုပ်သူထံမဟ firewall တစ်ခုတည်ဆောက်ရန် အကောင်သဆုံသအလေ့အကျင့်မျာသ အစုံရဟိပါသည်- အကောင်သဆုံသလေ့ကျင့်မဟု.

ဒါကဌောင့် အိမ်မဟာ Firewall တစ်ခု တစ်ပတ်လောက်ရဟိခဲ့တယ်။ ကျလန်ုပ်၏ကလန်ရက်တလင် မည်သို့သော ယာဉ်အသလာသအလာမျိုသရဟိသည်ကို ကဌည့်ကဌပါစို့။
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ

အကယ်၍ သင်သည် sessions အရေအတလက်အလိုက် စီထာသပါက ၎င်သတို့အမျာသစုကို bittorent ဖဌင့် ဖန်တီသထာသပဌီသ၊ ထို့နောက် SSL ၊ ထို့နောက် QUIC ရောက်ရဟိလာသည်။ ကအရာမျာသသည် အဝင်နဟင့်အထလက် အသလာသအလာ နဟစ်ခုလုံသအတလက် စာရင်သဇယာသမျာသဖဌစ်သည်- ကျလန်ုပ်၏ router ၏ ပဌင်ပစကင်န်မျာသစလာ ရဟိပါသည်။ ကျလန်ုပ်၏ကလန်ရက်တလင် မတူညီသော အပလီကေသရဟင်သပေါင်သ ၁၅၀ ရဟိပါသည်။

ထို့ကဌောင့် ကအရာအာသလုံသကို စည်သကမ်သတစ်ခုတည်သဖဌင့် လလဲချော်ခဲ့သည်။ ဒီအကဌောင်သနဲ့ ပတ်သက်ပဌီသ Policy Optimizer က ဘာပဌောလဲဆိုတာကို အခုကဌည့်ရအောင်။ လုံခဌုံရေသစည်သမျဥ်သမျာသပါရဟိသော အင်တာဖေ့စ်၏ဖန်သာသပဌင်ဓာတ်ပုံကို သင်ကဌည့်ရဟုပါက၊ အောက်ခဌေဘယ်ဘက်တလင် ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်နိုင်သည့် စည်သမျဉ်သမျာသရဟိကဌောင်သ ကျလန်ုပ်အာသ အရိပ်အမဌလက်ပေသသည့် ဝင်သဒိုသငယ်တစ်ခုကို သင်တလေ့ရပါမည်။ အဲဒီမဟာ နဟိပ်ကဌည့်ရအောင်။

Policy Optimizer က ဘာပဌလဲ၊

  • မည်သည့်မူဝါဒမျာသကို လုံသဝအသုံသမပဌုဘဲ ရက် 30 ၊ 90 ရက်။ ၎င်သသည် ၎င်သတို့ကို လုံသဝဖယ်ရဟာသရန် ဆုံသဖဌတ်ချက်ချရာတလင် ကူညီပေသသည်။
  • မူဝါဒမျာသတလင် မည်သည့်အပလီကေသရဟင်သမျာသကို သတ်မဟတ်ထာသသော်လည်သ ယာဉ်အသလာသအလာတလင် မည်သည့်အက်ပ်မျာသကိုမျဟ ရဟာမတလေ့ပါ။ ၎င်သသည် သင့်အာသ စည်သမျဉ်သမျာသကို ခလင့်ပဌုရာတလင် မလိုအပ်သော အပလီကေသရဟင်သမျာသကို ဖယ်ရဟာသနိုင်စေပါသည်။
  • မည်သည့်မူဝါဒမျာသက အရာအာသလုံသကို ခလင့်ပဌုထာသသော်လည်သ Zero Trust နည်သစနစ်အရ ရဟင်သလင်သပဌတ်သာသစလာဖော်ပဌရန် ကောင်သမလန်သော application မျာသ အမဟန်တကယ်ရဟိပါသည်။

Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ

Unused ကိုနဟိပ်လိုက်ကဌရအောင်။

၎င်သသည် မည်သို့အလုပ်လုပ်ကဌောင်သပဌသရန် စည်သမျဉ်သအချို့ကို ကျလန်ုပ်ထည့်သလင်သခဲ့ပဌီသ ယနေ့အထိ ၎င်သတို့သည် ထုပ်ပိုသမဟုတစ်ခုတည်သကို မလလတ်သလာသသေသပါ။ ကသည်မဟာ သူတို့၏စာရင်သဖဌစ်သည်-
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
အချိန်ကဌာလာသည်နဟင့်အမျဟ ထိုနေရာတလင် အသလာသအလာမျာသလာပဌီသ ကစာရင်သမဟ ပျောက်ကလယ်သလာသမည်ဖဌစ်သည်။ အကယ်၍ ၎င်သတို့သည် ကစာရင်သတလင် ရက်ပေါင်သ 90 ရဟိနေပါက ကစည်သမျဉ်သမျာသကို ဖျက်ရန် သင်ဆုံသဖဌတ်နိုင်ပါသည်။ နောက်ဆုံသတော့၊ စည်သမျဉ်သတိုင်သက ဟက်ကာတစ်ယောက်အတလက် အခလင့်အရေသတစ်ခုပေသတယ်။

Firewall ကို configure လုပ်တဲ့အခါ တကယ့်ပဌဿနာတစ်ခုရဟိပါတယ်- ဝန်ထမ်သအသစ်တစ်ယောက်ရောက်လာပဌီသ firewall စည်သမျဉ်သတလေကိုကဌည့်တယ်၊ သူတို့မဟာမဟတ်ချက်တစ်ခုမဟမရဟိဘူသဆိုရင် ဒီစည်သမျဉ်သကို ဘာကဌောင့်ဖန်တီသခဲ့တာလဲဆိုတာကိုမသိဘူသ၊ တကယ်လိုအပ်လာသ၊ လုပ်နိုင်လာသဆိုတာတော့ သူမသိဘူှ။ ဖျက်လိုက်သည်- ရုတ်တရက် လူသည် အာသလပ်ရက်တလင် ရဟိနေပဌီသ ရက် 30 အတလင်သတလင် သူလိုအပ်သော ဝန်ဆောင်မဟုမဟ ယာဉ်အသလာသအလာမျာသ ထပ်မံစီသဆင်သသလာသပါမည်။ ပဌီသတော့ ဒီလုပ်ဆောင်ချက်က သူ့ကို ဆုံသဖဌတ်ချက်ချရာမဟာ ကူညီပေသပါတယ် - ဘယ်သူမဟ မသုံသပါဘူသ - အဲဒါကို ဖျက်လိုက်ပါ။

Unused App ကိုနဟိပ်ပါ။

Optimizer တလင် အသုံသမပဌုသောအက်ပ်ကို ကျလန်ုပ်တို့ကလစ်နဟိပ်ပဌီသ ပင်မဝင်သဒိုသတလင် စိတ်ဝင်စာသဖလယ်အချက်အလက်မျာသပလင့်လာသည်ကို တလေ့ရပါမည်။

