Next Generation Firewall (NGFW) kombiniert klassische Firewall-Technologie mit anderen sicherheitsrelevanten Funktionen. Meist handelt es sich dabei um
- Stateful Inspection Firewall – plus:
- Identifizierung von Benutzern zur Nutzung von Sonderrechten
- Möglichkeit zur Konfiguration verschlüsselter Verbindungen (VPN)
- Intrusion Prevention System (IPS) auf dem Gateway
- Applikationskontrolle und URL-Filterung
- Kontrolle übertragener Inhalte bezüglich Schadcode
Bei der Kontrolle übertragener Inhalte ist heute zwingend zu berücksichtigen, dass der meiste Datenverkehr im Web verschlüsselt ist. Daher sollte eine Firewall die Möglichkeit bieten, dass HTTPS / SSL zur Untersuchung aufzubrechen. Natürlich sind hierbei die gesetzlichen Rahmenbedingungen sowie der Datenschutz zu berücksichtigen.
Aktuelle Firewalls verführen manchmal dazu, den Schutz als „gegeben“ anzunehmen. Fast so wichtig wie die sichere Konfiguration ist aber auch die Aktualität der Signaturen für IPS oder Schadcode, die ggf. auch vom Hersteller in der Cloud gepflegt werden.
Wichtig: Detect ist unsicher, Prevent ist deutlich sicherer