Was ist eine Next-Generation-Firewall?

Eine Next-Generation-Firewall (NGFW) ist ein zentrales Cybersicherheitsprodukt, das Netzwerksicherheit mit Endpoint-Schutz als grundlegender Funktion bietet. Eine NGFW ist eine Firewall-Technologie der dritten Generation, die zur Übersetzung von Netzwerk- und Portadressen verwendet wird, um IPs abzubilden. Ziel einer NGFW ist es, Bedrohungen abzuwehren und mit flexiblen Verwaltungs- und Bereitstellungsoptionen einen erweiterten Schutz zu gewährleisten […]

Oct 25, 2022
5 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Eine Next-Generation-Firewall (NGFW) ist ein zentrales Cybersicherheitsprodukt, das Netzwerksicherheit mit Endpoint-Schutz als grundlegender Funktion bietet. Eine NGFW ist eine Firewall-Technologie der dritten Generation, die zur Übersetzung von Netzwerk- und Portadressen verwendet wird, um IPs abzubilden. Ziel einer NGFW ist es, Bedrohungen abzuwehren und mit flexiblen Verwaltungs- und Bereitstellungsoptionen einen erweiterten Schutz zu gewährleisten.

NGFWs umfassen grundlegende Paketfilterung, Gateways auf Anwendungsebene, Stateful Inspection, Netzwerk- und Portadressübersetzung sowie Gateways auf Schaltungsebene. Die neuen Firewalls können die genaue Art der Datenübertragung verstehen und Angriffe anhand einer verhaltensbasierten Verkehrsanalyse, ungewöhnlicher Aktivitäten oder von Bedrohungssignaturen erkennen. NGFWs bieten allen Organisationen mit großen Datenverwaltungssystemen Vorteile und liefern Netzwerkadministratoren detailliertere Kontextinformationen als eine herkömmliche Firewall.

Was ist eine NGFW?

Wie funktioniert eine NGFW?

Next-Generation-Firewalls nutzen fortschrittliche Technologien und flexible Einrichtungsmöglichkeiten an unterschiedlichen geografischen Standorten und in verschiedenen Umgebungen, um Netzwerken von Unternehmen eine umfassendere Sicherheitslösung bereitzustellen.

Neueste Technologien

Next-Generation-Firewalls gewährleisten durch die Kombination mehrerer Technologien der nächsten Generation einen mehrschichtigen Schutz. Künstliche Intelligenz (KI) und Automatisierung ermöglichen es den Firewalls, Bedrohungen sofort zu erkennen und gemeinsam Maßnahmen zu ergreifen, bevor sie ein System beeinträchtigen. Automatisierte Richtlinien stoppen verdächtigen Datenverkehr häufig, bevor ein Administrator das Netzwerk überprüfen kann. Die automatische Alarmierung sendet Benachrichtigungen an Administratoren, damit diese die Bedrohung weiter untersuchen und diese Art verdächtigen Datenverkehrs verfolgen können.

Advertisement

NGFWs nutzen außerdem Deep Packet Inspection (DPI), indem sie Intrusion-Prevention-Systeme (IPS) sowie Anwendungsintelligenz und -kontrolle integrieren, um Einblick in die Netzwerkpakete und umfassende Kontrolle über die Anwendungen zu bieten. Das integrierte Intrusion-Detection-System (IDS) und das Intrusion-Protection-System ermöglichen es Unternehmen, Cyberangriffe anhand einer verhaltensbasierten Netzwerkanalyse (NBA), anomaler Aktivitäten oder von Bedrohungssignaturen zu erkennen.

Einrichtungsumgebungen

Next-Generation-Firewalls können in physischen, virtuellen oder cloudbasierten Umgebungen sowie in geografisch verteilten Umgebungen betrieben werden. Die Leistung kann jedoch je nach Konfiguration und Netzwerkumgebung variieren. Die meisten Einstellungen und Konfigurationen für Netzwerkschnittstellen werden auf dem Managementserver gespeichert. Virtuelle NGFW-Engines sind logisch getrennt und laufen als virtuelle Instanzen auf der physischen NGFW-Appliance.