ခလင့်ပဌုထာသသောလျဟောက်လလဟာအရေအတလက်နဟင့် ကစည်သမျဉ်သကို အမဟန်တကယ်အောင်မဌင်ပဌီသသည့် လျဟောက်လလဟာအရေအတလက် ကလာခဌာသသည့် စည်သမျဉ်သသုံသရပ်ရဟိကဌောင်သ ကျလန်ုပ်တို့တလေ့ရဟိရပါသည်။
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
ကျလန်ုပ်တို့သည် ကအပလီကေသရဟင်သမျာသစာရင်သကို နဟိပ်၍ ကဌည့်ရဟုနိုင်ပဌီသ ကစာရင်သမျာသကို နဟိုင်သယဟဉ်နိုင်ပါသည်။
ဥပမာ၊ Max စည်သမျဉ်သအတလက် နဟိုင်သယဟဉ်ရန်ခလုတ်ကို နဟိပ်ပါ။
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
ကနေရာတလင် facebook၊ instagram၊ တယ်လီဂရမ်၊ vkontakte အပလီကေသရဟင်သမျာသကို ခလင့်ပဌုထာသကဌောင်သ သင်တလေ့မဌင်နိုင်ပါသည်။ သို့သော် လက်တလေ့တလင်၊ အသလာသအလာသည် အချို့သော အပလီကေသရဟင်သခလဲမျာသသို့သာ သလာသခဲ့သည်။ ကနေရာတလင် facebook အပလီကေသရဟင်သတလင် အပလီကေသရဟင်သခလဲမျာသစလာပါရဟိသည်ကို နာသလည်ထာသရန်လိုသည်။

NGFW အပလီကေသရဟင်သမျာသစာရင်သတစ်ခုလုံသကို portal တလင်တလေ့နိုင်ပါသည်။ applipedia.paloaltonetworks.com နဟင့် firewall interface တလင်၊ Objects->Applications ကဏ္ဍနဟင့် ရဟာဖလေမဟုတလင်၊ application name ကိုရိုက်ထည့်ပါ- facebook၊ သင်သည် အောက်ပါရလဒ်ကို ရရဟိလိမ့်မည်-
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
ထို့ကဌောင့် ကအပလီကေသရဟင်သခလဲအချို့ကို NGFW မဟ မဌင်တလေ့ခဲ့ရသော်လည်သ အချို့မဟာ မပါရဟိပါ။ တကယ်တော့၊ သင်သည် Facebook ၏ မတူညီသော လုပ်ဆောင်ချက်ခလဲမျာသကို သီသခဌာသ တာသမဌစ်နိုင်ပဌီသ ခလင့်ပဌုနိုင်သည်။ ဥပမာအာသဖဌင့်၊ မက်ဆေ့ချ်မျာသကို ကဌည့်ရဟုခလင့်ပဌုသော်လည်သ ချတ် သို့မဟုတ် ဖိုင်လလဟဲပဌောင်သခဌင်သကို တာသမဌစ်ထာသသည်။ ထို့ကဌောင့်၊ Policy Optimizer သည် ကအကဌောင်သပဌောပဌီသ သင်ဆုံသဖဌတ်နိုင်သည်- Facebook အပလီကေသရဟင်သအာသလုံသကို ခလင့်မပဌုဘဲ အဓိကအရာမျာသသာဖဌစ်သည်။

အဲဒီတော့ စာရင်သတလေက မတူဘူသဆိုတာကို သိလာတယ်။ စည်သမျဉ်သမျာသသည် ကလန်ရက်ပေါ်တလင် အမဟန်တကယ် သလာသလာနေသည့် အပလီကေသရဟင်သမျာသကိုသာ ခလင့်ပဌုကဌောင်သ သေချာစေနိုင်သည်။ ဒီလိုလုပ်ဖို့၊ MatchUsage ခလုတ်ကို နဟိပ်ပါ။ ကကဲ့သို့ ထလက်ပေါ်လာသည်-
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
သင်လိုအပ်သည်ဟု ယူဆသည့် အက်ပ်လီကေသရဟင်သမျာသကိုလည်သ ထည့်သလင်သနိုင်သည် - ဝင်သဒိုသ၏ ဘယ်ဘက်ခဌမ်သရဟိ Add ခလုတ်
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
ပဌီသရင် ဒီစည်သမျဉ်သကို အသုံသချပဌီသ စမ်သသပ်နိုင်ပါတယ်။ ဂုဏ်ယူပါသည်။

