NGFW (Next-Generation Firewall, Брандмауэр нового поколения) — это современная эволюция традиционного сетевого брандмауэра, которая объединяет функции классического stateful-брандмауэра с дополнительными возможностями безопасности, такими как вторжение системы предотвращения (IPS), контроль приложений, интеграция с Threat Intelligence и, зачастую, возможности VPN и шифрования трафика. Ключевое отличие — способность идентифицировать и применять политики безопасности на уровне конкретных приложений и пользователей, а не только на основе портов и протоколов.
Возможности и ключевые функции NGFW:
- Глубокий контроль приложений (Application Awareness & Control): Идентификация тысяч приложений (Facebook, BitTorrent, Skype, корпоративные SaaS) независимо от используемых портов или протоколов. Позволяет создавать правила вида «разрешить Skype только для отдела продаж, но заблокировать торренты для всех».
- Интеграция систем предотвращения вторжений (IPS): Встроенный модуль IPS для обнаружения и блокировки сетевых атак, эксплойтов уязвимостей и вредоносного трафика в режиме реального времени.
- Идентификация пользователей (User Identity Integration): Интеграция с каталогами (Active Directory, LDAP) для привязки IP-адресов к конкретным пользователям и группам. Это позволяет создавать политики вида «заблокировать соцсети для группы “Стажеры”».
- Обогащение данными об угрозах (Threat Intelligence Feeds): Автоматическое обновление списков известных вредоносных IP-адресов, доменов и URL из облачных сервисов производителя для проактивной блокировки угроз.
- Технологии шифрования трафика (SSL/TLS Inspection): Возможность расшифровки, проверки и повторного шифрования HTTPS-трафика для обнаружения угроз, скрытых в зашифрованном соединении.
- Современные методы обнаружения угроз: Использование песочниц (sandboxing) для анализа подозрительных файлов, перехватываемых в трафике, и алгоритмов машинного обучения для выявления неизвестных аномалий.
- Единое централизованное управление: Возможность управления политиками безопасности для распределенной инфраструктуры (филиалы, ЦОДы) из единой консоли.
NGFW стал стандартом де-факто для защиты сетевого периметра. Он решает проблемы, с которыми не справлялись традиционные брандмауэры, например, когда опасное приложение использует стандартный порт (например, веб-трафик на 80-м порту) или когда атака скрыта в легитимном протоколе. Трендом является конвергенция NGFW с другими технологиями в рамках более широких концепций, таких как SASE (Secure Access Service Edge), где функции брандмауэра предоставляются как облачный сервис (FWaaS), и Hybrid Mesh Firewall, обеспечивающий единое управление политиками для физических, виртуальных и облачных инстансов NGFW. Выбор NGFW критически важен для построения сегментированной (микросегментированной) архитектуры сети в рамках подхода Zero Trust.
Упоминания
-
14 января 2026
Письма от босса, срочные переводы и проверки силовиков: что пишут жертвам фишинговых рассылок
Фальшивые боссы и секретные чаты Злоумышленники проводят постоянный апргрейд уже проверенных схем, отмечают аналитики. «Те же приемы социальной инженерии обрастают... -
26 декабря 2025
Positive Technologies запустила отдельные багбаунти-программы для 15 своих продуктов
Positive Technologies разместила на площадке Standoff Bug Bounty отдельные программы по поиску уязвимостей для 15 своих продуктов. Основная часть программы... -
26 декабря 2025
Импорт иностранных NGFW в РФ по официальным данным сократился на 50%
По данным источника SecPost, знакомого с данными ФТС, в первом квартале 2025 года количество поставок межсетевых экранов нового поколения (NGFW)... -
19 декабря 2025
Иностранцы не отходят от экранов: как проходит импортозамещение NGFW на российском рынке
В отличие от ряда других сегментов рынка информационной безопасности, в направлении межсетевых экранов нового поколения в России вплоть до 2022... -
17 декабря 2025
Российский ИБ-вендор InfoWatch выйдет на индийский и китайский рынок
Группа компания InfoWatch в 2026 году планирует начать экспорт своих ИБ-решений в Индию и Китай, заявила в интервью SecPost президент... -
17 декабря 2025
«У CISO есть своя мотивация советовать приобретать дорогие ИБ-продукты», — Наталья Касперская
Некоторые эксперты ожидают консолидацию на ИБ-рынке в ближайшие годы. Кроме того, вероятно, ряд вендоров будут вынуждены сворачивать разработку части своих... -
15 декабря 2025
Positive Technologies выводит PT NGFW на рынок СНГ
Компания Positive Technologies начала переговоры о продажах своего межсетевого экрана нового поколения (NGFW) компаниям в странах СНГ. Осенью 2025 года...