Intrusion Detection / Intrusion Prevention:
Externe Angriffe sollen automatisch erkannt und abgewehrt werden (z. B. SYN Flood).
Verhaltensanalyse:
Der Datenverkehr von Applikationen wird dauerhaft uberwacht, um verdachtige Verhaltensweisen zu erkennen. Unerwartete Kommunikation an z. B. unbekannte Zieladressen kann erkannt und unterbunden werden.
Verbesserter Schutz gegen komplexe und zielgerichtete Angriffe insbesondere auf Komponenten kritischer Infrastruktur (erweiterte Schutzfunktionalitäten gegen Advanced Persistent Threat Angriffe (APT))
Geolocation-Features:
Auf Basis von IP-Adressen können Lokationen identifiziert werden. Hier
durch kann der Zugriff länderbezogen eingeschränkt werden, nur relevante Länder können für die Kommunikation freigeschaltet werden.
Content Filtering (DLP)
ist eine Sicherheitstechnologie, die darauf abzielt, den unbeabsichtigten oder unbefugten Austausch sensibler Daten zu verhindern, indem sie Datenübertragungen in Netzwerken und Endgeräten überwacht und blockiert.
Stateful Packet Inspection (SPI)
ist eine Technologie, die den Zustand von Netzwerkverbindungen überwacht. Sie ermöglicht der Firewall, den Datenverkehr basierend auf dem Verbindungsstatus zu überprüfen, was die Erkennung und Blockierung von unerwünschtem oder schädlichem Datenverkehr erleichtert.