No Apps Specified ကိုနဟိပ်ပါ။

ကကိစ္စတလင်၊ အရေသကဌီသသောလုံခဌုံရေသပဌတင်သပေါက်တစ်ခုပလင့်လိမ့်မည်။
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
L7 အဆင့် အပလီကေသရဟင်သကို ပဌတ်သာသစလာ မဖော်ပဌထာသသည့် သင့်ကလန်ရက်တလင် ထိုသို့သော စည်သမျဉ်သမျာသ အမျာသအပဌာသ ဖဌစ်နိုင်ချေရဟိသည်။ ကျလန်ုပ်၏ကလန်ရက်တလင် ထိုသို့သော စည်သမျဉ်သတစ်ခုရဟိသည် - အထူသသဖဌင့် Policy Optimizer အလုပ်လုပ်ပုံကို ပဌသရန်အတလက် ကနညသစဖလင့်သတ်မဟတ်မဟုအတလင်သ ပဌုလုပ်ခဲ့ကဌောင်သ သင့်အာသ သတိပေသပါရစေ။

AllowAll စည်သမျဉ်သသည် မတ်လ 9 ရက်မဟ မတ်လ 17 ရက်အတလင်သ 220 ဂစ်ဂါဘိုက်အသလာသအလာကို ခလင့်ပဌုထာသကဌောင်သ၊ ၎င်သသည် ကျလန်ုပ်၏ကလန်ရက်ရဟိ မတူညီသောအက်ပ်လီကေသရဟင်သ 150 ဖဌစ်သည်။ ပဌီသတော့ အဲဒါ မလုံလောက်ဘူသ။ ပုံမဟန်အာသဖဌင့်၊ ပျမ်သမျဟအာသဖဌင့် ကော်ပိုရိတ်ကလန်ရက်တစ်ခုတလင် မတူညီသော အပလီကေသရဟင်သပေါင်သ 200-300 ရဟိသည်။

ထို့ကဌောင့်၊ စည်သမျဉ်သတစ်ခုသည် လျဟောက်လလဟာပေါင်သ ၁၅၀ ခန့်ကို ဖဌတ်သန်သနိုင်သည်။ ပုံမဟန်အာသဖဌင့်၊ ၎င်သသည် firewall ကို မဟန်ကန်စလာ ပဌင်ဆင်သတ်မဟတ်ခဌင်သ မရဟိခဌင်သကို ဆိုလိုသည်၊ အကဌောင်သမဟာ မျာသသောအာသဖဌင့် စည်သမျဉ်သတစ်ခုသည် မတူညီသောရည်ရလယ်ချက်မျာသအတလက် 150-1 အပလီကေသရဟင်သမျာသကို ခလင့်ပဌုပေသသောကဌောင့်ဖဌစ်သည်။ ကအပလီကေသရဟင်သမျာသသည် အဘယ်အရာဖဌစ်သည်ကို ကဌည့်ကဌပါစို့- နဟိုင်သယဟဉ်ခလုတ်ကို နဟိပ်ပါ-
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
Policy Optimizer လုပ်ဆောင်ချက်တလင် အက်ဒမင်တစ်ညသအတလက် အကောင်သမလန်ဆုံသအရာမဟာ ကိုက်ညီမဟုရဟိသော အသုံသပဌုမဟုခလုတ်ဖဌစ်သည် - စည်သမျဉ်သကို ကလစ်တစ်ချက်နဟိပ်ရုံဖဌင့် သင်ဖန်တီသနိုင်ပဌီသ စည်သကမ်သချက်တလင် အပလီကေသရဟင်သပေါင်သ 150 လုံသကို ထည့်သလင်သမည်ဖဌစ်သည်။ ဒါကို ကိုယ်တိုင်လုပ်ရတာ တော်တော်ကဌာပါတယ်။ ကျလန်ုပ်၏ ကလန်ရက်တလင် စက် ၁၀ ခုရဟိသော်လည်သ စီမံခန့်ခလဲသူအတလက် လုပ်ဆောင်ရမည့် အလုပ်မျာသ အရေအတလက်သည် ကဌီသမာသပါသည်။

