Übliche Fähigkeiten umfassen Anwendungserkennung, Benutzer- oder Identitätskontext, Intrusion Prevention, Web-Filterung, Malware-Analyse, Inspektion verschlüsselten Verkehrs und Threat-Intelligence-Integration.
Es gibt keine universelle technische Schwelle, die eine Firewall „next-generation" macht. Produkte unterscheiden sich in Inspektionstiefe, unterstützten Protokollen, Identitätsintegration, Richtlinienmodell, Leistung, Cloud-Abdeckung und darin, wie optionale Subscriptions den Schutz beeinflussen. Die Bewertung sollte daher benötigte Fähigkeiten und getestete Ergebnisse nutzen statt nur das Label.
Wichtigste Punkte
Möglicher NutzenSpezifischere Richtlinie als nur Adressen und Ports anwenden und verwandte Inspektionsfunktionen konsolidieren.
Zentrale DesignfragenWelcher Verkehr ist sichtbar, welche Protokolle werden dekodiert, wie werden Identitäten abgebildet, und was geschieht, wenn die Inspektion scheitert?
Betriebliche BedürfnisseRegel-Governance, Signatur- und Software-Updates, Tuning, Protokollierung, validierte Kapazität und Zertifikatslebenszyklus-Management, wo TLS-Entschlüsselung eingesetzt wird.
Wichtige EinschränkungVerschlüsselter Verkehr, ausweichende Protokolle, nicht unterstützte Anwendungen, Datenschutzbeschränkungen und Leistungsabwägungen können die Inspektion reduzieren.