Definition Was ist eine Next Generation Firewall (NGFW)?

Von TheRacoon

Anbieter zum Thema

Unsere Welt wird immer vernetzter und digitaler. Das macht sowohl Unternehmen als auch Privathaushalte anfälliger für Angriffe aus dem Cyberspace. Mit der Next Generation Firewall lassen sich selbst ausgeklügelte Angriffe zuverlässig erkennen und abwehren.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

In der Firewall-Welt sprechen wir aktuell von der ersten, zweiten und dritten Generation der Firewalls. Bei der Next Generation Firewall (NGFW) handelt es sich um einen Vertreter aus der dritten Generation der Firewall-Technologien. Eine Besonderheit der NGFW-Technologie ist, dass sie je nach Ausgestaltung softwareseitig oder hardwareseitig implementiert werden kann.

Gleichzeitig sind diese Firewalls technisch dazu in der Lage, Sicherheitsrichtlinien auf Protokoll-, Port- und Anwendungsebene umzusetzen. Das wiederum hilft dabei, selbst komplexe Attacken zuverlässig zu erkennen, zu blockieren und abzuwehren. Dieses Maß an Sicherheit ist ein Resultat erweiterter Funktionen gegenüber klassischen Firewalls.

Dazu zählen u.a. die Fähigkeit zur Nutzung externer Nachrichtenquellen, ein Identitätsbewusstsein zur Gruppen- und Benutzerkontrolle, ein Anwendungsbewusstsein, Routing- und Bridged-Modi sowie integrierte Intrusion-Prevention-Systeme. Die Kombination dieser Systeme führt zu erweiterten Entscheidungsprozessen der Firewall, was dieser das Verstehen des Webanwendungsverkehrs sowie das Ergreifen spezifischer Maßnahmen ermöglicht. Neben namhaften Firewall-Anbietern setzen auch viele Open Source Firewalls auf diese Technologie.

Diese Vorteile bietet die Next Generation Firewall

Die Firewalls der dritten Generation bringen eine Vielzahl an Funktionen mit, um Anwendern eine größtmögliche Sicherheit zu bieten. Zu diesen Fähigkeiten gehören u.a.:

  • Paketfilterung
  • Port Address Translation (PAT)
  • Network Addres Translation (NAT)
  • Virtual Private Network (VPN)
  • URL-Blockierung
  • SSL- und SSH-Überprüfung
  • Deep Packet INspection (DPI)
  • Intrusion Prevention
  • Reputationsbasierte Malwareerkennung
  • Anwendungsbewusstsein

Durch das Ineinandergreifen der Funktionen ergibt sich etwa die Fähigkeit, Malware zu identifizieren, bevor sie überhaupt in das Netzwerk gelangen kann. Ein weiterer Vorteil ist der bessere Schutz von Netzwerken Advanced Persistent Threats (APT), da sich diese in die Threat Intelligence Services integrieren lassen.

Ein Vergleich: Klassische Firewall vs. NGFW

Auch wenn klassische Firewalls und die Next Generation Firewalls das gleiche Ziel verfolgen, gibt es einige zentrale Unterschiede. Allem voran steht die Deep-Packet-Inspection-Funktionalität. Da hier die in den Netzwerkpaketen enthaltenen Daten inspiziert werden, geht sie über eine reine Port- und Protokollinspektion hinaus. Zudem bieten NGFW die Reaktion auf Daten, die von der Threat Intelligence bereitgestellt werden sowie die Erweiterung der klassischen Firewall-Funktionalität. Dies geschieht sowohl im Routing-Modus als auch im Transparent-Modus.

(ID:48743872)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung