Yeni Nesil Güvenlik Duvarı Nedir?

Bizi Takip Edin:

Yeni nesil güvenlik duvarı

Yeni nesil güvenlik duvarı (NGFW), geleneksel bir güvenlik duvarını, satır içi derin paket denetimi (DPI) kullanan bir uygulama güvenlik duvarı ve saldırı önleme sistemi (IPS) gibi diğer ağ cihazı filtreleme işlevleriyle birleştiren üçüncü nesil güvenlik duvarı teknolojisinin bir parçasıdır. TLS/SSL şifreli trafik denetimi, web sitesi filtreleme, QoS/bant genişliği yönetimi, antivirüs denetimi ve üçüncü taraf kimlik yönetimi entegrasyonu (örneğin LDAP, RADIUS, Active Directory) gibi diğer teknikler de kullanılabilir.

 

Yeni nesil güvenlik duvarı ve geleneksel güvenlik duvarı

NGFW'ler, paket filtreleme, ağ ve port adresi çevirisi (NAT), durum denetimi ve sanal özel ağ (VPN) desteği gibi geleneksel güvenlik duvarlarının tipik işlevlerini içerir. Yeni nesil güvenlik duvarlarının amacı, paket içeriklerine bağlı olan ağ trafiğinin filtrelenmesini iyileştirerek OSI modelinin daha fazla katmanını dahil etmektir.

NGFW'ler, birinci ve ikinci nesil güvenlik duvarları tarafından gerçekleştirilen durum denetimine kıyasla daha derinlemesine denetim gerçekleştirir. NGFW'ler, paket yüklerini kontrol ederek ve imzaları, istismar edilebilir saldırılar ve kötü amaçlı yazılımlar gibi zararlı etkinlikler açısından eşleştirerek daha kapsamlı bir denetim stili kullanır.

 

Yeni nesil güvenlik duvarlarının evrimi

Şifrelenmiş uygulamaların ve saldırı önleme hizmetinin geliştirilmiş tespiti. Web tabanlı kötü amaçlı yazılım saldırıları, hedefli saldırılar, uygulama katmanı saldırıları ve daha fazlası gibi modern tehditler, tehdit manzarası üzerinde önemli ölçüde olumsuz bir etkiye sahip olmuştur. Aslında, tüm yeni kötü amaçlı yazılımların ve saldırı girişimlerinin %80'inden fazlası, ağ bileşenleri ve hizmetlerindeki zayıflıkların aksine, uygulamalardaki zayıflıkları istismar etmektedir.

Basit paket filtreleme özelliklerine sahip durum bilgisi içeren güvenlik duvarları, çoğu uygulama port protokolü beklentilerini karşıladığı için istenmeyen uygulamaları engellemede etkiliydi. Yöneticiler, ilgili portları ve protokolleri engelleyerek güvenli olmayan bir uygulamaya kullanıcıların erişimini anında önleyebilirdi. Ancak, 80 numaralı portu kapatarak XNUMX numaralı portu kullanan bir web uygulamasını engellemek, tüm HTTP protokolünde sorunlara yol açabilirdi.

Portlara, protokollere, IP adreslerine dayalı koruma artık güvenilir ve uygulanabilir değil. Bu, kuruluşları güvenliği IP adreslerine bağlayan geleneksel güvenlik cihazlarının bir adım önüne taşıyan kimlik tabanlı güvenlik yaklaşımının geliştirilmesine yol açtı.

NGFW'ler, yöneticilere bireysel uygulamalar üzerinde daha derin bir farkındalık ve kontrol sunarken, güvenlik duvarı tarafından daha derin inceleme yetenekleri de sağlar. Yöneticiler, ağdaki web sitelerinin ve uygulamaların kullanımını kontrol etmek için çok ayrıntılı "izin ver/reddet" kuralları oluşturabilir.