Čo je firewall novej generácie?

Sledujte nás:

Firewall novej generácie

Firewall novej generácie (NGFW) je súčasťou tretej generácie technológie firewallov, ktorá kombinuje tradičný firewall s ďalšími funkciami filtrovania sieťových zariadení, ako je napríklad aplikačný firewall využívajúci hĺbkovú kontrolu paketov (DPI) a systém prevencie prienikov (IPS). Môžu sa použiť aj iné techniky, ako je kontrola šifrovanej prevádzky TLS/SSL, filtrovanie webových stránok, správa QoS/šírky pásma, antivírusová kontrola a integrácia správy identít tretích strán (napr. LDAP, RADIUS, Active Directory).

 

Firewall novej generácie vs. tradičný firewall

NGFW zahŕňajú typické funkcie tradičných firewallov, ako je filtrovanie paketov, preklad sieťových a portových adries (NAT), stavová inšpekcia a podpora virtuálnych súkromných sietí (VPN). Cieľom firewallov novej generácie je zahrnúť viac vrstiev modelu OSI, čím sa zlepší filtrovanie sieťovej prevádzky, ktorá závisí od obsahu paketov.

NGFW vykonávajú hlbšiu kontrolu v porovnaní so stavovou kontrolou vykonávanou firewallmi prvej a druhej generácie. NGFW používajú dôkladnejší štýl kontroly, kontrolujú užitočné zaťaženie paketov a porovnávajú podpisy s cieľom zistiť škodlivé aktivity, ako sú zneužiteľné útoky a malware.

 

Vývoj firewallov novej generácie

Vylepšená detekcia šifrovaných aplikácií a služba prevencie narušení. Moderné hrozby, ako sú útoky škodlivého softvéru na webe, cielené útoky, útoky na aplikačnej vrstve a ďalšie, mali výrazne negatívny vplyv na prostredie hrozieb. V skutočnosti viac ako 80 % všetkých nových pokusov o škodlivý softvér a narušenie zneužíva slabé stránky v aplikáciách, na rozdiel od slabých stránok v sieťových komponentoch a službách.

Stavové firewally s jednoduchými funkciami filtrovania paketov boli efektívne pri blokovaní nechcených aplikácií, pretože väčšina aplikácií spĺňala očakávania protokolu portu. Správcovia mohli okamžite zabrániť prístupu používateľov k nebezpečnej aplikácii blokovaním pridružených portov a protokolov. Blokovanie webovej aplikácie, ktorá používa port 80, zatvorením portu by však znamenalo aj komplikácie s celým protokolom HTTP.

Ochrana založená na portoch, protokoloch a IP adresách už nie je spoľahlivejšia a životaschopnejšia. To viedlo k vývoju bezpečnostného prístupu založeného na identite, ktorý posúva organizácie o krok vpred pred konvenčnými bezpečnostnými zariadeniami, ktoré viažu bezpečnosť na IP adresy.

NGFW ponúkajú správcom hlbší prehľad a kontrolu nad jednotlivými aplikáciami spolu s hlbšími možnosťami kontroly prostredníctvom firewallu. Správcovia môžu vytvárať veľmi podrobné pravidlá „povoliť/zakázať“ na riadenie používania webových stránok a aplikácií v sieti.