Cortafuegos de próxima generación
¿Qué es un cortafuegos de próxima generación (NGFW)?

Un NGFW o cortafuegos de próxima generación es un sistema que se encarga de permitir o bloquear el tráfico entre redes. Los NGFW agregan funciones avanzadas a las capacidades de filtrado de paquetes de los cortafuegos de red tradicionales, como la inspección de paquetes a nivel de aplicación o la prevención de intrusiones.

Fotografía recortada de un oficial de policía irreconocible usando su ordenador portátil mientras está de servicio.
  • Los NGFW explicados
  • ¿Cuáles son las características de los NGFW?
  • ¿Cuáles son los beneficios de los NGFW?
  • ¿Cuál es la diferencia entre los NGFW y una gestión de las amenazas unificada?
  • ¿Cómo funciona un NGFW?
  • ¿Cuál es el mejor NGFW?
Los NGFW explicados

Los NGFW explicados

A los cortafuegos de próxima generación también se les puede llamar «firewall de próxima generación» o «cortafuego de próxima generación». Los cortafuegos de red actúan analizando el tráfico entre redes y permitiendo o denegando el paso de este tráfico en función de las políticas de cortafuegos definidas en relación con las características del tráfico. Los NGFW pueden ingerir información de otros sistemas, así como inspeccionar más características de tráfico para aplicar las políticas de cortafuegos en capas de comunicación TCP/IP («Transmission Control Protocol»/«Internet Protocol») a un orden superior que un cortafuegos tradicional. La información adicional y el nivel más profundo de inspección que utilizan los NGFW es lo que les permite identificar y prevenir ataques.

Los NGFW frente a los cortafuegos tradicionales

Capacidad
Cortafuegos tradicional
NGFW
Ventajas de los NGFW

Inspección

Sin estado

Con estado

Bloquea el tráfico que se desvía de la norma esperada en comparación con las conexiones establecidas

Visibilidad

Rudimentaria, solo capas TCP/IP inferiores

Profunda, incluye todas las capas TCP/IP

Permite un análisis más granular y fiable del tráfico

Servicios

Básicos

Integrales

Incluye servicios de UTM como antivirus, filtrado de contenido, IDS/IPS o registro, además del filtrado de paquetes

Protección

Limitada

Mejorada

Identifica, previene e informa de una variedad más amplia de ataques

HPE Aruba Networking EdgeConnect SD-WAN

Impulsa sucursales, WAN y seguridad con una SD-WAN segura como componente fundamental para diseñar una arquitectura de extremo de servicio de acceso seguro (SASE).

Temas relacionados

Seguridad de confianza cero

SSE (Security Service Edge)

Seguridad de red

Segmentación dinámica