Next Gen Firewall
Was ist eine Next Gen Firewall (NGFW)?

Eine Next Generation Firewall (NGFW) gestattet oder blockiert Datenverkehr zwischen Netzwerken. Next Generation Firewalls bieten über herkömmliche Firewall-Funktionen hinaus einen erweiterten Funktionsumfang wie Paketuntersuchung auf Anwendungsebene und Angriffsverhinderung.

Zugeschnittene Aufnahme eines nicht wiederzuerkennenden männlichen Polizisten, der auf Streife seinen Laptop benutzt.
  • Next Generation Firewalls erklärt
  • Welche Funktionen bieten Next Generation Firewalls?
  • Welche Vorteile bieten Next Generation Firewalls?
  • Was ist der Unterschied zwischen Next Gen Firewalls und einheitlichem Bedrohungsmanagment?
  • So funktioniert eine Next Generation Firewall
  • Welches ist die beste Next Generation Firewall?
Next Generation Firewalls erklärt

Next Generation Firewalls erklärt

Eine Next Generation Firewall kann auch als Next Gen Firewall, Nextgen Firewall oder Nexgen Firewall bezeichnet werden. Netzwerk-Firewalls analysieren den Datenverkehr zwischen Netzwerken und gestatten oder verweigern dessen Durchfluss basierend auf definierten Firewall-Vorgaben im Zusammenhang mit den Eigenschaften des Datenverkehrs. Next Generation Firewalls können Informationen aus anderen Systemen aufnehmen sowie weitere Eigenschaften des Datenverkehrs untersuchen, um Firewall-Richtlinien übergeordneter TCP/IP-Kommunikationsebenen (Transmission Control Protocol/Internet Protocol) durchzusetzen als eine herkömmliche Firewall. Die zusätzlichen Informationen sowie die eingehendere Überprüfung durch Next Gen Firewalls ermöglichen ihnen, Angriffe zu erkennen und zu verhindern.

Next Generation Firewalls im Vergleich zu herkömmlichen Firewalls

Leistungsmerkmale
Herkömmliche Firewall
Next Generation Firewall
Vorteile von Next Generation Firewalls

Überprüfung

Statusunabhängig

Statusabhängig

Blockiert Datenverkehr, der von der erwarteten Norm im Vergleich zu etablierten Verbindungen abweicht

Transparenz

Rudimentär, nur untere TCP/IP-Ebenen

Umfassend, einschließlich aller TCP/IP-Ebenen

Ermöglicht eine granularere und solidere Analyse des Datenverkehrs

Services

Basis

Umfassend

Beinhaltet UTM-Services wie Antivirus, Content-Filterung, IDS/IPS und Protokollierung zusätzlich zur Paketfilterung

Schutz

Begrenzt

Erweitert

Erkennt, verhindert und meldet ein breiteres Spektrum von Angriffen

HPE Aruba Networking EdgeConnect SD-WAN

Die Unterstützung von Filialen, WAN und Sicherheit in Kombination mit einem sicheren SD-WAN bilden die Grundlage für einen Secure Access Service Edge (SASE).

Weitere Informationen

Zugehörige Themen

Zero-Trust-Sicherheit

Weitere Informationen

SD-WAN

Weitere Informationen

SSE (Security Service Edge)

Weitere Informationen

SASE

Weitere Informationen

Netzwerksicherheit

Weitere Informationen

Dynamische Segmentierung

Weitere Informationen