Next-Generation Firewall vs. Traditional Firewall

ファイアウォールは、企業のサイバーセキュリティアーキテクチャの重要なコンポーネントであり、保護された内部ネットワークと外部との間の障壁として機能します。 ファイアウォールは長年にわたって大きく成長し、進化しており、組織に適した ソリューションを選択する には、さまざまなファイアウォールの機能を理解することが不可欠です。

デモをリクエストする NGFW Buyer’s Guide

従来のファイアウォールとは?

従来のファイアウォールは、ネットワークパケットのヘッダーを検査して、ネットワークへの出入りを許可する必要があるかどうかを判断します。 これらのファイアウォールは、許可/拒否された IP アドレス、ポート、または接続状態を指定するルールに基づいて動作します。

次世代ファイアウォールとは?

次世代ファイアウォール(NGFW) は、ディープパケットインスペクション(DPI)を実行し、ネットワークパケットのペイロードとそのヘッダーを調査します。 これにより、悪意のあるトラフィックや、ヘッダーベースの分析をすり抜ける可能性のある企業ポリシーに違反するトラフィックを特定してブロックできます。

従来のファイアウォールと次世代ファイアウォールの主な違い

従来のファイアウォールとNGFWは、どちらもコアファイアウォール機能を組み込んでおり、企業のサイバーセキュリティアーキテクチャで同様の役割を果たします。 しかし、この2つの間には大きな違いがあり、それが現代のサイバーセキュリティの脅威に対する保護を提供する能力に影響を与えています。

検査深さ

従来のファイアウォールとNGFWは、 開放型システム間相互接続(OSI)モデルの異なるレベルで動作します。 検査の深さには、次のような違いがあります。

  • 従来のファイアウォール: 従来のファイアウォールは、OSI レイヤー 2 から 4 を調べて、ネットワーク パケット ヘッダーを検査します。 これらのヘッダーには、送信元と宛先の IP アドレスとポート番号が含まれ、ネットワーク プロトコルの識別に使用できます。 これにより、組織は、特定のタイプのトラフィックがネットワークに出入りするのを防止したり、特定のロケールからのトラフィックを許可またはブロックしたりできます。
  • NGFWです。 NGFWは、アプリケーション層またはOSI層7まで動作します。ネットワークパケットの内容を検査し、アプリケーション固有の通信を理解することで、マルウェア、データ流出、および従来のファイアウォールでは見逃されていたその他の脅威を特定できます。

アプリケーション認識

SaaSアプリケーション、モノのインターネット(IoTデバイス、API)の台頭により、インターネットトラフィックのWebプロトコル(HTTP/HTTPS)を経由する割合が増加しています。

 

従来のファイアウォールとNGFWでは、このトラフィックを監視する能力に大きな違いがあります。

  • 従来のファイアウォール: 従来のファイアウォールは、特定の種類のアプリケーション トラフィックをフィルタリングすることを目的としていますが、ポート番号に基づいてフィルタリングされます。 HTTPS プロトコル (ポート 443) を使用して、ソーシャル メディアやビデオ会議のトラフィックなど、標準ポートを流れるアプリケーション トラフィックを識別する機能がありません。
  • NGFWです。 NGFWは、ネットワークパケットの内容を検査し、アプリケーション固有の通信を認識して制御できます。 これにより、アプリケーションはアプリケーションのネットワーク トラフィックをきめ細かく制御し、特定の種類のトラフィックをブロックしたり、使用する帯域幅の量を制限したりできます。

高度な機能

セキュリティ統合は、企業がセキュリティ管理の合理化と可視性の向上を試みる未来です。 しかし、従来のセキュリティ統合とNGFWでは、セキュリティ統合のレベルが大きく異なります。

従来のファイアウォールは、通常、侵入防止システム、マルウェア分析サンドボックス、その他の主要なセキュリティソリューションと一緒に導入されます。 このポイント ソリューションのコレクションは、管理がより難しく、可視性と制御のギャップを招く可能性があります。

