アプリケーショントラフィックのシューピングとQoS
現在のアプリケーションとそれに付随する脅威の状況を考慮するとエンタープライズと呼ばれる企業は新しいセキュリティに対するモデルを作る必要があると考えます。それぞれのアプリケーションには、ビジネスプロセスを効率化したり、生産性を向上させたり、または単に仕事環境を快適にするだけかもしれませんが、良いところがあるはずです。
しかしアプリケーションの導入には同時にリスク(トンネリング、帯域幅の浪費、ファイルの漏洩など)も伴います。アプリケーション自体は脅威ではありませんが、企業においては様々な観点からその利点や使用に関する権限を検討する必要があります。例えば、多くの企業では個人的な理由からアプリケーションを使用することを許可したいと考えていますが、最も重要なアプリケーションを優先したいと考えています。
多くのネットワークインフラストラクチャの製品がQoSの設定をする機能を持っていますが、管理者がそれを理解しやすい程度にそれを実行する機能はありません。トラフィックシェーピング製品の中には豊富なアプリケーションのデータを持っているものがありますが、高速のキューマネージメント機能による処理に対するニーズを満たすものはありません。特に重要なことはそれらの製品で柔軟なポリシー制御(例えば検査する、制限する、許可する、拒否するなど)に対応する製品は皆無です。
パロアルトネットワークスの次世代ファイアウォール
パロアルトネットワークスの次世代ファイアウォールは、アプリケーションの可視化、分かりやすいポリシーへの対応、ポリシーに準拠したコントロールの実行、そして高性能を同時に実現し、情報システム部門が安全にアプリケーションを利用できるようにします。