Darüber hinaus sind Unternehmen für verschiedene zentrale Funktionen oder Geschäftsprozesse zunehmend auf Dienste und Anwendungen von Drittanbietern angewiesen. Next-Generation-Firewalls schützen das Netzwerk vor den Schwachstellen von Drittanbieteranwendungen. Die Funktionen virtueller oder cloudbasierter NGFWs ähneln denen einer physischen Firewall, werden jedoch in der Cloud bereitgestellt.

Mehr dazu: Funktionsweise von NGFWs: Alles, was Sie wissen müssen

Welche Funktionen bietet eine NGFW?

Next-Generation-Firewalls bieten zahlreiche Funktionen und Werkzeuge zur Verkehrsanalyse und Richtlinienverwaltung. NGFWs umfassen außerdem eine Reihe von Netzwerkschutzfunktionen wie verschlüsselten Datenverkehr, Erkennung und Abwehr von Malware sowie Deep Packet Inspection. Zu den wichtigen Funktionen von NGFWs zählen außerdem Anwendungskontrolle, eine zentrale Managementkonsole, fortschrittlicher Bedrohungsschutz und die Unterstützung virtueller Netzwerke.

Anwendungs- und Benutzerkontrolle

Eine der effektivsten Funktionen von Next-Generation-Firewalls ist die Anwendungs- und Benutzerkontrolle. Sie ermöglicht den Abgleich des Netzwerkverkehrs mit vordefinierten Modellen. Die Anwendungskontrolle verhindert Risiken bei der Ausführung von Aktionen, indem sie Sicherheitsbedrohungen überwacht und kontrolliert. Administratoren können Richtlinien festlegen, etwa um bestimmte Anwendungen zu blockieren oder zuzulassen, und ermitteln, welche Anwendung potenzielle Sicherheitsprobleme verursacht.

Advertisement

Die Benutzerkontrolle überwacht die Zugriffsversuche von Benutzern auf ein System oder eine Anwendung. Die benutzerbasierte Filterung gewährt Benutzern auf Grundlage ihrer zugewiesenen Rollen Zugriff auf das Netzwerk und schränkt externe Benutzer ein.

Zentralisierte Verwaltung

Die zentrale Verwaltung von Next-Generation-Firewalls ermöglicht es Teams, Routineaufgaben zu automatisieren, Verknüpfungen zu verwenden, Elemente wiederzuverwenden und für maximale Effizienz bei reduziertem manuellem Aufwand bis in die Details vorzudringen.

Die zentralisierte Verwaltung stellt NGFW-Administratoren ein Dashboard zum Sicherheitsstatus bereit, mit dem sie Ereignisse und Verkehrsmuster überwachen können, die dazu beitragen, Risiken in Echtzeit zu verhindern. NGFWs unterstützen außerdem separate Verwaltungslösungen, Protokollierung und Berichterstellung.

Fortschrittlicher Bedrohungsschutz

NGFWs bieten Schutz vor fortschrittlichen Bedrohungen beim Netzwerk-, Web- und Anwendungszugriff. Next-Generation-Firewalls werden durch die Kombination mehrerer Verfahren entwickelt, um Daten vor fortschrittlicher Malware zu schützen, und können die Reaktion auf Cyberangriffe deutlich beschleunigen.

NGFWs bieten Werkzeuge, die den gesamten Netzwerkverkehr überwachen, um Cyberangriffe anhand einer verhaltensbasierten Verkehrsanalyse, ungewöhnlicher Aktivitäten oder von Bedrohungssignaturen zu erkennen und Schutz bereitzustellen. Die Firewalls umfassen mehrere wirksame Funktionen, etwa Deep Packet Inspection im Datenstrom, Angriffserkennung und Website-Filterung.

Virtualisierung und Proxyserver

Unternehmen nutzen zunehmend öffentliche oder private Cloud-Bereitstellungen und softwaredefinierte Netzwerke (SDNs) oder SD-WANs zur Speicherung und Verarbeitung von Daten. Die Virtualisierungsfunktionen einer NGFW gewährleisten die Sicherheit der virtualisierten Netzwerkumgebung und arbeiten ähnlich wie physische Firewalls, um Remote-Mitarbeitern denselben Schutz und Zugriff zu bieten.

Proxybasierte Funktionen extrahieren die Daten gespeicherter Objekte und gleichen sie mit bekannten Bedrohungssignaturen ab. Die Proxys von NGFWs schützen vor Bedrohungen und Datenverlust, während der TCP-Sitzungsproxy den Gesamtdatendurchsatz reduziert.

