Skal du snart have næste-generations firewall?

Nu om dage er der brug for firewalls med ekstra meget muselkraft.

Artikel top billede

Computerworld News Service: Den traditionelle port-baserede virksomheds-firewall, der efterhånden ligner mindre og mindre en rigtig vagt og i højere grad et lille pitstop for de internetapplikationer, der ræser af sted gennem de som regel åbne porte 80 og 443, er langsomt ved at tabe kampen til en ny generation af stærkere, hurtigere og mere intelligente firewalls.
 
De såkaldte "næste-generations firewalls" (NGFW) er betegnelsen for en firewall/VPN til virksomheder, som har muskelkraft nok til effektivt at forebygge indtrængen på netværket og intelligente nok til at være bevidste nok om de applikationer, der kommer forbi, til at kunne håndhæve politikker med udgangspunkt i den tilladte identitets-baserede applikationsbrug. 
 
Derudover skulle de også være i stand til at anvende analyser af internet-omdømme til at gennemføre malware-filtrering eller interagere med Active Directory.
 
Men hvor lang tid vil der gå, inden NGFW'erne for alvor begynder at gøre sig gældende?
 
Opstartsvirksomheden Palo Alto Networks bliver generelt anset for at være den første leverandør, der tog NGFW-kappen på sig med sin linje af multi-purpose applikations-bevidste sikkerhedsprodukter i 2007, og virksomheden har i dag mere end 2200 kunder.
 
Blandt andre er leverandørerne Fortinet, Cisco, Check Point, McAfee og Barracuda Networks desuden begyndt at udvide eller omskabe deres firewall-produkter for at komme med på vognen. Derudover har IPS-leverandøren Sourcefire fortalt, at den regner med at have en applikationsbevidst firewall med IPS klar til næste år.
 
Men på trods af det, så er den faktiske anvendelse af den slags avancerede firewalls i dag stadig meget lav, fortæller analysehuset Gartner, som har talt for NGFW'er igennem de sidste par år.
 
"Vi regner med, at mindre end en procent af de sikre forbindelser i dag anvender en NGFW," siger analytiker hos Gartner, Greg Young. Han forudser dog, at det vil ændre sig og nå op på 35 procent i 2014.
 
Men NGFW - ikke ligefrem en videnskabelig betegnelse, men nærmere ren marketing - er endnu ikke faldet rigtigt til. Der er endnu ikke foretaget uafhængige tredjeparts-test af de såkaldte NGFW-produkter, understreger flere leverandører.
 
ICSA Labs er i gang med at diskutere muligheden for NGFW-test af forskellige produkter, fortæller Fortinet, men en del af udfordringen består i at få styr på definitionen af, hvad NGFW egentlig betegner.

Større fokus på kontrollen

Gartner, som har sin egen definition, anerkender, at "nogle leverandører inkluderer applikationskontrol, andre er mere avancerede inden for IPS," siger Greg Young og tilføjer, at "hovedparten af firewall-leverandørerne stadig er i den tidlige fase. Palo Alto trækker de andre med."
 
Problemerne med terminologien er blevet endnu mere forvirrende af begrebet "Unified Threat Management", som er en betegnelse opfundet af Charles Kolodgy, der er analytiker ved IDC, og som selv siger, at UTM er en betegnelse for nogenlunde det samme som NGFW.
 
Men Gartner argumenterer for, at UTM kan fungere som betegnelse for sikkerhedsudstyr, der bliver anvendt af små og mellemstore virksomheder, mens NGFW er til store virksomheder med mere end 1000 medarbejdere.
 
Men trods idiomernes sammenstød og det, at der stadig kun eksisterer en lillebitte kundebase, så lader leverandørerne til at anerkende, at efterspørgslen efter konsolideret, multi-purpose sikkerhed til virksomheder sandsynligvis vil øges.
 
"Markedstendensen peger i den retning," siger Patrick Bedwell, der er vice president for produktmarketing hos Fortinet, der i sidste uge kunne annoncere sin Fortingate-5001B sikkerhedsblad til virksomhedens 5000-serie af sikkerhedsplatforme, som kan nå 40Gbps - et betydeligt spring fra grænsen på 8Gbps på de tidligere produkter.
 
"Nedarvede firewalls kan ikke holde trit med udviklingen. Efterhånden som truslerne bliver mere komplekse, er der nødt til at komme mere fokus på applikationskontrollen," understreger Patrick Bedwell.
 
Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse