AppID의 다층 분류 아키텍처
AppID는 포트, 프로토콜, 암호화(SSH 또는 SSL) 또는 기타 회피 전술과 무관하게 애플리케이션이 무엇인지를 결정하는 특허 기술로, 애플리케이션 시그니처, 애플리케이션 프로토콜 디코딩, 휴리스틱의 다중 분류 메커니즘을 적용합니다.
실무적 작동 흐름
NGFW는 새로운 세션을 수신하면 Layer 3(IP 주소, 존) 및 Layer 4(포트, 프로토콜) 기준으로 규칙을 평가하며, L3/L4 규칙과 일치하는 것이 없으면 후속 패킷을 분석하여 애플리케이션을 식별하고 Deep Packet Inspection(DPI)을 사용합니다. 애플리케이션이 식별되는 동안 세션은 임시로 임시 L3/L4 규칙에 고정됩니다.
정책 기반 적용
AppID는 기본적으로 항상 활성화되어 있으며, 애플리케이션 시그니처, 디코더, 프로토콜 디코딩, 휴리스틱을 포함한 다중 식별 기술을 사용하여 포트 변경이나 암호화로 탐지를 우회하려는 애플리케이션을 포함하여 네트워크를 통과하는 애플리케이션의 정확한 신원을 결정합니다.