Next-Generation-Firewalls (NGFWs) sind im Grunde herkömmliche Firewalls, die bei Funktionsumfang und Einsatzbereich deutlich mehr leisten. Sie bieten ein höheres Maß an Raffinesse, das ihnen hilft, wesentlich mehr Sicherheitsprobleme zu erkennen.
Hier sind einige der wichtigsten Trends bei NGFWs:
1. Detailliertere Analysen
Die Technologie herkömmlicher Firewalls basiert auf der regelbasierten Analyse des Netzwerkverkehrs. Die Firewall ist so eingerichtet, dass sie nur eingehende Verbindungen zulässt, die sie gemäß Richtlinien, Blacklists und Whitelists usw. akzeptieren soll. Nach der Einrichtung lässt die Firewall Datenpakete zu oder blockiert sie, wenn diese versuchen, über digitale Netzwerke zu kommunizieren. Während herkömmliche Firewalls als Verkehrspolizisten am Zugangspunkt zu einem Gerät oder Netzwerk betrachtet werden konnten, prüften sie im Grunde nur Paket-Header, um festzustellen, ob es sich um Freund oder Feind handelte.
Next-Generation-Firewalls gehen weit über die herkömmliche Paketfilterung hinaus. Sie beschränken sich nicht auf den Paket-Header, sondern untersuchen Quelle und Inhalt eines Pakets vollständig. Dadurch können sie eine große Zahl ausgefeilterer Sicherheitsbedrohungen erkennen und Malware aufspüren, die darauf ausgelegt ist, Firewalls zu umgehen.
2. Größere Angriffsfläche
Nirav Shah, Vice President für Produkte und Lösungen bei Fortinet, sagte, der Bedarf an NGFWs sei aufgrund der kontinuierlichen Entwicklung und Ausweitung der Angriffsflächen deutlich geworden, ebenso wie durch die zunehmende Anfälligkeit von Benutzern für ausgefeilte Angriffe wie Ransomware. Daher sind in einer NGFW mehrere Netzwerk- und Sicherheitsfunktionen zusammengeführt worden, um Kunden und Benutzer zu schützen.
„Unternehmen müssen Netzwerk- und Sicherheitsfunktionen über physische und Cloud-Standorte hinweg zusammenführen können, um die rasche Ausweitung dieser neuen Randbereiche abzusichern“, sagte Shah. „IT-Teams können diese Konvergenz durch den Einsatz einer modernen NGFW nutzen, die neben modernen Netzwerkfunktionen wie SD-WAN, Universal ZTNA, LAN-Edge-Controllern und 5G-Unterstützung auch KI-/ML-Sicherheit bereitstellt. Ein konvergierter Ansatz ist in der heutigen Bedrohungslandschaft unerlässlich, um vor immer fortschrittlicheren Bedrohungen zu schützen und eine bessere Benutzererfahrung zu ermöglichen.“
3. Ausgehender Datenverkehr ebenso wie eingehender
Firewalls konzentrierten sich hauptsächlich darauf, Unternehmen oder Geräte vor dem Eindringen unerwünschten Datenverkehrs und von Malware zu schützen.
Der Trend geht jedoch dahin, dem ausgehenden Datenverkehr ebenso viel Aufmerksamkeit zu widmen wie dem eingehenden.
„Immer mehr Unternehmen räumen der Sicherheit des ausgehenden Datenverkehrs Priorität ein, um Datenabfluss zu verhindern und ausgehende Verbindungen von kombinierten Apps zu überwachen, die möglicherweise mit mehreren externen Diensten verbunden sind – andernfalls wäre die Erkennung von Command-and-Control-Aktivitäten schwierig“, sagte Vishal Jain, Mitgründer und CTO von Valtix.
4. Zu große Angriffsfläche im Internet
Rickard Carlsson, CEO und Mitgründer von Detectify, macht deutlich, dass die Zeiten längst vorbei sind, in denen Server in Bürokellern standen und die externe Angriffsfläche von Unternehmen durch die in ihren Firewalls festgelegten IP-Adressbereiche definiert wurde. Next-Generation-Firewalls helfen Unternehmen, diesen Ansatz zu überwinden.
„Die heutige Angriffsfläche besteht aus zahlreichen aus dem Internet erreichbaren Assets, deren Zugriff auf Domänenebene kontrolliert wird. Webanwendungen sind für Angreifer zu den attraktivsten Zielen geworden – insbesondere unbekannte und vergessene Assets“, sagte Carlsson. „SaaS-basierte Lösungen, die speziell dafür entwickelt wurden, in dieser neuen Welt Schwachstellen zu identifizieren und die externe Angriffsfläche abzusichern, werden Produktsecurity- und AppSec-Teams viele Kopfschmerzen ersparen.“
5. Zero Trust macht zentrale Firewalls überflüssig
Beyond Identity ergab in einer Studie, dass bis zu 83 % der ehemaligen Mitarbeiter nach ihrem Ausscheiden weiterhin Zugriff auf mindestens ein Konto haben. Die Hälfte von ihnen nutzt diesen Zugriff, um Kunden- oder Finanzinformationen zu stehlen. Außerdem müssen verschiedene Sicherheitslücken berücksichtigt werden, die mit der Arbeit von zu Hause aus einhergehen. Wie viele Heimnetzwerke und mobilen Verbindungen sind vollständig abgesichert?
Das Zero-Trust-Framework schützt Remote-Mitarbeiter, hybride Cloud-Umgebungen und die IT im Allgemeinen. Es beruht auf der Annahme, dass jedes Netzwerk jederzeit durch interne oder interne Angriffe gefährdet ist. Das bedeutet, dass einer Person nicht allein deshalb vertraut wird, weil sie sich im Netzwerk befindet. Sie muss ihre Identität nachweisen und erhält nur eingeschränkten Zugriff auf die Systeme, die sie benötigt.
„Im Allgemeinen haben sich Firewalls von On-Premises-Geräten hin zu Cloud-Diensten und zuletzt zunehmend in Richtung Zero-Trust-Konfigurationen entwickelt, die zentrale Firewalls im Wesentlichen vollständig überflüssig machen“, sagte Peter Lowe, leitender Sicherheitsforscher bei DNSFilter. „Physische Geräte haben in großen Unternehmensnetzwerken mit physischer Infrastruktur zwar weiterhin ihren Platz, doch der Aufstieg von Remote-Arbeit und internationaler Zusammenarbeit hat eine andere Lösung für dasselbe Problem des Netzwerkschutzes erforderlich gemacht. NGFWs können nach wie vor mit Zero-Trust-Netzwerken kombiniert werden und als Segmentierungs-Gateways fungieren, um die Durchsetzung von Regeln zu unterstützen und auf verdächtiges Verhalten zu überwachen.“