Was ist eine Firewall der nächsten Generation?

Folgen Sie uns:

Firewall der nächsten Generation

Eine Next-Generation-Firewall (NGFW) gehört zur dritten Generation der Firewall-Technologie und kombiniert eine traditionelle Firewall mit weiteren Filterfunktionen für Netzwerkgeräte, wie beispielsweise einer Anwendungsfirewall mit Inline-Deep-Packet-Inspection (DPI) und einem Intrusion-Prevention-System (IPS). Darüber hinaus können weitere Techniken zum Einsatz kommen, wie z. B. TLS/SSL-verschlüsselte Verkehrsinspektion, Website-Filterung, QoS-/Bandbreitenmanagement, Antiviren-Inspektion und die Integration von Identitätsmanagementsystemen von Drittanbietern (z. B. LDAP, RADIUS, Active Directory).

 

Firewall der nächsten Generation im Vergleich zur herkömmlichen Firewall

NGFWs umfassen die typischen Funktionen herkömmlicher Firewalls wie Paketfilterung, Netzwerk- und Port-Adressübersetzung (NAT), Stateful Inspection und Unterstützung für virtuelle private Netzwerke (VPN). Ziel von Firewalls der nächsten Generation ist die Integration weiterer Schichten des OSI-Modells, um die Filterung des Netzwerkverkehrs, der vom Paketinhalt abhängt, zu verbessern.

NGFWs führen im Vergleich zur Stateful Inspection der Firewalls der ersten und zweiten Generation eine gründlichere Inspektion durch. Sie prüfen Paketnutzdaten und vergleichen Signaturen auf schädliche Aktivitäten wie ausnutzbare Angriffe und Malware.

 

Entwicklung von Firewalls der nächsten Generation

Verbesserte Erkennung verschlüsselter Anwendungen und Intrusion Prevention Services. Moderne Bedrohungen wie webbasierte Malware-Angriffe, gezielte Angriffe, Angriffe auf Anwendungsebene und mehr haben die Bedrohungslandschaft erheblich negativ beeinflusst. Tatsächlich nutzen mehr als 80 % aller neuen Malware- und Angriffsversuche Schwachstellen in Anwendungen aus, im Gegensatz zu Schwachstellen in Netzwerkkomponenten und -diensten.

Stateful Firewalls mit einfachen Paketfilterfunktionen blockierten unerwünschte Anwendungen effizient, da die meisten Anwendungen die Port-Protokoll-Anforderungen erfüllten. Administratoren konnten den Zugriff unsicherer Anwendungen durch Sperren der zugehörigen Ports und Protokolle umgehend verhindern. Das Blockieren einer Webanwendung, die Port 80 nutzt, durch Schließen des Ports hätte jedoch auch Komplikationen mit dem gesamten HTTP-Protokoll zur Folge.

Schutz basierend auf Ports, Protokollen und IP-Adressen ist nicht mehr zuverlässig und praktikabel. Dies hat zur Entwicklung eines identitätsbasierten Sicherheitsansatzes geführt, der Unternehmen einen Schritt voraus ist gegenüber herkömmlichen Sicherheitsanwendungen, die Sicherheit an IP-Adressen binden.

NGFWs bieten Administratoren einen besseren Überblick über einzelne Anwendungen und mehr Kontrolle über diese. Zudem bietet die Firewall umfassendere Prüffunktionen. Administratoren können sehr detaillierte „Zulassen/Verweigern“-Regeln erstellen, um die Nutzung von Websites und Anwendungen im Netzwerk zu kontrollieren.