Che cosa è un firewall di nuova generazione?

Seguici:

Firewall di nuova generazione

Un firewall di nuova generazione (NGFW) fa parte della terza generazione della tecnologia firewall e combina un firewall tradizionale con altre funzionalità di filtraggio dei dispositivi di rete, come un firewall applicativo che utilizza l'ispezione approfondita dei pacchetti (DPI) in linea e un sistema di prevenzione delle intrusioni (IPS). Possono essere impiegate anche altre tecniche, come l'ispezione del traffico crittografato TLS/SSL, il filtraggio dei siti web, la gestione della qualità del servizio (QoS) e della larghezza di banda, l'ispezione antivirus e l'integrazione con sistemi di gestione delle identità di terze parti (ad esempio LDAP, RADIUS, Active Directory).

 

Firewall di nuova generazione vs. firewall tradizionale

I firewall di nuova generazione includono le funzioni tipiche dei firewall tradizionali, come il filtraggio dei pacchetti, la traduzione degli indirizzi di rete e delle porte (NAT), l'ispezione dello stato e il supporto delle reti private virtuali (VPN). L'obiettivo dei firewall di nuova generazione è includere più livelli del modello OSI, migliorando il filtraggio del traffico di rete che dipende dal contenuto dei pacchetti.

Gli NGFW eseguono ispezioni più approfondite rispetto all'ispezione con stato eseguita dai firewall di prima e seconda generazione. Gli NGFW utilizzano uno stile di ispezione più approfondito, controllando i payload dei pacchetti e le firme corrispondenti per attività dannose come attacchi exploitable e malware.

 

Evoluzione dei firewall di nuova generazione

Rilevamento migliorato delle applicazioni crittografate e servizio di prevenzione delle intrusioni. Minacce moderne come attacchi malware basati sul web, attacchi mirati, attacchi a livello applicativo e altro ancora hanno avuto un impatto significativamente negativo sul panorama delle minacce. Infatti, oltre l'80% di tutti i nuovi tentativi di malware e intrusione sfrutta le debolezze delle applicazioni, anziché quelle dei componenti e dei servizi di rete.

I firewall stateful con semplici funzionalità di filtraggio dei pacchetti si sono dimostrati efficienti nel bloccare le applicazioni indesiderate, poiché la maggior parte di esse soddisfaceva i requisiti di protocollo delle porte. Gli amministratori potevano impedire tempestivamente l'accesso degli utenti a un'applicazione non sicura bloccando le porte e i protocolli associati. Tuttavia, bloccare un'applicazione web che utilizza la porta 80 chiudendo la porta avrebbe comportato anche complicazioni con l'intero protocollo HTTP.

La protezione basata su porte, protocolli e indirizzi IP non è più affidabile e praticabile. Questo ha portato allo sviluppo di un approccio di sicurezza basato sull'identità, che porta le organizzazioni un passo avanti rispetto ai dispositivi di sicurezza convenzionali che vincolano la sicurezza agli indirizzi IP.

Gli NGFW offrono agli amministratori una maggiore consapevolezza e un maggiore controllo sulle singole applicazioni, oltre a capacità di ispezione più approfondite da parte del firewall. Gli amministratori possono creare regole di "autorizzazione/negazione" molto granulari per controllare l'utilizzo di siti web e applicazioni nella rete.