Next Generation Firewall

Firewall Generation 3 (ab 2010)

Next Generation Firewall (NGFW) prüft auch den Anwendungsdatenverkehr (z.B. HTTP, FTP) und blockiert verdächtige Inhalte. Arbeitet auf OSI-Schicht 7 (Anwendungsschicht).


Funktionen

NGFW Stack:

Layer 7: Application Firewall
         ├─► HTTP/HTTPS Inspection
         ├─► FTP Command Filtering
         └─► DNS Filtering

Layer 4-5: Stateful Inspection
         └─► Connection Tracking

Layer 3: Packet Filtering
         └─► IP/Port-based Rules

Additional:
         ├─► IDS/IPS (Suricata)
         ├─► Threat Intel (abuse.ch)
         ├─► Antivirus/Antimalware
         └─► VPN (WireGuard/OpenVPN)

Hauptfunktionen

1. Deep Packet Inspection (DPI)

2. Application Control

3. IDS/IPS

4. Threat Intelligence

5. SSL/TLS Inspection

6. User/Identity Awareness

Vergleich zu älteren Generationen

Feature Gen 1 Gen 2 Gen 3 (NGFW)
IP/Port-Filter
Stateful
Deep Packet Inspection
Application Awareness
IDS/IPS
Threat Intelligence

Vorteile

Nachteile

Beispiele

Einsatz

Internet
   │
   ▼
NGFW (Inline)
   │
   ├─► DPI: Analysiert Pakete
   ├─► IDS/IPS: Erkennt Angriffe
   ├─► Threat Intel: Prüft gegen Datenbanken
   └─► Application Control: Filtert Apps
   │
   ▼
Internes Netzwerk

Wann einsetzen?

Zukunft der Firewalls

NGFWs sind heute Standard in Unternehmen. Sie ersetzen Stateful Inspection Firewall + separates IDS/IPS.