Mehr dazu: Wie Next-Generation-Firewalls (NGFWs) von Softworx, PenChecks Trust, Flex, CNA und Blackstone eingesetzt werden: Fallstudien

Advertisement

Warum sollte man eine NGFW implementieren?

NGFWs bieten gegenüber herkömmlichen Firewalls zusätzliche Vorteile. Zu den Vorteilen von Next-Generation-Firewalls gehören:

  • Anspruchsvollere Sicherheitslösung im Vergleich zu einer herkömmlichen Firewall
  • Umfassendes Spektrum an Sicherheitstechnologien
  • Filterung von Paketen auf Grundlage der Anwendungen
  • Unterstützung des Anwendungsbewusstseins
  • Betrieb auf Layer 2 bis Layer 7 und Gewährleistung eines mehrschichtigen Schutzes
  • Ermöglichung vollständiger Transparenz und Kontrolle über Anwendungen
  • Einfache Nutzung und Wartung dank standardisiertem Design
  • Integrierte Fähigkeit zur Erkennung der Benutzeridentität
  • Einsatz der Deep-Packet-Inspection-Technologie
  • Anbieter ermöglichen Unternehmen die Festlegung rollenbasierter Zugriffe

Was sind die Unterschiede zwischen einer NGFW und einer Firewall?

Herkömmliche Firewalls arbeiten auf Layer 2 bis Layer 4 und bieten nur begrenzte Transparenz und Kontrolle. Als fortschrittlichere Variante arbeiten NGFWs auf Layer 2 bis Layer 7 und ermöglichen vollständige Transparenz und Kontrolle über Anwendungen. NGFWs sind darauf ausgelegt, fortschrittliche Sicherheitsbedrohungen auf Anwendungsebene zu bekämpfen und so die Online-Sicherheitsfirmware zu verbessern. Sie eignen sich besonders für Großunternehmen und alle Unternehmen mit umfangreichen Datenspeichersystemen oder rechenintensiven Anwendungen.

Wie groß ist der NGFW-Markt?

Der globale Markt für Next-Generation-Firewalls hatte laut GlobeNewswire Industry Research im Jahr 2021 ein Volumen von 3,85 Milliarden US-Dollar und soll bis 2029 auf 7,97 Milliarden US-Dollar anwachsen. Von 2022 bis 2028 wird eine durchschnittliche jährliche Wachstumsrate (CAGR) von 10,8 % erwartet. Zu den Anbietern von Next-Generation-Firewalls zählen Palo Alto Networks, Fortinet, Check Point, Sophos, Cisco und Forcepoint.

Advertisement

Fazit

Bei korrekter Implementierung verbessern Next-Generation-Firewalls die allgemeine Sicherheitslage eines Unternehmens, da sie herkömmliche Firewall-Filterfunktionen mit weiteren modernen Netzwerksicherheitstechnologien kombinieren. NGFWs unterstützen Unternehmen beim Aufbau einer sicheren IT-Umgebung, die verhindert, dass nicht vertrauenswürdige Anwendungen und bösartige Akteure Funktionen ausführen, und so die Gesamtrisiken für Unternehmen reduziert.

Next-Generation-Firewalls decken mehr Schichten des Open-Systems-Interconnection-Modells (OSI-Modell) ab und verbessern die Filterung des Netzwerkverkehrs. Mit ihren fortschrittlicheren Funktionen bieten NGFWs ein hohes Maß an umfassender Netzwerksichtbarkeit und gewährleisten erweiterten Schutz für physische oder virtuelle Netzwerke vor fortschrittlichen Cyberbedrohungen.

Mehr dazu: 5 führende Next-Generation-Firewall-Softwarelösungen

Al Mahmud Al Mamun

Al Mahmud Al Mamun is a writer for TechnologyAdvice. He earned his BSc in Computer Science and Engineering from Prime University, Bangladesh. He attained more than twenty-five diploma courses and a hundred certificate courses. His expertise and research interests include Artificial Intelligence, Artificial Neural Networks, Convolutional Neural Networks, Intelligent Transportation Systems, Information Technology, Computer Vision, Psychology, and Astronomy.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.