次世代型ファイアウォール(NGFW:Next Generation Firewall)は、従来のファイアウォールに加え、アプリケーション制御、侵入防御(IPS)、脅威インテリジェンス、マルウェア対策などの高度なセキュリティ機能を統合したセキュリティソリューションです。
従来型のファイアウォールは、主にパケットのフィルタリングやポートの管理を行っていましたが、インターネット環境の普及やサイバー攻撃の手法が高度化・複雑化によって、従来型のファイアウォールでは不十分な場合が増えています。
NGFWは、アプリケーション層でのトラフィック解析や、侵入検知・防止(IDS/IPS)機能、SSL/TLSの復号化、サンドボックス機能を備え、複雑な攻撃や未知の脅威にも対応することができます。
特にNGFWは、アプリケーションの利用状況を詳細に監視し、個別のアプリケーションごとにアクセス制御を行えるため、従来型ファイアウォールよりも精度の高いセキュリティを提供します。
なお、次世代型ファイアウォールにWebフィルタリングやアンチスパムなど更なるセキュリティ対策機能を実装したものとしてUTMがあります。
当社取扱い製品「Cato Networks」のCato SASE Cloudでは、コンポーネントの一つとしてSaaS型の次世代型ファイアウォールを提供しています。