ไฟร์วอลล์รุ่นถัดไป
ไฟร์วอลล์รุ่นถัดไป (NGFW) เป็นส่วนหนึ่งของเทคโนโลยีไฟร์วอลล์รุ่นที่สาม ซึ่งผสานรวมไฟร์วอลล์แบบดั้งเดิมเข้ากับฟังก์ชันการกรองอุปกรณ์เครือข่ายอื่นๆ เช่น ไฟร์วอลล์แอปพลิเคชันที่ใช้การตรวจสอบแพ็กเก็ตแบบอินไลน์ (DPI) และระบบป้องกันการบุกรุก (IPS) นอกจากนี้ อาจมีการใช้เทคนิคอื่นๆ เช่น การตรวจสอบทราฟฟิกที่เข้ารหัส TLS/SSL การกรองเว็บไซต์ การจัดการ QoS/แบนด์วิดท์ การตรวจสอบโปรแกรมป้องกันไวรัส และการผสานรวมการจัดการข้อมูลประจำตัวของบุคคลที่สาม (เช่น LDAP, RADIUS, Active Directory)
ไฟร์วอลล์รุ่นถัดไปเทียบกับไฟร์วอลล์แบบดั้งเดิม
NGFW ประกอบด้วยฟังก์ชันทั่วไปของไฟร์วอลล์แบบดั้งเดิม เช่น การกรองแพ็กเก็ต การแปลที่อยู่เครือข่ายและพอร์ต (NAT) การตรวจสอบสถานะ และการสนับสนุนเครือข่ายส่วนตัวเสมือน (VPN) เป้าหมายของไฟร์วอลล์รุ่นต่อไปคือการรวมเลเยอร์ของโมเดล OSI มากขึ้น เพื่อปรับปรุงการกรองทราฟฟิกเครือข่ายที่ขึ้นอยู่กับเนื้อหาของแพ็กเก็ต
NGFW ดำเนินการตรวจสอบที่ลึกซึ้งกว่าการตรวจสอบแบบมีสถานะ (stateful inspection) ที่ดำเนินการโดยไฟร์วอลล์รุ่นแรกและรุ่นที่สอง NGFW ใช้รูปแบบการตรวจสอบที่ละเอียดกว่า โดยตรวจสอบเพย์โหลดของแพ็กเก็ตและจับคู่ลายเซ็นสำหรับกิจกรรมที่เป็นอันตราย เช่น การโจมตีที่ใช้ประโยชน์ได้และมัลแวร์
วิวัฒนาการของไฟร์วอลล์รุ่นถัดไป
การตรวจจับแอปพลิเคชันที่เข้ารหัสและบริการป้องกันการบุกรุกที่ดีขึ้น ภัยคุกคามสมัยใหม่ เช่น การโจมตีด้วยมัลแวร์บนเว็บ การโจมตีแบบเจาะจงเป้าหมาย การโจมตีในชั้นแอปพลิเคชัน และอื่นๆ ล้วนส่งผลกระทบเชิงลบอย่างมีนัยสำคัญต่อภัยคุกคาม อันที่จริง มัลแวร์และความพยายามบุกรุกใหม่ๆ มากกว่า 80% ล้วนใช้ประโยชน์จากจุดอ่อนในแอปพลิเคชัน แทนที่จะใช้ประโยชน์จากจุดอ่อนในส่วนประกอบและบริการเครือข่าย
ไฟร์วอลล์แบบ Stateful ที่มีความสามารถในการกรองแพ็กเก็ตแบบง่ายนั้นมีประสิทธิภาพในการบล็อกแอปพลิเคชันที่ไม่ต้องการ เนื่องจากแอปพลิเคชันส่วนใหญ่เป็นไปตามข้อกำหนดของพอร์ตโปรโตคอล ผู้ดูแลระบบสามารถป้องกันไม่ให้ผู้ใช้เข้าถึงแอปพลิเคชันที่ไม่ปลอดภัยได้อย่างรวดเร็วโดยการบล็อกพอร์ตและโปรโตคอลที่เกี่ยวข้อง แต่การปิดพอร์ตบล็อกเว็บแอปพลิเคชันที่ใช้พอร์ต 80 ก็อาจทำให้เกิดความยุ่งยากกับโปรโตคอล HTTP ทั้งหมดเช่นกัน
การป้องกันโดยใช้พอร์ต โปรโตคอล และที่อยู่ IP ไม่น่าเชื่อถือและใช้งานได้อีกต่อไป สิ่งนี้นำไปสู่การพัฒนาวิธีการรักษาความปลอดภัยแบบอิงอัตลักษณ์ ซึ่งทำให้องค์กรต่างๆ ก้าวล้ำหน้าอุปกรณ์รักษาความปลอดภัยแบบเดิมที่เชื่อมโยงความปลอดภัยเข้ากับที่อยู่ IP
NGFW ช่วยให้ผู้ดูแลระบบสามารถรับรู้และควบคุมแอปพลิเคชันแต่ละตัวได้ลึกซึ้งยิ่งขึ้น พร้อมด้วยความสามารถในการตรวจสอบที่ละเอียดยิ่งขึ้นโดยไฟร์วอลล์ ผู้ดูแลระบบสามารถสร้างกฎ "อนุญาต/ปฏิเสธ" ที่ละเอียดมากเพื่อควบคุมการใช้งานเว็บไซต์และแอปพลิเคชันในเครือข่ายได้













































































































































