Tường lửa thế hệ tiếp theo là gì?

Hệ:

Tường lửa thế hệ tiếp theo

Tường lửa thế hệ tiếp theo (NGFW) là một phần của công nghệ tường lửa thế hệ thứ ba, kết hợp tường lửa truyền thống với các chức năng lọc thiết bị mạng khác, chẳng hạn như tường lửa ứng dụng sử dụng kiểm tra gói sâu nội tuyến (DPI), hệ thống ngăn chặn xâm nhập (IPS). Các kỹ thuật khác cũng có thể được sử dụng, chẳng hạn như kiểm tra lưu lượng được mã hóa TLS/SSL, lọc trang web, quản lý QoS/băng thông, kiểm tra chống vi-rút và tích hợp quản lý danh tính của bên thứ ba (tức là LDAP, RADIUS, Active Directory)

 

Tường lửa thế hệ tiếp theo so với tường lửa truyền thống

NGFW bao gồm các chức năng điển hình của tường lửa truyền thống như lọc gói tin, dịch địa chỉ mạng và cổng (NAT), kiểm tra trạng thái và hỗ trợ mạng riêng ảo (VPN). Mục tiêu của tường lửa thế hệ tiếp theo là bao gồm nhiều lớp hơn của mô hình OSI, cải thiện khả năng lọc lưu lượng mạng phụ thuộc vào nội dung gói tin.

NGFW thực hiện kiểm tra sâu hơn so với kiểm tra trạng thái được thực hiện bởi tường lửa thế hệ thứ nhất và thứ hai. NGFW sử dụng kiểu kiểm tra kỹ lưỡng hơn, kiểm tra tải trọng gói và khớp chữ ký để tìm các hoạt động có hại như các cuộc tấn công có thể khai thác và phần mềm độc hại.

 

Sự phát triển của tường lửa thế hệ tiếp theo

Cải thiện khả năng phát hiện các ứng dụng được mã hóa và dịch vụ ngăn chặn xâm nhập. Các mối đe dọa hiện đại như các cuộc tấn công phần mềm độc hại dựa trên web, các cuộc tấn công có mục tiêu, các cuộc tấn công lớp ứng dụng, v.v. đã có tác động tiêu cực đáng kể đến bối cảnh mối đe dọa. Trên thực tế, hơn 80% tất cả các nỗ lực xâm nhập và phần mềm độc hại mới đều khai thác điểm yếu trong các ứng dụng, trái ngược với điểm yếu trong các thành phần và dịch vụ mạng.

Tường lửa có trạng thái với khả năng lọc gói tin đơn giản có hiệu quả trong việc chặn các ứng dụng không mong muốn vì hầu hết các ứng dụng đều đáp ứng được kỳ vọng của giao thức cổng. Người quản trị có thể nhanh chóng ngăn chặn người dùng truy cập vào ứng dụng không an toàn bằng cách chặn các cổng và giao thức liên quan. Nhưng việc chặn một ứng dụng web sử dụng cổng 80 bằng cách đóng cổng cũng có nghĩa là gây ra sự phức tạp cho toàn bộ giao thức HTTP.

Bảo vệ dựa trên cổng, giao thức, địa chỉ IP không còn đáng tin cậy và khả thi nữa. Điều này dẫn đến sự phát triển của phương pháp bảo mật dựa trên danh tính, giúp các tổ chức tiến xa hơn một bước so với các thiết bị bảo mật thông thường liên kết bảo mật với địa chỉ IP.

NGFW cung cấp cho người quản trị khả năng nhận thức và kiểm soát sâu hơn đối với từng ứng dụng, cùng với khả năng kiểm tra sâu hơn của tường lửa. Người quản trị có thể tạo các quy tắc "cho phép/từ chối" rất chi tiết để kiểm soát việc sử dụng các trang web và ứng dụng trong mạng.