Основные отличия NGFW (межсетевого экрана следующего поколения) от классического межсетевого экрана (МЭ):
- Анализ трафика. 1 МЭ анализируют трафик только на уровне заголовков пакетов (IP, порт, протокол). 1 NGFW выполняют глубокую проверку пакетов (DPI), позволяя анализировать содержимое трафика на уровне приложений. 1
- Идентификация и контроль приложений. 14 NGFW идентифицируют и контролируют использование приложений, независимо от порта и протокола, что значительно повышает уровень безопасности. 1
- Идентификация и контроль доступа пользователей. 1 Это обеспечивает более гибкое и точное управление безопасностью. 1
Ещё одно отличие заключается в том, что NGFW оптимизированы для обработки большого трафика, включая шифрование и многочисленные протоколы. 7