# Mi az újgenerációs tűzfal (NGFW)?

> Az újgenerációs tűzfal (NGFW) iparági megjelölés olyan tűzfalra, amely a hagyományos forgalomszabályozást mélyebb, alkalmazásfelismerő vizsgálattal és további biztonsági funkciókkal ötvözi.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/next-generation-firewall/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A jellemző képességek közé tartozik az alkalmazásazonosítás, a felhasználói vagy identitáskontextus, a behatolásmegelőzés, a webszűrés, a kártevőelemzés, a titkosított forgalom vizsgálata és a fenyegetésfelderítési integráció.

Nincs egyetemes technikai küszöb, amelytől egy tűzfal „újgenerációs" lesz. A termékek eltérnek a vizsgálat mélységében, a támogatott protokollokban, az identitásintegrációban, a szabályzati modellben, a teljesítményben, a felhős lefedettségben, és abban is, hogyan befolyásolják az opcionális előfizetések a védelmet. Az értékelésnek ezért a szükséges képességekre és a tesztelt eredményekre kell épülnie, nem pusztán a címkére.

### Legfontosabb pontok

- **Lehetséges érték:** A címeknél és portoknál specifikusabb szabályzat alkalmazása és a kapcsolódó vizsgálati funkciók konszolidálása.
- **Kulcsfontosságú tervezési kérdések:** Melyik forgalom látható, mely protokollokat dekódolja, hogyan képezi le az identitásokat, és mi történik, ha a vizsgálat meghiúsul?
- **Üzemeltetési igények:** Szabálykezelés, szignatúra- és szoftverfrissítések, hangolás, naplózás, validált kapacitás, valamint tanúsítvány-életciklus-kezelés ott, ahol TLS-dekódolást alkalmaznak.
- **Fontos korlát:** A titkosított forgalom, a kitérő protokollok, a nem támogatott alkalmazások, az adatvédelmi korlátok és a teljesítménybeli kompromisszumok csökkenthetik a vizsgálatot.

### Kapcsolódó kifejezések

[Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Behatolásmegelőző rendszer (IPS)](<https://yellowcube.eu/hu/glossary/intrusion-prevention-system/>) · [TLS-forgalom-vizsgálat](<https://yellowcube.eu/hu/glossary/transport-layer-security-inspection/>) · [Secure Access Service Edge (SASE)](<https://yellowcube.eu/hu/glossary/secure-access-service-edge/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Proxytűzfal](<https://yellowcube.eu/hu/glossary/proxy-firewall/>) · [Egységes fenyegetéskezelés (UTM)](<https://yellowcube.eu/hu/glossary/unified-threat-management/>)

### Források

[NIST SP 800-41r1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [NIST SP 800-215: Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