一方、NGFWは、一般的にIPS、アプリケーション制御、URLフィルタリング、およびその他のセキュリティ機能を統合しています。

また、次のようなさまざまな機能を提供することもできます。

  • TLSインスペクション:NGFWは、TLSで暗号化されたトラフィックを検査する機能を提供します。 これにより、暗号化されたトラフィックに隠されたマルウェアやデータ流出を特定してブロックできます。
  • データ漏洩防止 (DLP): NGFW には DLP 機能が組み込まれており、企業ネットワークからの機密情報や専有情報の流出の試みを検出します。
  • IoT 脅威対策: アンマネージドまたは不正なモノのインターネット (IoTデバイスには、ビジネスを攻撃に対して脆弱にする脆弱性が含まれている可能性があります。 NGFWは、これらのデバイスを検出して隔離できるため、ビジネスに脅威を与えません。
  • SD-WANセキュリティ: NGFWには、ネットワークルーティングを最適化するための SD-WAN 機能を含めることができます。 SD-WANとセキュリティ機能を組み合わせることで、より安全で使いやすい企業WANが実現します。
  • コンプライアンス Management: 企業は、規制コンプライアンスを維持するために、セキュリティギャップを管理し、特定のデータを報告する必要があります。 NGFWは、コンプライアンスのギャップを特定し、規制当局への報告に必要な情報を収集することで、コンプライアンスを簡素化できます。

Threat Intelligence

脅威インテリジェンスは、最新の脅威とサイバー攻撃キャンペーンを特定するために不可欠です。 しかし、従来のファイアウォールとNGFWは、次のような非常に異なる方法で脅威インテリジェンスを使用します。

  • 従来のファイアウォール: 従来のファイアウォールは、通常、外部システムに依存して有用な脅威インテリジェンスを提供します。 たとえば、ファイアウォールの管理者は、新しい脅威キャンペーンを認識し、それに対処するためにファイアウォールのルールを更新する場合があります。
  • NGFWです。 NGFW は、脅威インテリジェンス フィードを取り込み、提供された情報に基づいて行動できます。 これには、新たな攻撃を検出して防止するためのルールの自動調整が含まれます。

レポーティングと管理

レポーティングは、企業のセキュリティと規制コンプライアンスにとって重要です。 ファイアウォールは、次のようなレポート機能のレベルが異なります。

  • 従来のファイアウォール: 通常、基本的なログ記録機能とレポート機能のみを提供します。 セキュリティアナリストは、他のツールや手動プロセスを使用して、これを使用可能な形式に変換する必要があります。
  • NGFWです。 NGFWは、アプリケーションの使用状況、検出された脅威、セキュリティイベントに関する洞察を含む、より詳細でカスタマイズ可能なレポートを提供します。 これにより、セキュリティチームはメトリクスを追跡し、ROIを実証し、必要なコンプライアンスレポートを生成することができます。

ビジネスに適したファイアウォールの選択

世の中にはさまざまなNGFWソリューションがあり、さまざまな機能を提供しています。 ファイアウォールの選択プロセスの主な段階には、次のようなものがあります。

  • ビジネスニーズとセキュリティ要件の評価: ファイアウォールは ビジネスに役立つべきです。 ビジネスニーズとセキュリティ要件をマッピングすることは、NGFWが必要な機能を提供しているかどうかを特定するために不可欠です。
  • コストとリソースの評価: セキュリティチームは、セキュリティを強化するために限られたリソースをどのように投資するかを決定する必要があります。 組織のセキュリティニーズと利用可能なリソースを比較すると、重要な機能と便利な機能を区別するのに役立ちます。
  • 将来のトラフィックと脅威の状況を考慮すると、次のようになります。 多くの企業WANはトラフィック量の増加に直面しており、サイバー脅威はより複雑で巧妙になっています。 ファイアウォールソリューションを選択するときは、ビジネスとともに成長できるソリューションを選択してください。
  • ファイアウォールのベンダーとソリューションの比較: 必要なセキュリティ機能とスケーラビリティのニーズを定義したら、セキュリティ チームはソリューションを比較する準備が整います。 ベンダーによって強みがあり、あらゆる規模の企業向けに設計されたさまざまなソリューションを提供しているベンダーもあります。

Quantum Force - AI-Powered ファイアウォール and Security Gartner Magic Quadrant

NGFWファイアウォールは、現代のサイバー脅威から保護するために不可欠です。 ファイアウォールで何を探すべきかの詳細については、この バイヤーズガイドをご覧ください。 チェック・ポイント Quantum Force NGFWは 、業界をリードする脅威対策と AIを活用したセキュリティを提供します。

チェック・ポイントのNGFWが企業のサイバーセキュリティを強化する方法の詳細については、 デモをリクエストしてください

×
  フィードバック
このWebサイトは、機能性と分析およびマーケティングの目的でCookieを使用しています。Webサイトを引き続きご利用いただくことで、Cookieの使用に同意したことになります。詳細については、Cookieに関する通知をお読みください。
OK