¿Cuál es la diferencia entre un firewall y un firewall de próxima generación?

Hay similitudes y diferencias entre un firewall tradicional y un firewall de próxima generación.

Similitudes

Tanto los firewalls tradicionales como los NGFW tienen el mismo propósito: proteger la red y los activos de datos de una organización. En términos de los componentes de software empaquetados por los dos, ambos incluyen alguna variación de lo siguiente:

Ø Filtrado de paquetes estático que bloquea los paquetes en el punto de interfaz a una red, en base a protocolos, puertos o direcciones.

Ø Inspección con estado o filtrado dinámico de paquetes, que verifica la validez de cada conexión en cada interfaz de un firewall

Ø Traducción de direcciones de red para reasignar las direcciones IP incluidas en los encabezados de paquetes

Ø Traducción de dirección de puerto que facilita la asignación de múltiples dispositivos en una LAN a una sola dirección IP

Ø Soporte de red privada virtual (VPN), que mantiene las mismas características de seguridad de una red privada sobre la parte de una conexión que atraviesa Internet u otra red pública

Las diferencias

Gartner Research fue uno de los primeros defensores de los NGFW, y aunque la idea ha existido durante varios años y la necesidad de presionarlos, menos del 20% de todas las conexiones de Internet empresariales están aseguradas por ellos. Para finales de 2014, se esperaba que ese número aumentara, según Gartner, a casi el 35%.

Antes de describir las diferencias entre la tradicional y la próxima generación, una definición funcional de un NGFW podría estar en orden, y de acuerdo con Gartner, que es “un firewall de inspección de paquetes profundos que va más allá de la inspección de puerto / protocolo y bloqueo para agregar nivel de aplicación inspección, prevención de intrusiones y traer inteligencia desde fuera del firewall “.

Puede obtener más detalles: Firewall tradicional vs. Firewall de próxima generación

El firewall típico es básicamente reglas de puerto / IP, mira la información del encabezado pero no necesariamente como la carga útil del paquete. Ve de dónde viene la parte posterior, es decir, IP de origen, IP de destino, puerto de destino, etc.

El firewall de próxima generación abarca la inspección profunda de paquetes (DPI), es decir, examina la carga útil del paquete TCP / IP, UDP y realiza análisis forenses al respecto. DPI cuando se aplica a un sistema basado en firmas y reglas para cargas útiles, crea un IPS (Sistema de prevención de intrusiones).

Por lo tanto, el firewall de próxima generación no es solo un firewall basado en reglas, es un firewall de aplicación, examina la información de encabezado + paquete y luego determina los riesgos, etc., para evitar que ese paquete ingrese a la red.