
Cortafuegos de próxima generación ¿Qué es un cortafuegos de próxima generación (NGFW)?
Un NGFW o cortafuegos de próxima generación es un sistema que se encarga de permitir o bloquear el tráfico entre redes. Los NGFW agregan funciones avanzadas a las capacidades de filtrado de paquetes de los cortafuegos de red tradicionales, como la inspección de paquetes a nivel de aplicación o la prevención de intrusiones.

- Los NGFW explicados
- ¿Cuáles son las características de los NGFW?
- ¿Cuáles son los beneficios de los NGFW?
- ¿Cuál es la diferencia entre los NGFW y una gestión de las amenazas unificada?
- ¿Cómo funciona un NGFW?
- ¿Cuál es el mejor NGFW?
Los NGFW explicados
A los cortafuegos de próxima generación también se les puede llamar «firewall de próxima generación» o «cortafuego de próxima generación». Los cortafuegos de red actúan analizando el tráfico entre redes y permitiendo o denegando el paso de este tráfico en función de las políticas de cortafuegos definidas en relación con las características del tráfico. Los NGFW pueden ingerir información de otros sistemas, así como inspeccionar más características de tráfico para aplicar las políticas de cortafuegos en capas de comunicación TCP/IP («Transmission Control Protocol»/«Internet Protocol») a un orden superior que un cortafuegos tradicional. La información adicional y el nivel más profundo de inspección que utilizan los NGFW es lo que les permite identificar y prevenir ataques.
Los NGFW frente a los cortafuegos tradicionales
Capacidad | Cortafuegos tradicional | NGFW | Ventajas de los NGFW |
---|---|---|---|
Inspección | Sin estado | Con estado | Bloquea el tráfico que se desvía de la norma esperada en comparación con las conexiones establecidas |
Visibilidad | Rudimentaria, solo capas TCP/IP inferiores | Profunda, incluye todas las capas TCP/IP | Permite un análisis más granular y fiable del tráfico |
Servicios | Básicos | Integrales | Incluye servicios de UTM como antivirus, filtrado de contenido, IDS/IPS o registro, además del filtrado de paquetes |
Protección | Limitada | Mejorada | Identifica, previene e informa de una variedad más amplia de ataques |