CyberGlossary

Segurança de rede

Firewall de Próxima Geração (NGFW)

Também conhecido como: NGFW

Definição

Firewall avançado que combina inspeção stateful com reconhecimento de aplicações, IPS integrado, controle por identidade de usuário e inspeção de TLS para aplicar políticas mais ricas.

Um firewall de próxima geração (NGFW) estende a filtragem tradicional por portas e protocolos com inspeção profunda de pacotes, identificação de aplicações (App-ID), identidade de usuário, IPS integrado e feeds de threat intelligence. Os NGFWs descriptografam TLS para aplicar políticas ao tráfego cifrado e consomem categorização de URL, assinaturas de malware e dados de reputação para bloquear tráfego sabidamente malicioso. Fabricantes comuns incluem Palo Alto Networks, Fortinet e Cisco; muitos entregam o mesmo motor como serviço em nuvem dentro de uma pilha SASE. Sua implantação eficaz requer planejamento cuidadoso da descriptografia TLS (privacidade, desempenho, certificados), ajuste fino de regras de aplicação e IPS e visibilidade sobre o tráfego leste-oeste, não apenas o perímetro.

Exemplos

  • Um NGFW da Palo Alto bloqueando BitTorrent independente da porta usando App-ID.
  • Um NGFW descriptografa o TLS de saída e coloca em quarentena um download sinalizado pelo seu IPS integrado.

Termos relacionados