Firewall novej generácie
Firewall novej generácie (NGFW) je súčasťou tretej generácie technológie firewallov, ktorá kombinuje tradičný firewall s ďalšími funkciami filtrovania sieťových zariadení, ako je napríklad aplikačný firewall využívajúci hĺbkovú kontrolu paketov (DPI) a systém prevencie prienikov (IPS). Môžu sa použiť aj iné techniky, ako je kontrola šifrovanej prevádzky TLS/SSL, filtrovanie webových stránok, správa QoS/šírky pásma, antivírusová kontrola a integrácia správy identít tretích strán (napr. LDAP, RADIUS, Active Directory).
Firewall novej generácie vs. tradičný firewall
NGFW zahŕňajú typické funkcie tradičných firewallov, ako je filtrovanie paketov, preklad sieťových a portových adries (NAT), stavová inšpekcia a podpora virtuálnych súkromných sietí (VPN). Cieľom firewallov novej generácie je zahrnúť viac vrstiev modelu OSI, čím sa zlepší filtrovanie sieťovej prevádzky, ktorá závisí od obsahu paketov.
NGFW vykonávajú hlbšiu kontrolu v porovnaní so stavovou kontrolou vykonávanou firewallmi prvej a druhej generácie. NGFW používajú dôkladnejší štýl kontroly, kontrolujú užitočné zaťaženie paketov a porovnávajú podpisy s cieľom zistiť škodlivé aktivity, ako sú zneužiteľné útoky a malware.
Vývoj firewallov novej generácie
Vylepšená detekcia šifrovaných aplikácií a služba prevencie narušení. Moderné hrozby, ako sú útoky škodlivého softvéru na webe, cielené útoky, útoky na aplikačnej vrstve a ďalšie, mali výrazne negatívny vplyv na prostredie hrozieb. V skutočnosti viac ako 80 % všetkých nových pokusov o škodlivý softvér a narušenie zneužíva slabé stránky v aplikáciách, na rozdiel od slabých stránok v sieťových komponentoch a službách.
Stavové firewally s jednoduchými funkciami filtrovania paketov boli efektívne pri blokovaní nechcených aplikácií, pretože väčšina aplikácií spĺňala očakávania protokolu portu. Správcovia mohli okamžite zabrániť prístupu používateľov k nebezpečnej aplikácii blokovaním pridružených portov a protokolov. Blokovanie webovej aplikácie, ktorá používa port 80, zatvorením portu by však znamenalo aj komplikácie s celým protokolom HTTP.
Ochrana založená na portoch, protokoloch a IP adresách už nie je spoľahlivejšia a životaschopnejšia. To viedlo k vývoju bezpečnostného prístupu založeného na identite, ktorý posúva organizácie o krok vpred pred konvenčnými bezpečnostnými zariadeniami, ktoré viažu bezpečnosť na IP adresy.
NGFW ponúkajú správcom hlbší prehľad a kontrolu nad jednotlivými aplikáciami spolu s hlbšími možnosťami kontroly prostredníctvom firewallu. Správcovia môžu vytvárať veľmi podrobné pravidlá „povoliť/zakázať“ na riadenie používania webových stránok a aplikácií v sieti.













































































































































