# Čo je firewall novej generácie (NGFW)?

> Firewall novej generácie (next-generation firewall, NGFW) je odvetvové označenie pre firewall, ktorý kombinuje tradičné riadenie prevádzky s hlbšou inšpekciou s povedomím o aplikáciách a ďalšími bezpečnostnými funkciami.

- Kanonická URL: https://yellowcube.eu/sk/glossary/next-generation-firewall/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Bežné schopnosti zahŕňajú identifikáciu aplikácií, kontext používateľa alebo identity, prevenciu prienikov, webové filtrovanie, analýzu malware, inšpekciu šifrovanej prevádzky a integráciu spravodajstvo o hrozbách.

Neexistuje univerzálny technický prah, ktorý robí firewall „novej generácie". Produkty sa líšia v hĺbke inšpekcie, podporovaných protokoloch, integrácii identity, modeli politiky, výkone, cloudovom pokrytí a v tom, ako voliteľné predplatné ovplyvňujú ochranu. Hodnotenie by preto malo používať požadované schopnosti a testované výsledky namiesto samotného označenia.

### Kľúčové body

- **Potenciálna hodnota:** Aplikovať špecifickejšiu politiku než len adresy a porty a konsolidovať súvisiace inšpekčné funkcie.
- **Kľúčové návrhové otázky:** Ktorá prevádzka je viditeľná, ktoré protokoly sú dekódované, ako sa identity mapujú a čo sa stane, keď inšpekcia zlyhá?
- **Operačné potreby:** Riadenie pravidiel, aktualizácie signatúr a softvéru, ladenie, logovanie, validovaná kapacita a správa životného cyklu certifikátov tam, kde je nasadené dešifrovanie TLS.
- **Dôležité obmedzenie:** Šifrovaná prevádzka, únikové protokoly, nepodporované aplikácie, obmedzenia súkromia a výkonnostné kompromisy môžu inšpekciu znížiť.

### Súvisiace pojmy

[Firewall](<https://yellowcube.eu/sk/glossary/firewall/>) · [Systém prevencie prienikov (intrusion prevention system, IPS)](<https://yellowcube.eu/sk/glossary/intrusion-prevention-system/>) · [Inšpekcia TLS](<https://yellowcube.eu/sk/glossary/transport-layer-security-inspection/>) · [Secure access service edge (SASE)](<https://yellowcube.eu/sk/glossary/secure-access-service-edge/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Proxy firewall](<https://yellowcube.eu/sk/glossary/proxy-firewall/>) · [Unified threat management (UTM)](<https://yellowcube.eu/sk/glossary/unified-threat-management/>)

### Zdroje

[NIST SP 800-41r1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [NIST SP 800-215: Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

