Next Gen Firewalls bieten neue und erweiterte Funktionen und können fortschrittliche Bedrohungen besser erkennen und bekämpfen. Hier finden Sie einen Überblick über die wichtigsten Unterschiede:
Inspektionstiefe
Herkömmliche Firewalls agieren in der Regel auf den OSI-Schichten 2-4 und haben eine geringere Prüftiefe. Sie untersuchen Netzwerk-Paketheader im Hinblick auf die darin enthaltenen Quell- und Ziel-IP-Adressen sowie die Portnummern für die Identifizierung von Netzwerkprotokollen. Firewalls der nächsten Generation hingegen arbeiten bis zur OSI-Schicht 7 und identifizieren auch Malware und andere Bedrohungen, die herkömmliche Firewalls übersehen würden.
Anwendungserkennung und -kontrolle
Traditionelle Firewalls filtern den Anwendungsdatenverkehr auf der Grundlage von Portnummern. Sie können den über Standardports fließenden Datenverkehr nicht genau nach Anwendungen unterscheiden, etwa soziale Medien oder Videokonferenzen mit HTTPS-Protokoll (über Port 443). Next Gen Firewalls inspizieren Netzwerkpakete und sind in der Lage, spezifische Anwendungen zu erkennen. NGFWs ermöglichen es, granulare Richtlinien zu erstellen, um den Zugang zu kontrollieren und bestimmte Arten von Datenverkehr zu blockieren.
Intrusion Prevention System (IPS), proaktive Angriffsabwehr
Herkömmliche Firewalls überwachen Netzwerke im Allgemeinen, indem sie Warnmeldungen senden. Zusätzlich kommen zum Beispiel Intrusion Prevention-Systeme, Malware-Analyse-Sandboxen und andere Sicherheitslösungen zum Einsatz. Das macht die Verwaltung traditioneller Firewalls komplex. NGFWs hingegen integrieren IPS und andere Sicherheitsdienste auf nur einer Plattform und können Angriffe und Schwachstellen in Echtzeit erkennen und blockieren. Das minimiert Sicherheitsrisiken und vereinfacht die Verwaltung. SSL/TSL-Entschlüsselung
Next Gen Firewalls bieten im Vergleich zu traditionellen Firewalls viele zusätzliche Funktionen. Sie sind in der Lage, SSL/TLS-verschlüsselten Datenverkehr zu entschlüsseln und zu analysieren, um darin enthaltene Bedrohungen zu erkennen. Herkömmliche Firewalls können dies nicht.
Identitäts- und Zugriffsmanagement
Traditionelle Firewalls haben keine oder nur begrenzte Funktionen für das Identitätsmanagement, während NGFWs die Authentifizierung von Benutzer:innen und Geräten unterstützen. Auf Basis der Benutzeridentitäten ermöglichen sie den Zugriff auf Netzwerkressourcen.
Berichterstattung und Management
Während herkömmliche Firewalls in der Regel nur über grundlegende Protokoll- und Berichtsfunktionen verfügen, bieten NGFWs detaillierte und anpassbare integrierte Funktionen. Dies macht es für Sicherheitsteams einfacher, die erforderlichen Compliance-Berichte zu erstellen und Metriken zu verfolgen.