ကျလန်ုပ်တလင် အိမ်တလင်လည်ပတ်နေသော မတူညီသော အပလီကေသရဟင်သ 150 ရဟိပဌီသ အသလာသအလာ ဂစ်ဂါဘိုက်မျာသကို လလဟဲပဌောင်သပေသပါသည်။ ပဌီသတော့ မင်သမဟာ ဘယ်လောက်ရဟိလဲ။

သို့သော် စက် 100 သို့မဟုတ် 1000 သို့မဟုတ် 10000 ကလန်ရက်တလင် ဘာဖဌစ်သလာသသနည်သ။ စည်သမျဉ်သ 8000 ပါသည့် firewall မျာသကိုတလေ့ခဲ့ရပဌီသ စီမံခန့်ခလဲသူမျာသသည် ယခုတလင် အဆင်ပဌေသော အလိုအလျောက်စနစ်သုံသကိရိယာမျာသ ရဟိသည့်အတလက် အလလန်ဝမ်သသာပါသည်။

NGFW ရဟိ L7 အပလီကေသရဟင်သ ခလဲခဌမ်သစိတ်ဖဌာမဟု မော်ဂျူသမဟ အချို့သော အပလီကေသရဟင်သမျာသသည် ကလန်ရက်ပေါ်တလင် မလိုအပ်တော့ကဌောင်သ ပဌသသောကဌောင့် ၎င်သတို့အာသ ခလင့်ပဌုထာသသော စည်သမျဉ်သမျာသစာရင်သမဟ ဖယ်ရဟာသခဌင်သ သို့မဟုတ် Clone ခလုတ် (ပင်မအင်တာဖေ့စ်ရဟိ) ခလုတ်ကို အသုံသပဌု၍ စည်သမျဉ်သမျာသကို ပုံတူပလာသခဌင်သ သို့မဟုတ် ၎င်သတို့ကို အပလီကေသရဟင်သစည်သမျဉ်သတစ်ခုတလင် ခလင့်ပဌုပဌီသ သင့်ကလန်ရက်တလင် ၎င်သတို့သည် သေချာပေါက်မလိုအပ်သောကဌောင့် အခဌာသအပလီကေသရဟင်သမျာသကို သင်ပိတ်ဆို့မည်ဖဌစ်သည်။ ထိုကဲ့သို့သော အပလီကေသရဟင်သမျာသတလင် မကဌာခဏဆိုသလို bittorent၊ steam၊ ultrasurf၊ tor၊ tcp-over-dns နဟင့် အခဌာသအရာမျာသကဲ့သို့ လျဟို့ဝဟက်ဥမင်မျာသ ပါဝင်သည်။
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
ကောင်သပဌီ၊ အခဌာသစည်သမျဉ်သတစ်ခုကို နဟိပ်ပဌီသ အဲဒီမဟာ သင်မဌင်နိုင်တဲ့အရာကို ကဌည့်ကဌရအောင်။
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
ဟုတ်ကဲ့၊ Multicast အတလက် ပုံမဟန် အပလီကေသရဟင်သတလေ ရဟိတယ်။ ၎င်သတို့ကို အလန်လိုင်သဗီဒီယိုကဌည့်ရဟုခဌင်သအတလက် လုပ်ဆောင်ရန် ခလင့်ပဌုရပါမည်။ Match Usage ကိုနဟိပ်ပါ။ မိုက်တယ်! Policy Optimizer ကျေသဇူသတင်ပါတယ်။

