Apa itu Firewall Generasi Berikutnya?

Ikuti Kami:

Firewall generasi berikutnya

Firewall generasi berikutnya (NGFW) merupakan bagian dari teknologi firewall generasi ketiga, yang menggabungkan firewall tradisional dengan fungsi penyaringan perangkat jaringan lainnya, seperti firewall aplikasi yang menggunakan inspeksi paket mendalam (DPI) sebaris, sistem pencegahan intrusi (IPS). Teknik lain juga dapat digunakan, seperti inspeksi lalu lintas terenkripsi TLS/SSL, penyaringan situs web, manajemen QoS/bandwidth, inspeksi antivirus, dan integrasi manajemen identitas pihak ketiga (misalnya LDAP, RADIUS, Direktori Aktif).

 

Firewall generasi berikutnya vs. firewall tradisional

NGFW mencakup fungsi-fungsi umum firewall tradisional seperti penyaringan paket, penerjemahan alamat jaringan dan port (NAT), inspeksi status, dan dukungan jaringan privat virtual (VPN). Sasaran firewall generasi berikutnya adalah untuk menyertakan lebih banyak lapisan model OSI, yang meningkatkan penyaringan lalu lintas jaringan yang bergantung pada konten paket.

NGFW melakukan pemeriksaan lebih mendalam dibandingkan dengan pemeriksaan status yang dilakukan oleh firewall generasi pertama dan kedua. NGFW menggunakan gaya pemeriksaan yang lebih menyeluruh, memeriksa muatan paket dan mencocokkan tanda tangan untuk aktivitas berbahaya seperti serangan yang dapat dieksploitasi dan malware.

 

Evolusi firewall generasi berikutnya

Peningkatan deteksi aplikasi terenkripsi dan layanan pencegahan intrusi. Ancaman modern seperti serangan malware berbasis web, serangan bertarget, serangan lapisan aplikasi, dan lainnya telah memberikan dampak negatif yang signifikan pada lanskap ancaman. Faktanya, lebih dari 80% dari semua malware dan upaya intrusi baru mengeksploitasi kelemahan dalam aplikasi, bukan kelemahan dalam komponen dan layanan jaringan.

Firewall stateful dengan kemampuan penyaringan paket sederhana efektif dalam memblokir aplikasi yang tidak diinginkan karena sebagian besar aplikasi memenuhi harapan protokol port. Administrator dapat segera mencegah aplikasi yang tidak aman diakses oleh pengguna dengan memblokir port dan protokol terkait. Namun, memblokir aplikasi web yang menggunakan port 80 dengan menutup port juga akan menimbulkan komplikasi pada seluruh protokol HTTP.

Perlindungan berdasarkan port, protokol, alamat IP tidak lagi dapat diandalkan dan layak. Hal ini telah menyebabkan pengembangan pendekatan keamanan berbasis identitas, yang membawa organisasi selangkah lebih maju dari perangkat keamanan konvensional yang mengikat keamanan ke alamat IP.

NGFW menawarkan kepada administrator kesadaran dan kontrol yang lebih mendalam atas aplikasi individual, beserta kemampuan pemeriksaan yang lebih mendalam oleh firewall. Administrator dapat membuat aturan "izinkan/tolak" yang sangat terperinci untuk mengendalikan penggunaan situs web dan aplikasi dalam jaringan.