Salta al contenuto
ISO 9001 ISO/IEC 27001 Proxmox Gold Partner Dati in Italia
Rackone

Glossario · F

Firewall di nuova generazione (NGFW)

Team sistemistico Rackone · 2 min di lettura · Aggiornato il

Il firewall di nuova generazione (NGFW) filtra il traffico in base ad applicazioni, utenti e contenuti, oltre che a indirizzi e porte.

Il firewall di nuova generazione (Next-Generation Firewall, NGFW) è un firewall che decide cosa lasciar passare non solo in base a indirizzi IP, porte e protocolli, come i firewall tradizionali, ma riconoscendo le applicazioni, gli utenti e il contenuto del traffico. Il termine si è diffuso alla fine degli anni Duemila, quando le applicazioni web hanno reso insufficiente il filtro per porta.

Cosa fa un firewall di nuova generazione?

  • Controllo delle applicazioni: distingue, per esempio, un servizio di videoconferenza da un'app di condivisione file anche se entrambi usano la porta 443.
  • Ispezione approfondita dei pacchetti (deep packet inspection), che analizza il contenuto oltre alle intestazioni.
  • Prevenzione delle intrusioni (IPS) integrata, che blocca gli attacchi noti mentre avvengono.
  • Regole per utente o gruppo, collegate alla directory aziendale.
  • Ispezione del traffico cifrato TLS, che oggi è la maggior parte del traffico web.
  • Threat intelligence: elenchi aggiornati di indirizzi, domini e file malevoli.

Qual è la differenza con un firewall tradizionale?

Un firewall tradizionale ragiona per regole del tipo «questo indirizzo può raggiungere quella porta». È efficace per chiudere ciò che non serve, ma non vede cosa succede dentro una connessione permessa. L'NGFW lavora fino al livello applicativo e unisce in un solo apparato funzioni che prima richiedevano dispositivi separati.

Basta un NGFW per proteggere un'azienda?

No. Il firewall presidia il confine della rete, ma lavoro da remoto, servizi cloud e dispositivi mobili hanno reso quel confine meno netto, e un attacco può partire da un endpoint già compromesso. Per questo il firewall si affianca a protezione degli endpoint, controllo degli accessi e backup. La linea Cyber Security di Rackone copre questi livelli con una protezione multilivello: endpoint protection, backup immutabile, disaster recovery e percorso NIS2.

Termini correlati

Firewall

Il firewall è il sistema, hardware o software, che filtra il traffico fra reti secondo regole definite e blocca le connessioni non autorizzate.

Secure Web Gateway (SWG)

Il Secure Web Gateway (SWG) è la soluzione che filtra il traffico web degli utenti per bloccare siti malevoli, malware e fughe di dati.

Sicurezza informatica

La sicurezza informatica è l'insieme di tecnologie, processi e comportamenti che protegge sistemi, reti, applicazioni e dati da attacchi, guasti e abusi.

Chiama Parla con un esperto