IT bezpečnosť

Next Generation Firewall

Známe aj ako: NGFW · firewall novej generácie

Stručne

Next generation firewall rozpoznáva, ktorá aplikácia je za konkrétnym pripojením, nielen jeho port a zdrojovú adresu.

Next generation firewall (NGFW) stavia na klasickom firewalle, no navyše nahliada do obsahu dátových paketov namiesto toho, aby kontroloval len zdroj, cieľ a port. Vďaka tomu dokáže rozpoznať, ktorá aplikácia za konkrétnym pripojením skutočne stojí, aj keď beží cez bežný port. Tým zatvára medzeru, ktorú necháva otvorenú čisté filtrovanie portov – veľa aplikácií dnes používa rovnaké štandardné porty ako bežná webová prevádzka.

V praxi NGFW umožňuje pravidlá na úrovni aplikácie, napríklad 'povoliť videohovory, ale zablokovať prenos súborov cez rovnaký kanál', namiesto blokovania či povoľovania celých portov. Mnohé zariadenia NGFW obsahujú aj rozpoznávanie útokov (intrusion prevention), ktoré identifikuje známe vzory útokov priamo v prevádzke. Vo firme sa to zvyčajne prejaví cez prehľady, ktoré aplikácie a cieľové servery sa v sieti skutočne používajú.

Hraničný prípad: nie každý firewall s moderným názvom je automaticky NGFW – rozhodujúce je, či skutočne vyhodnocuje obsah spojenia, alebo len hlavičky paketov. NGFW zároveň sama od seba nenahrádza chýbajúcu segmentáciu siete; naďalej kontroluje len hranicu, na ktorej je nasadená.

Čo to znamená v praxi

Pre malú alebo strednú firmu sa NGFW oplatí tam, kde už nestačí jednoduché presmerovanie portov, napríklad keď cez rovnakú internetovú linku bežia homeoffice prístupy, cloudové aplikácie aj výrobná sieť. NDVDL v rámci plánovania firewallu posúdi, či stačí klasický firewall, alebo skutočnú potrebu pokryje rozpoznávanie aplikácií v NGFW.

Máte to u seba vyriešené poriadne?

Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.

IT bezpečnosť a firewall

Chýba tu pojem z vašej ponuky?

Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.