Varför behöver man en ZoneGuard?
Det finns många befintliga system och lösningar som är känsliga för protokoll- eller implementeringsfel. Det kan röra sig om brister i en implementation av ett nätverksprotokoll eller applikationer som inte genomgått tillräckliga tester för validering av inkommande data. En ZoneGuard förhindrar dessa genom att erbjuda:
- Protokollavbrott för att förhindra möjliga attacker genom att ta bort attacker på nätverksnivå.
- Transformation av nätverksprotokoll och informationsinnehåll från ett format till ett annat som förhindrar skadliga program och minskar attacker på applikationsnivå.
- Validering och filtrering av information i enlighet med en organisations informationspolicy vilket säkerställer att endast information som har godkänts överförs.
Läs mer om när du behöver mer än en brandvägg här.
Hur ser ZoneGuards process ut?
När ett meddelande skickas från ett system till ett annat, där båda systemen är uppkopplade till en ZoneGuard, analyseras information i det meddelande som tas emot från ena systemet utifrån konfigurerade regler. Godkända delar av det mottagna meddelande sätts samman till ett nytt meddelande vilket sedan skickas till den avsedda mottagaren i det andra systemet.
- Data skickas till en av ZoneGuards DATA-portar.
- Datapaketen samlas in.
- Hela meddelandet återskapas.
- Meddelandet delas upp utefter specifikation i den laddade tjänsten.
- Innehållet struktureras för att passa det laddade schemat.
- Schema In accepterar endast det innehåll som är korrekt strukturerat.
- Fördefinierade filter kontrollerar innehållet.
- Schema Ut accepterar endast det innehåll som är korrekt strukturerat.
- Hela meddelandet återskapas.
- Meddelandet delas upp i datapaket.
- Datapaketen skickas till den avsedda mottagaren.