Firewall, UTM ou NGFW: a diferença que o vendedor não explica
As três siglas se sobrepõem tanto na prática que até especialista discorda de onde termina uma e começa a outra. Veja o que realmente perguntar antes de comprar.
As três siglas se sobrepõem tanto na prática que até especialista discorda de onde termina uma e começa a outra. Veja o que realmente perguntar antes de comprar.
Três siglas, três produtos que fornecedor de segurança costuma apresentar como se fossem categorias claramente separadas. Na prática, porém, se sobrepõem tanto que até especialista discorda de onde termina uma e começa a outra. Entender a diferença real ajuda a não pagar por recurso que já vem incluído em outra categoria, ou a não comprar produto que promete menos do que a empresa precisa.
Firewall tradicional
A base de tudo: inspeção de pacote, controle de porta e protocolo, regra de "permitir" ou "bloquear" tráfego baseado em endereço IP e porta. É o que existe desde os anos 1990 e continua sendo o alicerce de qualquer camada de segurança de rede, mas sozinho, hoje, cobre uma fração pequena das ameaças reais.
UTM (Unified Threat Management)
A definição da IDC para UTM é um appliance de segurança que combina firewall, antivírus de gateway e detecção e prevenção de intrusão (IDS/IPS) numa plataforma única. UTM nasceu para resolver o problema de ter que comprar, configurar e manter vários equipamentos separados, e é especialmente indicado para pequena e média empresa, justamente por concentrar várias funções num único ponto de gestão.
NGFW (Next-Generation Firewall)
O Gartner define NGFW como uma plataforma de rede integrada que faz inspeção profunda de tráfego (deep packet inspection) e bloqueio de ataque em velocidade de linha, com capacidade adicional de identificar e controlar aplicações rodando na rede. Não só porta e protocolo, mas qual aplicação específica está gerando aquele tráfego, mesmo que ela tente se disfarçar. NGFW nasceu para resolver a limitação de desempenho que UTM apresentava quando sobrecarregado de funções.
Onde a diferença já não existe mais na prática
Aqui está o ponto que o vendedor raramente explica: os termos passaram a ser usados de forma intercambiável pelo próprio mercado. UTM moderno frequentemente já inclui identificação de aplicação, recurso historicamente associado a NGFW, e NGFW moderno frequentemente já inclui antivírus de gateway, recurso historicamente associado a UTM. A separação conceitual de dez anos atrás não desapareceu da teoria, mas desapareceu boa parte da prática comercial.
O que perguntar, em vez de qual sigla comprar
Em vez de perguntar "isso é UTM ou NGFW?", as perguntas que realmente importam para uma PME são:
- O equipamento faz inspeção profunda de pacote (DPI), ou só olha porta e protocolo?
- Ele identifica e controla aplicação específica, não só tráfego genérico?
- Qual o throughput real com todas as funções de segurança ativas ao mesmo tempo? Não o número de marketing "até X Gbps", que costuma valer só com a maioria dos recursos desligados.
- O modelo de licenciamento cobre atualização de assinatura de ameaça, ou isso é custo separado recorrente?
Referências
- Fortinet: NGFW vs UTM: principais diferenças
A FP IT Solutions oferece diagnóstico e implementação técnica completa.
Falar com um especialista →Produtos recomendados
Encontre os melhores equipamentos de TI com as ofertas que selecionamos.
Ver Produtos