NGFW (firewall de próxima geração)
NGFW é o firewall que decide o que passa pela rede olhando a aplicação, o usuário e o conteúdo do tráfego, não apenas porta e endereço. Costuma reunir filtro de aplicação, prevenção de intrusão e inspeção de tráfego cifrado num mesmo equipamento.
O firewall tradicional trabalha com regra de porta e endereço: libera a porta da web, bloqueia o resto. O problema é que quase tudo hoje passa pela mesma porta da web, do sistema legítimo ao aplicativo não autorizado e ao malware. Olhar só a porta não distingue nada.
O NGFW reconhece a aplicação pelo comportamento do tráfego e associa a conexão a um usuário, não só a um IP. A regra passa a ser do tipo "o financeiro acessa o banco, ninguém usa compartilhamento de arquivo pessoal". Some a isso a prevenção de intrusão, que bloqueia padrões de ataque conhecidos no caminho.
O ponto onde ele costuma falhar é a configuração. É comum encontrar equipamento de próxima geração rodando com regras de porta herdadas do firewall anterior, prevenção de intrusão desligada por medo de lentidão e inspeção de tráfego cifrado nunca ativada. A empresa pagou pelo recurso e usa o básico.
O que decide o resultado é a operação: regra revisada, assinaturas atualizadas, registro lido e ajuste quando o negócio muda. Firewall configurado uma vez e esquecido perde valor a cada mês.
Quando se aplica
- O firewall atual só filtra porta e endereço e ninguém sabe que aplicação circula na rede.
- A empresa quer regra por setor ou por usuário, não por máquina.
- Há filiais e trabalho remoto passando pelo mesmo ponto de saída.
- Auditoria ou cliente pediu evidência de controle sobre o tráfego de rede.
Quando não se aplica
- Sem quem configure e acompanhe. Recurso desligado não protege.
- Como única camada de segurança. Com equipe remota, boa parte do tráfego nem passa por ele.
- Dimensionado sem medir o tráfego. Ligar inspeção em equipamento pequeno demais derruba o desempenho da rede.
Configuração que usa os recursos de próxima geração, com regra revisada e registro acompanhado.
Termos relacionados
O firewall que a empresa tem vale pelo que está ligado nele.
O diagnóstico revisa as regras atuais, o que está ativo no equipamento e o que passa pela rede sem controle.
Agendar diagnóstico
