Blog¿Qué es un Firewall de nueva generación?
Los cortafuegos son una herramienta de seguridad estándar para la mayoría de las empresas.
Sin embargo, en el cambiante panorama de amenazas de hoy en día, donde los cortafuegos son la próxima generación y los únicos que pueden proporcionar una protección adecuada para las Empresas.
Definición de cortafuegos de próxima generación
Un cortafuegos de próxima generación (NGFW)…
“Es un cortafuegos son equipos de inspección profundos que van más allá de la inspección y el bloqueo de puertos/protocolos para añadir la inspección a nivel de aplicación, la prevención de intrusos y proporcionar inteligencia desde fuera del cortafuegos”.
Cortafuegos tradicional vs. Cortafuegos tradicional Cortafuegos de nueva generación
Los cortafuegos de nueva generación son una versión más avanzada del cortafuegos tradicional. Al igual que los cortafuegos normales, el NGFW utiliza filtros de paquetes estáticos y dinámicos y soporte de VPN para asegurar que todas las conexiones entre la red, Internet y el cortafuegos sean válidas y seguras. Ambos tipos traducen las direcciones de red y de puerto para mapear las IPs.
La diferencia fundamental entre el cortafuegos tradicional y los cortafuegos de próxima generación es la capacidad de un NGFW para filtrar en aplicaciones (SaaS). Estos cortafuegos tienen un amplio control y visibilidad de las aplicaciones que se pueden identificar analizando y cotejando las firmas. Pueden utilizar listas blancas o un IP´S basado en firmas para distinguir entre aplicaciones seguras y no deseadas, que luego se identifican mediante el descifrado de SSL. A diferencia de la mayoría de los cortafuegos tradicionales, el NGFW también incluye una ruta a través de la cual se recibirán las futuras actualizaciones.
Beneficios para las empresas
NGFW bloquea el malware para que no entre en la red de la empresa, algo que los cortafuegos tradicionales nunca pudieron conseguir. Están mejor equipados para hacer frente a las amenazas persistentes avanzadas (APT). NGFW puede ser una opción de bajo costo para las empresas que buscan mejorar su seguridad básica, ya que pueden incorporar el trabajo de los antivirus, los firewalls y otras aplicaciones de seguridad en una sola solución. Las principales características de NGFW incluyen el conocimiento de las aplicaciones, servicios de inspección y un sistema de protección en toda la red.