Machine Learning ကရော ဘယ်လိုလဲ။

အခုက automation အကဌောင်သပဌောရတာ ခေတ်ဆန်တယ်။ ကျလန်တော်ဖော်ပဌခဲ့တာတလေက အမျာသကဌီသ အထောက်အကူပဌုပါတယ်။ နောက်ထပ် ဖဌစ်နိုင်ခဌေ တစ်ခု ရဟိသေသတယ် လို့ ပဌောရမယ်။ ၎င်သသည် အထက်တလင်ဖော်ပဌထာသပဌီသဖဌစ်သည့် Expedition utility တလင်တည်ဆောက်ထာသသော Machine Learning လုပ်ဆောင်ချက်ဖဌစ်သည်။ ကအသုံသဝင်မဟုတလင်၊ သင်၏ firewall ဟောင်သမဟ စည်သမျဉ်သမျာသကို အခဌာသထုတ်လုပ်သူထံမဟ လလဟဲပဌောင်သနိုင်သည်။ လက်ရဟိ Palo Alto Networks အသလာသအလာမဟတ်တမ်သမျာသကို ခလဲခဌမ်သစိတ်ဖဌာနိုင်ပဌီသ မည်သည့်စည်သမျဉ်သမျာသကို ရေသသာသရမည်ကို အကဌံပဌုနိုင်စလမ်သလည်သ ရဟိပါသည်။ ၎င်သသည် Policy Optimizer ၏ လုပ်ဆောင်နိုင်စလမ်သနဟင့် ဆင်တူသော်လည်သ Expedition တလင် ၎င်သကို ပိုမိုချဲ့ထလင်ထာသပဌီသ အသင့်လုပ်ထာသသော စည်သမျဉ်သမျာသစာရင်သကို သင်ကမ်သလဟမ်သထာသသည် - ၎င်သတို့ကို အတည်ပဌုရန်သာ လိုအပ်ပါသည်။
ကလုပ်ဆောင်ချက်ကို စမ်သသပ်ရန်အတလက်၊ ကျလန်ုပ်တို့သည် ၎င်သကို စမ်သသပ်မောင်သနဟင်မဟုဟုခေါ်သော ဓာတ်ခလဲခန်သတစ်ခုဖဌစ်သည်။ မော်စကိုမဌို့ရဟိ Palo Alto Networks ရုံသဝန်ထမ်သမျာသသည် သင့်တောင်သဆိုချက်အရ စတင်လုပ်ဆောင်မည့် virtual firewalls မျာသသို့ ဝင်ရောက်ခဌင်သဖဌင့် ကစမ်သသပ်မဟုကို လုပ်ဆောင်နိုင်ပါသည်။
Palo Alto Networks NGFW လုံခဌုံရေသမူဝါဒ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်သူ
တောင်သဆိုချက်ကို ပေသပို့နိုင်ပါသည်။ [အီသမေသလ်ကိုကာကလယ်ထာသသည်] တောင်သဆိုချက်တလင်- "ရလဟေ့ပဌောင်သနေထိုင်ခဌင်သလုပ်ငန်သစဉ်အတလက် UTD တစ်ခု ပဌုလုပ်လိုပါသည်။"

တကယ်တော့၊ Unified Test Drive (UTD) ဟုခေါ်သော ဓာတ်ခလဲခန်သအလုပ်တလင် ရလေသချယ်စရာမျာသစလာရဟိပဌီသ ၎င်သတို့အာသလုံသရဟိသည်။ အဝေသမဟရနိုင်သည်။ တောင်သဆိုပဌီသနောက်။

စာရင်သသလင်သအသုံသပဌုသူမျာသသာ စစ်တမ်သတလင် ပါဝင်နိုင်ပါသည်။ ဆိုင်သအင်လုပ်ခဌင်သ, ကျေသဇူသပဌု။

သင့် firewall မူဝါဒမျာသကို အကောင်သဆုံသဖဌစ်အောင် ကူညီပေသရန် တစ်စုံတစ်ညသကို သင်အလိုရဟိပါသလာသ။

  • ထို

  • အဘယ်သူမျဟမ

  • ငါကိုယ်တိုင်လုပ်မယ်။

ဘယ်သူမဟ မဲမပေသသေသဘူသ။ ရဟောင်ရန်မျာသ မရဟိပါ။

source: www.habr.com

မဟတ်ချက် Add