Firewall ya kizazi kijacho
Ngome ya kizazi kijacho (NGFW) ni sehemu ya kizazi cha tatu cha teknolojia ya ngome, inayochanganya ngome ya jadi na utendaji mwingine wa uchujaji wa kifaa cha mtandao, kama vile ngome ya programu inayotumia ukaguzi wa pakiti ya ndani (DPI), mfumo wa kuzuia uvamizi (IPS). Mbinu zingine pia zinaweza kutumika, kama vile ukaguzi wa trafiki uliosimbwa kwa njia fiche wa TLS/SSL, uchujaji wa tovuti, udhibiti wa QoS/bandwidth, ukaguzi wa antivirus na ujumuishaji wa usimamizi wa utambulisho wa mtu wa tatu (yaani LDAP, RADIUS, Active Directory)
Firewall ya kizazi kijacho dhidi ya ngome ya jadi
NGFWs ni pamoja na utendakazi wa kawaida wa ngome za jadi kama vile uchujaji wa pakiti, tafsiri ya mtandao na anwani lango (NAT), ukaguzi wa hali ya juu, na usaidizi wa mtandao wa kibinafsi (VPN). Lengo la ngome za kizazi kijacho ni kujumuisha safu zaidi za muundo wa OSI, kuboresha uchujaji wa trafiki ya mtandao ambayo inategemea yaliyomo kwenye pakiti.
NGFWs hufanya ukaguzi wa kina zaidi ikilinganishwa na ukaguzi wa hali ya juu unaofanywa na ngome za kizazi cha kwanza na cha pili. NGFWs hutumia mtindo wa ukaguzi wa kina zaidi, kuangalia upakiaji wa pakiti na saini zinazolingana kwa shughuli hatari kama vile mashambulizi yanayoweza kutumiwa na programu hasidi.
Maendeleo ya ngome za kizazi kijacho
Ugunduzi ulioboreshwa wa programu zilizosimbwa kwa njia fiche na huduma ya kuzuia uvamizi. Vitisho vya kisasa kama vile mashambulizi ya programu hasidi, mashambulizi yanayolengwa, mashambulizi ya safu ya programu, na zaidi yamekuwa na athari mbaya kwa mazingira ya tishio. Kwa hakika, zaidi ya 80% ya programu hasidi mpya na majaribio ya kuingilia yanatumia udhaifu katika programu, kinyume na udhaifu katika vipengele na huduma za mitandao.
Ngome halali zenye uwezo rahisi wa kuchuja pakiti zilikuwa na ufanisi kuzuia programu zisizotakikana kwani programu nyingi zilikidhi matarajio ya itifaki ya bandari. Wasimamizi wanaweza kuzuia mara moja programu isiyo salama kufikiwa na watumiaji kwa kuzuia milango na itifaki husika. Lakini kuzuia programu ya wavuti inayotumia port 80 kwa kufunga mlango pia kunaweza kumaanisha matatizo na itifaki nzima ya HTTP.
Ulinzi kulingana na bandari, itifaki, anwani za IP sio za kuaminika na zinazowezekana. Hii imesababisha uundaji wa mbinu ya usalama inayozingatia utambulisho, ambayo huchukua mashirika hatua mbele ya vifaa vya kawaida vya usalama ambavyo hufunga usalama kwa anwani za IP.
NGFWs huwapa wasimamizi ufahamu wa kina na udhibiti wa programu binafsi, pamoja na uwezo wa ukaguzi wa kina na ngome. Wasimamizi wanaweza kuunda sheria za "kuruhusu/kukataa" punjepunje kwa ajili ya kudhibiti matumizi ya tovuti na programu kwenye mtandao.













































































































































