NGFW (Next-Generation Firewall)
NGFW ist eine Firewall der nächsten Generation mit Funktionen von IPS, Anwendungskontrolle und Deep-Packet-Inspektion zum Schutz vor modernen Bedrohungen.
Was ist eine NGFW
NGFW (Next-Generation Firewall) ist eine Firewall der nächsten Generation, die die Funktionen einer herkömmlichen Firewall mit Deep Packet Inspection (DPI), einem Intrusion-Prevention-System (IPS), Anwendungskontrolle und anderen erweiterten Funktionen kombiniert. Im Gegensatz zu klassischen Firewalls analysiert NGFW den Datenverkehr auf allen Ebenen des OSI-Modells, einschließlich der Anwendungsebene, wodurch konkrete Anwendungen identifiziert und Bedrohungen unabhängig von den verwendeten Ports und Protokollen blockiert werden können.
Schlüsselfunktionen
- Deep Packet Inspection (DPI) — Analyse des Verkehrsinhalts zur Erkennung von Schadsoftware.
- Intrusion-Prevention-System (IPS) — Erkennung und Blockierung von Angriffen in Echtzeit.
- Anwendungskontrolle — Identifizierung von Anwendungen unabhängig von Port oder Protokoll.
- URL-Filterung und Antivirus-Prüfung auf Gateway-Ebene.
Anwendungen von NGFW
NGFW wird zum Schutz der Netzwerkperimeter, zur Segmentierung interner Netze und zum Schutz von Rechenzentren eingesetzt. In staatlichen Informationssystemen muss die Verwendung von NGFW den Anforderungen des FSTEC Russlands entsprechen. Dienstleistungen zur Installation von NGFW umfassen die Entwicklung von Sicherheitsrichtlinien, die Konfiguration von Filterregeln und die Integration mit SIEM und SOC.
Fazit
NGFW ist eine evolutionäre Weiterentwicklung von Firewalls, die für den Schutz vor modernen Cyberbedrohungen notwendig ist.
Häufig gestellte Fragen
Was ist eine NGFW (Next-Generation Firewall)?
NGFW (Next-Generation Firewall) ist eine Firewall der nächsten Generation, die die Funktionen einer herkömmlichen Firewall mit Deep Packet Inspection (DPI), einem Intrusion-Prevention-System (IPS) und Anwendungskontrolle kombiniert. Im Gegensatz zu einer klassischen Firewall analysiert sie den Datenverkehr auf der Anwendungsebene und kann Anwendungen identifizieren und Bedrohungen unabhängig von Ports und Protokollen blockieren.
Wie funktioniert eine NGFW (Next-Generation Firewall)?
Eine NGFW untersucht den Datenverkehr auf allen Ebenen des OSI-Modells. Zusätzlich zur herkömmlichen Paketfilterung führt sie eine Deep Packet Inspection (DPI) durch, identifiziert Anwendungen anhand von Signaturen und Verhaltensanalyse, erkennt und blockiert Angriffe in Echtzeit mit dem Intrusion-Prevention-System (IPS), filtert URLs und prüft den Verkehr auf Schadsoftware.
Wo wird eine NGFW (Next-Generation Firewall) eingesetzt?
NGFW wird zum Schutz der Netzwerkperimeter, zur Segmentierung interner Netze und zum Schutz von Rechenzentren eingesetzt. Sie wird an der Grenze zwischen dem Unternehmensnetzwerk und dem Internet sowie vor Segmenten mit vertraulichen Daten installiert. In staatlichen Informationssystemen muss die Verwendung von NGFW den Anforderungen des FSTEC Russlands entsprechen.
Welche Vorteile bietet eine NGFW (Next-Generation Firewall)?
NGFW bietet ein höheres Schutzniveau im Vergleich zu klassischen Firewalls: Deep Packet Inspection (DPI), ein Intrusion-Prevention-System (IPS), Anwendungskontrolle unabhängig von Ports und Protokollen, Antivirus-Prüfung des Verkehrs, URL- und Web-Inhaltsfilterung sowie DDoS-Schutz. Dies ermöglicht die Erkennung und Blockierung moderner Bedrohungen, die herkömmliche Firewalls nicht erkennen.
Welche Anforderungen gibt es an eine NGFW (Next-Generation Firewall) in Russland?
Die Anforderungen an NGFW in Russland hängen von der Art des zu schützenden Objekts ab. In staatlichen Informationssystemen muss die Verwendung von NGFW den Anforderungen des FSTEC Russlands entsprechen. Für Objekte der kritischen Informationsinfrastruktur (KII) gelten die Anforderungen von 187-FZ. Es wird empfohlen, zertifizierte Lösungen zu verwenden und NGFW in SIEM und SOC zu integrieren.
Wie unterscheidet sich eine NGFW (Next-Generation Firewall) von Analoga?
NGFW unterscheidet sich von einer herkömmlichen Firewall durch die Möglichkeit, den Datenverkehr auf der Anwendungsebene zu untersuchen. Eine klassische Firewall filtert Pakete nach Adressen und Ports, während NGFW eine Deep Packet Inspection durchführt, Anwendungen anhand von Signaturen und Verhalten identifiziert und IPS, Antivirus und URL-Filterung in einem Gerät vereint. Dies macht sie effektiver gegen moderne Bedrohungen.
Wie implementiert man eine NGFW (Next-Generation Firewall) in einer Organisation?
Für die Einführung einer NGFW in einer Organisation müssen Sie: 1) eine Lösung wählen, die den Sicherheitsanforderungen entspricht, 2) eine Sicherheitsrichtlinie und Filterregeln entwickeln, 3) die NGFW an der Netzwerkgrenze einsetzen und die Verkehrssegmentierung konfigurieren, 4) sie zur Überwachung in SIEM und SOC integrieren. Die Dienstleistung Installation umfasst die Bereitstellung und Konfiguration von NGFW.
Weitere Begriffe in «Informationssicherheit»
War diese Information hilfreich?
Schützen Sie Ihr Netzwerk noch heute
Hinterlassen Sie eine Anfrage — unsere Spezialisten für Informationssicherheit helfen Ihnen, ngfw (next-generation firewall) auszuwählen, zu konfigurieren und in Ihre Infrastruktur zu integrieren. Wir schützen Ihre Daten vor Bedrohungen.