Firewalls der nächsten Generation

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Was ist eine Next-Generation-Firewall (NGFW)?

Netzwerk-Traffic-Management
  • NGFWs analysieren den durchfließenden Netzwerk-Traffic und setzen spezifische Regeln ein, um gefährliche Datenpakete zu identifizieren und zu blockieren.
  • Dies geht über die Grundfunktionen traditioneller Firewalls hinaus und bietet einen verbesserten Schutz gegen komplexe Bedrohungen.
Erweiterte Funktionen
  • Im Vergleich zu herkömmlichen Firewalls bieten NGFWs zusätzliche Sicherheitsfunktionen.
  • Dazu gehören Intrusion Prevention Systeme (IPS), Application Awareness, und die Fähigkeit, verschlüsselten Traffic zu inspizieren.
  • Diese Features ermöglichen es NGFWs, eine tiefere und genauere Überwachung des Netzwerkverkehrs durchzuführen.
Leistungsstarke Sicherheitsleistung
  • NGFWs sind für ihre hohe Effizienz und Leistungsfähigkeit in der Abwehr von Cyberbedrohungen bekannt.
  • Sie integrieren die Basisfunktionen traditioneller Firewalls und erweitern diese um fortschrittliche Technologien, um Unternehmen einen umfassenden Schutz ihrer Netzwerkumgebungen zu bieten.

Was kann ein NGFW?

Paketfilterung
  • Prüfung jedes einzelnen Datenpakets und Blockierung gefährlicher oder unerwarteter Pakete.
Stateful Inspection
  • Betrachtung von Paketen im Kontext, um sicherzustellen, dass sie Teil einer legitimen Netzwerkverbindung sind.
VPN Awareness
  • Firewalls können verschlüsselten VPN-Traffic erkennen und ihn durchlassen.