# Was ist eine Next-Generation Firewall (NGFW)?

> Eine Next-Generation Firewall (NGFW) ist ein Branchenlabel für eine Firewall, die traditionelle Verkehrskontrolle mit tieferer anwendungsbewusster Inspektion und zusätzlichen Sicherheitsfunktionen kombiniert.

- Kanonische URL: https://yellowcube.eu/de/glossary/next-generation-firewall/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Übliche Fähigkeiten umfassen Anwendungserkennung, Benutzer- oder Identitätskontext, Intrusion Prevention, Web-Filterung, Malware-Analyse, Inspektion verschlüsselten Verkehrs und Threat-Intelligence-Integration.

Es gibt keine universelle technische Schwelle, die eine Firewall „next-generation" macht. Produkte unterscheiden sich in Inspektionstiefe, unterstützten Protokollen, Identitätsintegration, Richtlinienmodell, Leistung, Cloud-Abdeckung und darin, wie optionale Subscriptions den Schutz beeinflussen. Die Bewertung sollte daher benötigte Fähigkeiten und getestete Ergebnisse nutzen statt nur das Label.

### Wichtigste Punkte

- **Möglicher Nutzen:** Spezifischere Richtlinie als nur Adressen und Ports anwenden und verwandte Inspektionsfunktionen konsolidieren.
- **Zentrale Designfragen:** Welcher Verkehr ist sichtbar, welche Protokolle werden dekodiert, wie werden Identitäten abgebildet, und was geschieht, wenn die Inspektion scheitert?
- **Betriebliche Bedürfnisse:** Regel-Governance, Signatur- und Software-Updates, Tuning, Protokollierung, validierte Kapazität und Zertifikatslebenszyklus-Management, wo TLS-Entschlüsselung eingesetzt wird.
- **Wichtige Einschränkung:** Verschlüsselter Verkehr, ausweichende Protokolle, nicht unterstützte Anwendungen, Datenschutzbeschränkungen und Leistungsabwägungen können die Inspektion reduzieren.

### Verwandte Begriffe

[Firewall](<https://yellowcube.eu/de/glossary/firewall/>) · [Intrusion Prevention System (IPS)](<https://yellowcube.eu/de/glossary/intrusion-prevention-system/>) · [Transport Layer Security (TLS) Inspection](<https://yellowcube.eu/de/glossary/transport-layer-security-inspection/>) · [Secure Access Service Edge (SASE)](<https://yellowcube.eu/de/glossary/secure-access-service-edge/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Proxy-Firewall](<https://yellowcube.eu/de/glossary/proxy-firewall/>) · [Unified Threat Management (UTM)](<https://yellowcube.eu/de/glossary/unified-threat-management/>)

### Quellen

[NIST SP 800-41r1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [NIST SP 800-215: Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

