차세대 방화벽
차세대 방화벽(NGFW)은 3세대 방화벽 기술의 일부로, 기존 방화벽에 인라인 심층 패킷 검사(DPI)를 사용하는 애플리케이션 방화벽, 침입 방지 시스템(IPS)과 같은 다른 네트워크 장치 필터링 기능을 결합합니다. TLS/SSL 암호화 트래픽 검사, 웹사이트 필터링, QoS/대역폭 관리, 바이러스 백신 검사, 타사 ID 관리 통합(예: LDAP, RADIUS, Active Directory)과 같은 다른 기술도 사용될 수 있습니다.
차세대 방화벽과 기존 방화벽 비교
차세대 방화벽(NGFW)은 패킷 필터링, 네트워크 및 포트 주소 변환(NAT), 상태 기반 검사, 가상 사설망(VPN) 지원 등 기존 방화벽의 일반적인 기능을 포함합니다. 차세대 방화벽의 목표는 OSI 모델의 계층을 더 많이 포함하여 패킷 내용에 따라 달라지는 네트워크 트래픽 필터링을 개선하는 것입니다.
차세대 방화벽(NGFW)은 1세대 및 2세대 방화벽이 수행하는 상태 기반 검사보다 더 심층적인 검사를 수행합니다. NGFW는 패킷 페이로드를 검사하고 악용 가능한 공격 및 맬웨어와 같은 유해한 활동을 식별하는 시그니처를 매칭하는 등 더욱 철저한 검사 방식을 사용합니다.
차세대 방화벽의 진화
암호화된 애플리케이션 및 침입 방지 서비스 탐지 기능이 향상되었습니다. 웹 기반 맬웨어 공격, 표적 공격, 애플리케이션 계층 공격 등과 같은 최신 위협은 위협 환경에 상당히 부정적인 영향을 미쳤습니다. 실제로, 모든 새로운 맬웨어 및 침입 시도의 80% 이상이 네트워킹 구성 요소 및 서비스의 취약점이 아닌 애플리케이션의 취약점을 악용하고 있습니다.
간단한 패킷 필터링 기능을 갖춘 상태 저장 방화벽은 대부분의 애플리케이션이 포트 프로토콜 요구 사항을 충족했기 때문에 원치 않는 애플리케이션을 효과적으로 차단했습니다. 관리자는 관련 포트와 프로토콜을 차단하여 안전하지 않은 애플리케이션에 대한 사용자 접근을 즉시 차단할 수 있었습니다. 하지만 80번 포트를 사용하는 웹 애플리케이션을 해당 포트를 닫아 차단하는 것은 전체 HTTP 프로토콜에 문제를 야기할 수 있습니다.
포트, 프로토콜, IP 주소 기반 보안은 더 이상 안정적이고 실행 가능하지 않습니다. 이로 인해 IP 주소에 보안을 적용하는 기존 보안 장비보다 한 단계 더 앞선 신원 기반 보안 방식이 개발되었습니다.
NGFW는 관리자에게 개별 애플리케이션에 대한 심층적인 인식 및 제어 기능과 함께 방화벽을 통한 심층적인 검사 기능을 제공합니다. 관리자는 네트워크에서 웹사이트 및 애플리케이션 사용을 제어하기 위한 매우 세부적인 "허용/거부" 규칙을 생성할 수 있습니다.













































































































































