Czym jest zapora nowej generacji?

Obserwuj nas:

Zapora nowej generacji

Zapora nowej generacji (NGFW) jest częścią trzeciej generacji technologii zapór, łączącej tradycyjną zaporę z innymi funkcjami filtrowania urządzeń sieciowych, takimi jak zapora aplikacji wykorzystująca inline deep packet inspection (DPI), system zapobiegania włamaniom (IPS). Mogą być również stosowane inne techniki, takie jak inspekcja szyfrowanego ruchu TLS/SSL, filtrowanie witryn, zarządzanie QoS/pasmem, inspekcja antywirusowa i integracja zarządzania tożsamościami stron trzecich (tj. LDAP, RADIUS, Active Directory).

 

Zapora nowej generacji kontra tradycyjna zapora

NGFW obejmują typowe funkcje tradycyjnych zapór sieciowych, takie jak filtrowanie pakietów, translacja adresów sieciowych i portów (NAT), inspekcja stanu i obsługa wirtualnej sieci prywatnej (VPN). Celem zapór sieciowych nowej generacji jest uwzględnienie większej liczby warstw modelu OSI, co usprawni filtrowanie ruchu sieciowego zależnego od zawartości pakietu.

NGFW przeprowadzają głębszą inspekcję w porównaniu do inspekcji stanowej wykonywanej przez zapory pierwszej i drugiej generacji. NGFW wykorzystują bardziej dokładny styl inspekcji, sprawdzając ładunki pakietów i dopasowując sygnatury pod kątem szkodliwych działań, takich jak ataki podatne na eksploatację i złośliwe oprogramowanie.

 

Ewolucja zapór nowej generacji

Ulepszone wykrywanie zaszyfrowanych aplikacji i usługa zapobiegania włamaniom. Nowoczesne zagrożenia, takie jak ataki złośliwego oprogramowania opartego na sieci, ataki ukierunkowane, ataki na warstwie aplikacji i inne, mają znacząco negatywny wpływ na krajobraz zagrożeń. W rzeczywistości ponad 80% wszystkich nowych prób złośliwego oprogramowania i włamań wykorzystuje słabości aplikacji, w przeciwieństwie do słabości komponentów sieciowych i usług.

Zapory stanowe z prostymi możliwościami filtrowania pakietów skutecznie blokowały niechciane aplikacje, ponieważ większość aplikacji spełniała oczekiwania dotyczące protokołu portowego. Administratorzy mogli natychmiast uniemożliwić użytkownikom dostęp do niebezpiecznej aplikacji, blokując powiązane porty i protokoły. Jednak zablokowanie aplikacji internetowej, która używa portu 80, poprzez zamknięcie portu oznaczałoby również komplikacje z całym protokołem HTTP.

Ochrona oparta na portach, protokołach, adresach IP nie jest już niezawodna i wykonalna. Doprowadziło to do rozwoju podejścia bezpieczeństwa opartego na tożsamości, które stawia organizacje o krok przed konwencjonalnymi urządzeniami bezpieczeństwa, które wiążą bezpieczeństwo z adresami IP.

NGFW oferują administratorom głębszą świadomość i kontrolę nad poszczególnymi aplikacjami, wraz z głębszymi możliwościami inspekcji przez zaporę. Administratorzy mogą tworzyć bardzo szczegółowe reguły „zezwól/odmów” w celu kontrolowania korzystania ze stron internetowych i aplikacji w sieci.