Palo Alto, e probabilmente altri firewall lo offriranno, ha una funzione per eseguire l'analisi del malware in un processo separato (basato sul cloud) che non influisce sull'elaborazione del flusso. Cosa vorrei che i rischi potessero essere correlati con questo approccio. Alcuni problemi che ho pensato:
-
Privacy: quale tipo di dati viene inviato alla soluzione anti-malware basata su cloud? C'è qualche tipo di rischio associato o qualsiasi tipo di modo per garantire che non ci siano perdite di informazioni?
-
Se qualcuno / gruppo DDoS è il provider cloud. Influisce comunque sul mio firewall?
-
Se è un attacco mirato e il cloud rileva l'attacco. Poiché non è in streaming, può essere che sarà troppo tardi quando rileva l'attacco?