Eine NGFW erweitert die klassische Firewall um Funktionen wie Anwendungserkennung, Intrusion Prevention und Inhaltsfilter. So lassen sich Bedrohungen tiefer im Datenverkehr erkennen.
Eine klassische Firewall entscheidet anhand von Ports und Adressen. Eine Next-Generation Firewall (NGFW) schaut zusätzlich in den Inhalt des Datenverkehrs hinein.
Eine NGFW identifiziert Anwendungen unabhängig vom genutzten Port. Sie erkennt eine Dropbox-Übertragung auch dann, wenn diese über den Standard-Webport läuft.
Dadurch lassen sich Regeln auf Anwendungsebene festlegen — etwa private Cloud-Speicher blockieren, geschäftliche aber erlauben. Das schafft Kontrolle, die eine reine Port-Filterung nicht bieten kann.
Die zusätzliche Tiefe kostet Leistung. Wird verschlüsselter Verkehr aufgebrochen und geprüft, sinkt der mögliche Durchsatz deutlich — die Hardware muss zur Bandbreite passen.
Außerdem brauchen die Erkennungsfunktionen laufende Lizenzen und Signatur-Updates. Eine NGFW ohne aktuelle Updates verliert ihren wichtigsten Vorteil gegenüber einer einfachen Firewall.
FAQ
Kurz und konkret beantwortet.
Ja, in den meisten Fällen. Auch kleine Betriebe profitieren von Anwendungskontrolle, Webfilter und integrierter Angriffserkennung. Hersteller bieten passend dimensionierte Modelle an. Entscheidend ist, dass die laufenden Sicherheits-Lizenzen eingeplant werden, sonst bleibt die NGFW eine teure Standard-Firewall.
Ja. Eine NGFW schützt am Netzübergang, sieht aber nicht, was auf einem Endgerät passiert. Öffnet ein Mitarbeiter einen schädlichen Anhang, erkennt das nur Endpoint-Schutz wie EDR. NGFW und EDR decken unterschiedliche Ebenen ab und gehören zusammen.
SSL- oder TLS-Inspektion bedeutet, dass die NGFW verschlüsselten Verkehr kontrolliert aufbricht, prüft und wieder verschlüsselt. Nur so erkennt sie Bedrohungen in HTTPS-Verbindungen, über die heute fast der gesamte Verkehr läuft. Sie erfordert sorgfältige Konfiguration und ausreichend Leistung.
Noch Fragen?
Ob IT-Sicherheit oder ein anderes Thema — wir schauen uns Ihre Situation an und sagen Ihnen ehrlich, was sinnvoll ist.
Kontakt aufnehmenKostenlose Erstberatung
Unverbindlich und ohne Fachchinesisch. Wählen Sie den Weg, der Ihnen am liebsten ist.
4,7 ★ GoogleAntwort in unter 4 Stundenpersönlich seit 2002
Rückruf anfordern
Innerhalb von 4 Stunden — kostenlos und unverbindlich.
Wir melden uns innerhalb von 4 Stunden bei Ihnen.