Mi az a következő generációs tűzfal?

Kövesse velünk:

Következő generációs tűzfal

Az újgenerációs tűzfal (NGFW) a tűzfaltechnológia harmadik generációjának része, amely a hagyományos tűzfalat más hálózati eszközszűrési funkciókkal ötvözi, például egy alkalmazástűzfallal, amely beépített mélycsomag-ellenőrzést (DPI) használ, vagy behatolásmegelőző rendszerrel (IPS). Más technikák is alkalmazhatók, például TLS/SSL titkosítású forgalomellenőrzés, webhelyszűrés, QoS/sávszélesség-kezelés, vírusellenőrzés és harmadik féltől származó identitáskezelési integráció (pl. LDAP, RADIUS, Active Directory).

 

Következő generációs tűzfal vs. hagyományos tűzfal

Az NGFW-k tartalmazzák a hagyományos tűzfalak tipikus funkcióit, mint például a csomagszűrés, a hálózati és portcím-fordítás (NAT), az állapotalapú ellenőrzés és a virtuális magánhálózat (VPN) támogatása. A következő generációs tűzfalak célja, hogy az OSI modell több rétegét tartalmazzák, javítva a csomagok tartalmától függő hálózati forgalom szűrését.

Az NGFW-k mélyebb ellenőrzést végeznek az első és második generációs tűzfalak által végzett állapotalapú ellenőrzéshez képest. Az NGFW-k alaposabb ellenőrzési stílust alkalmaznak, ellenőrzik a csomagok hasznos adatait és az aláírásokat a káros tevékenységek, például a kihasználható támadások és a rosszindulatú programok után kutatva.

 

A következő generációs tűzfalak fejlődése

A titkosított alkalmazások és a behatolásmegelőzési szolgáltatás továbbfejlesztett észlelése. A modern fenyegetések, mint például a webalapú rosszindulatú támadások, a célzott támadások, az alkalmazásrétegbeli támadások és egyebek, jelentős negatív hatással voltak a fenyegetési környezetre. Valójában az összes új rosszindulatú program és behatolási kísérlet több mint 80%-a az alkalmazások gyengeségeit használja ki, szemben a hálózati komponensek és szolgáltatások gyengeségeivel.

Az egyszerű csomagszűrési képességekkel rendelkező állapotalapú tűzfalak hatékonyan blokkolták a nem kívánt alkalmazásokat, mivel a legtöbb alkalmazás megfelelt a portprotokoll-elvárásoknak. A rendszergazdák a hozzájuk tartozó portok és protokollok blokkolásával azonnal megakadályozhatták a felhasználók hozzáférését egy nem biztonságos alkalmazáshoz. De egy 80-as portot használó webalkalmazás blokkolása a port lezárásával a teljes HTTP protokollal is bonyodalmakat jelentett volna.

A portokon, protokollokon és IP-címeken alapuló védelem már nem megbízhatóbb és életképesebb. Ez vezetett az identitásalapú biztonsági megközelítés kifejlesztéséhez, amely a szervezeteket egy lépéssel a hagyományos, IP-címekhez kötött biztonsági eszközök elé helyezi.

Az NGFW-k mélyebb betekintést és kontrollt biztosítanak az egyes alkalmazások felett, valamint a tűzfal mélyebb ellenőrzési képességeit kínálják a rendszergazdáknak. A rendszergazdák nagyon részletes „engedélyezési/tiltási” szabályokat hozhatnak létre a hálózaton lévő webhelyek és alkalmazások használatának szabályozására.