5 Top-Trends bei Next-Generation-Firewalls im Jahr 2022

Next-Generation-Firewalls (NGFWs) sind im Grunde herkömmliche Firewalls, die bei Funktionsumfang und Einsatzbereich deutlich mehr leisten. Sie bieten ein höheres Maß an Raffinesse, das ihnen hilft, wesentlich mehr Sicherheitsprobleme zu erkennen. Hier sind einige der wichtigsten Trends bei NGFWs: 1. Detailliertere Analysen Die Technologie herkömmlicher Firewalls basiert auf der regelbasierten Analyse des Netzwerkverkehrs […]

Verfasst von
Drew Robb
Drew Robb
Oct 25, 2022
3 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Next-Generation-Firewalls (NGFWs) sind im Grunde herkömmliche Firewalls, die bei Funktionsumfang und Einsatzbereich deutlich mehr leisten. Sie bieten ein höheres Maß an Raffinesse, das ihnen hilft, wesentlich mehr Sicherheitsprobleme zu erkennen. 

Hier sind einige der wichtigsten Trends bei NGFWs: 

1. Detailliertere Analysen 

Die Technologie herkömmlicher Firewalls basiert auf der regelbasierten Analyse des Netzwerkverkehrs. Die Firewall ist so eingerichtet, dass sie nur eingehende Verbindungen zulässt, die sie gemäß Richtlinien, Blacklists und Whitelists usw. akzeptieren soll. Nach der Einrichtung lässt die Firewall Datenpakete zu oder blockiert sie, wenn diese versuchen, über digitale Netzwerke zu kommunizieren. Während herkömmliche Firewalls als Verkehrspolizisten am Zugangspunkt zu einem Gerät oder Netzwerk betrachtet werden konnten, prüften sie im Grunde nur Paket-Header, um festzustellen, ob es sich um Freund oder Feind handelte. 

Next-Generation-Firewalls gehen weit über die herkömmliche Paketfilterung hinaus. Sie beschränken sich nicht auf den Paket-Header, sondern untersuchen Quelle und Inhalt eines Pakets vollständig. Dadurch können sie eine große Zahl ausgefeilterer Sicherheitsbedrohungen erkennen und Malware aufspüren, die darauf ausgelegt ist, Firewalls zu umgehen.

2. Größere Angriffsfläche 

Nirav Shah, Vice President für Produkte und Lösungen bei Fortinet, sagte, der Bedarf an NGFWs sei aufgrund der kontinuierlichen Entwicklung und Ausweitung der Angriffsflächen deutlich geworden, ebenso wie durch die zunehmende Anfälligkeit von Benutzern für ausgefeilte Angriffe wie Ransomware. Daher sind in einer NGFW mehrere Netzwerk- und Sicherheitsfunktionen zusammengeführt worden, um Kunden und Benutzer zu schützen. 

„Unternehmen müssen Netzwerk- und Sicherheitsfunktionen über physische und Cloud-Standorte hinweg zusammenführen können, um die rasche Ausweitung dieser neuen Randbereiche abzusichern“, sagte Shah. „IT-Teams können diese Konvergenz durch den Einsatz einer modernen NGFW nutzen, die neben modernen Netzwerkfunktionen wie SD-WAN, Universal ZTNA, LAN-Edge-Controllern und 5G-Unterstützung auch KI-/ML-Sicherheit bereitstellt. Ein konvergierter Ansatz ist in der heutigen Bedrohungslandschaft unerlässlich, um vor immer fortschrittlicheren Bedrohungen zu schützen und eine bessere Benutzererfahrung zu ermöglichen.“   

Advertisement

3. Ausgehender Datenverkehr ebenso wie eingehender 

Firewalls konzentrierten sich hauptsächlich darauf, Unternehmen oder Geräte vor dem Eindringen unerwünschten Datenverkehrs und von Malware zu schützen.

Der Trend geht jedoch dahin, dem ausgehenden Datenverkehr ebenso viel Aufmerksamkeit zu widmen wie dem eingehenden.  

„Immer mehr Unternehmen räumen der Sicherheit des ausgehenden Datenverkehrs Priorität ein, um Datenabfluss zu verhindern und ausgehende Verbindungen von kombinierten Apps zu überwachen, die möglicherweise mit mehreren externen Diensten verbunden sind – andernfalls wäre die Erkennung von Command-and-Control-Aktivitäten schwierig“, sagte Vishal Jain, Mitgründer und CTO von Valtix. 

4. Zu große Angriffsfläche im Internet

Rickard Carlsson, CEO und Mitgründer von Detectify, macht deutlich, dass die Zeiten längst vorbei sind, in denen Server in Bürokellern standen und die externe Angriffsfläche von Unternehmen durch die in ihren Firewalls festgelegten IP-Adressbereiche definiert wurde. Next-Generation-Firewalls helfen Unternehmen, diesen Ansatz zu überwinden. 

„Die heutige Angriffsfläche besteht aus zahlreichen aus dem Internet erreichbaren Assets, deren Zugriff auf Domänenebene kontrolliert wird. Webanwendungen sind für Angreifer zu den attraktivsten Zielen geworden – insbesondere unbekannte und vergessene Assets“, sagte Carlsson. „SaaS-basierte Lösungen, die speziell dafür entwickelt wurden, in dieser neuen Welt Schwachstellen zu identifizieren und die externe Angriffsfläche abzusichern, werden Produktsecurity- und AppSec-Teams viele Kopfschmerzen ersparen.“

Advertisement

5. Zero Trust macht zentrale Firewalls überflüssig  

Beyond Identity ergab in einer Studie, dass bis zu 83 % der ehemaligen Mitarbeiter nach ihrem Ausscheiden weiterhin Zugriff auf mindestens ein Konto haben. Die Hälfte von ihnen nutzt diesen Zugriff, um Kunden- oder Finanzinformationen zu stehlen. Außerdem müssen verschiedene Sicherheitslücken berücksichtigt werden, die mit der Arbeit von zu Hause aus einhergehen. Wie viele Heimnetzwerke und mobilen Verbindungen sind vollständig abgesichert?  

Das  Zero-Trust-Framework schützt Remote-Mitarbeiter, hybride Cloud-Umgebungen und die IT im Allgemeinen. Es beruht auf der Annahme, dass jedes Netzwerk jederzeit durch interne oder interne Angriffe gefährdet ist. Das bedeutet, dass einer Person nicht allein deshalb vertraut wird, weil sie sich im Netzwerk befindet. Sie muss ihre Identität nachweisen und erhält nur eingeschränkten Zugriff auf die Systeme, die sie benötigt. 

„Im Allgemeinen haben sich Firewalls von On-Premises-Geräten hin zu Cloud-Diensten und zuletzt zunehmend in Richtung Zero-Trust-Konfigurationen entwickelt, die zentrale Firewalls im Wesentlichen vollständig überflüssig machen“, sagte Peter Lowe, leitender Sicherheitsforscher bei DNSFilter. „Physische Geräte haben in großen Unternehmensnetzwerken mit physischer Infrastruktur zwar weiterhin ihren Platz, doch der Aufstieg von Remote-Arbeit und internationaler Zusammenarbeit hat eine andere Lösung für dasselbe Problem des Netzwerkschutzes erforderlich gemacht. NGFWs können nach wie vor mit Zero-Trust-Netzwerken kombiniert werden und als Segmentierungs-Gateways fungieren, um die Durchsetzung von Regeln zu unterstützen und auf verdächtiges Verhalten zu überwachen.“

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.