Índice
O que é um firewall de próxima geração?
O termo "Next-Generation Firewall” (NGFW) foi cunhado pela primeira vez pela Gartner Research, e refere-se à terceira geração da tecnologia de firewall de rede.
Estas firewalls são baseadas na geração anterior de firewalls — que estavam limitadas à inspeção e bloqueio de portas/protocolos — ao integrar de forma estreita capacidades adicionais, tais como inspeção profunda de pacotes em linha (DPI), prevenção de intrusões (IPS) e inspeção de tráfego ao nível da aplicação. Algumas NGFWs também permitem a inspeção de tráfego encriptado TLS/SSL, filtragem de websites, gestão de QoS/largura de banda, inspeção antivírus e integração com sistemas de gestão de identidade de terceiros, como LDAP, RADIUS e Active Directory.
Porque os Firewalls de Próxima Geração são importantes
À medida que um número crescente de organizações começou a usar (e a depender de) aplicações online e serviços SaaS, tornou-se claro que simplesmente inspecionar portas e protocolos era insuficiente para fornecer segurança de rede efetiva. A inovação mais significativa na época foi a capacidade de fornecer perfis de aplicação de Camada 7 e IPS, permitindo uma aplicação de políticas altamente granular com base em aplicações específicas.
Os NGFWs são agora uma categoria de solução madura. No entanto, a migração em massa contínua de cargas de trabalho de TI para plataformas de IaaS em nuvem pública, como Amazon Web Services, Microsoft Azure e Google Cloud Platform — e o consequente aumento na complexidade das arquiteturas de rede híbridas — está a impulsionar uma nova expansão das capacidades dos firewalls de rede avançados. Neste caso, para fornecer gestão avançada de tráfego, otimização de WAN, qualidade de serviço e integração transparente com plataformas em nuvem.