Zes voorspellingen voor de toekomst van de firewall

24 juli 2023

In 1983 werd het apparaat dat het netwerk­ver­keer tussen computers inspec­teert op bedrei­gingen voor het eerst een firewall genoemd in de scien­ce­fic­ti­on­film WarGames. De firewall bepaalde of een IP-pakket werd door­ge­laten of tegen­ge­houden en keek hiervoor vooral naar ‘uiter­lijke’ kenmerken, zoals de poort van de ontvanger of het IP-adres van de verzender. In de daar­op­vol­gende veertig jaar hebben deze apparaten een grote evolutie door­ge­maakt en naar verwach­ting zullen er alleen nog maar meer ontwik­ke­lingen plaats­vinden. Daarom worden hieronder zes voor­spel­lingen gedaan voor de toekomst van de firewall. 

1. Beveiliging en netwerken zullen nog meer samensmelten

IT-bedrei­gingen en ‑bevei­li­ging worden steeds sneller en complexer. Daarom is het essen­tieel dat bevei­li­ging en netwerken samen­smelten tot één enkele verde­di­gings­linie. Momenteel gebeurt dit al met SASE, dat cloud­ge­ba­seerde bevei­li­ging en netwerken samen­brengt, en met Secure SD-WAN, zero-trust network access (ZTNA), network access control (NAC), bevei­ligde toegangs­punten en bevei­ligde switches. De samen­smel­ting van bevei­li­ging en netwerken vindt echter ook plaats in appli­ances, virtuele machines, cloud­ser­vices en contai­ners. Die conver­gentie verge­mak­ke­lijkt namelijk zowel inte­gratie als auto­ma­ti­se­ring, wat de effi­ci­ëntie en consis­tentie van de bevei­li­ging verbetert. De inte­gratie van verschil­lende bevei­li­gings­op­los­singen zorgt er enerzijds voor dat mede­wer­kers en appli­ca­ties beter kunnen samen­werken. Ander­zijds kan de intel­li­gentie die deze inte­gratie mogelijk maakt ook gebruikt worden voor auto­ma­ti­se­ring. Zo kunnen de oplos­singen zelf proactief bedrei­gingen detec­teren en erop reageren door bevei­li­gings­ge­ge­vens uit alle beschik­bare bronnen te correleren.

2. Verstoringen in IT worden schadelijker dan ooit

Dankzij een steeds slimmer en beter geor­ga­ni­seerd ecosys­teem­model dat Ransom­ware-as-a-Service (RaaS) en Cyber­crime-as-a-Service (CaaS) mogelijk maakt, hoeven cyber­cri­mi­nelen geen tech­neuten meer te zijn om malware los te laten. Er komen ook meer moge­lijk­heden voor afpersing, zoals het combi­neren van versleu­te­ling met drei­ge­menten om gegevens openbaar te maken. Het 2H 2022 Threat Landscape Report van Fortinet voorspelt dat de groei van CaaS ertoe zal leiden dat IT-bevei­li­gings­teams te maken gaan krijgen met een groot aantal van meer geavan­ceerde aanvallen en nieuwe varianten van malware. Bovendien is volgens een recent onderzoek van het World Economic Forum 91% van de wereld­lei­ders het erover eens dat er een cyber­crime-gere­la­teerde cata­strofe op komst is. Tege­lij­ker­tijd blijft het tekort aan mankracht voor IT-bevei­li­ging onver­min­derd hoog.

3. Hybride werk blijft groeien

Volgens Gartner zal tegen het einde van 2023 48% van de wereld­wijde kennis­wer­kers deels of volledig op afstand werken. Voor orga­ni­sa­ties moet “work-from-anywhere” (WFA) daarom het uitgangs­punt zijn voor hun bevei­li­ging. Dat betekent dat er oplos­singen moeten komen die gebrui­kers kunnen volgen en beschermen, ongeacht waar ze zich bevinden. Daarnaast zal de meer univer­sele Zero-Trust Network Access (ZTNA)-benadering belang­rijker worden. Deze inte­greert SASE met beleids­re­gels en context en biedt NGFW-bevei­li­ging, zowel op locatie als in de cloud. Het perma­nente karakter van hybride werken zal de vraag naar een uniforme beheer­con­sole voor bevei­li­ging op locatie, in de cloud en op afstand stimuleren.

4. Modernisering van netwerken zal continue stijgen

De moder­ni­se­ring van netwerken zal stijgen naarmate bedrijven willen voldoen aan nieuwe eisen van wet- en regel­ge­ving, klanten en werk­ne­mers. Zo wordt 5G momenteel al toegepast in meer situaties, zoals in fabrieken of voor het gebruik van drones. Orga­ni­sa­ties willen werk­ne­mers beter van dienst zijn en zullen daarom blijven inves­teren in moderne netwerk­tech­no­lo­gieën zoals SD-WAN en 5G zodat zij snellere toegang krijgen tot lokale netwerken en tege­lij­ker­tijd directe inter­net­toe­gang hebben tot multi­clou­d/SaaS-toepas­singen (LAN/​WLAN). Bevei­li­ging moet daarbij niet als bijzaak worden gezien; bevei­li­gings­op­los­singen die niet goed met elkaar of met het onder­lig­gende netwerk zijn geïn­te­greerd, leiden bijna onver­mij­de­lijk tot risico’s voor en gaten in de verde­di­ging. IT-werk­zaam­heden vragen om een geau­to­ma­ti­seerde aanpak die de taken vereen­vou­digt en end-to-end digitale moni­to­ring mogelijk maakt voor gebrui­kers, netwerken, apparaten en applicaties.

5. Prestaties zullen centraal staan

De conver­gentie van netwerken en bevei­li­ging betekent dat de afzon­der­lijke apparaten van voorheen gecon­so­li­deerd worden in één oplossing. Tege­lij­ker­tijd mogen deze gecon­so­li­deerde bevei­li­gings­op­los­singen geen bott­le­neck worden voor de pres­ta­ties binnen een netwerk- en bevei­li­gings­ar­chi­tec­tuur. Zij mogen ook geen conces­sies doen aan de zicht­baar­heid, gebrui­ker­s­er­va­ring of bevei­li­ging. De combi­natie van speciaal ontwik­kelde ASIC’s, cloud­ge­ba­seerde netwerken voor SASE en in de cloud geïn­te­greerde Security-as-a-Service, verhoogt de gebrui­ker­s­er­va­ring en coör­di­neert de bescher­ming tegen bedrei­gingen van alle netwerkranden.

6. Vraag naar hybrid mesh firewalls neemt toe

Een hybrid mesh firewall (HMF) is een nieuwe term voor een uniform bevei­li­gings­plat­form dat beschik­baar is voor verschil­lende toepas­singen, zoals appli­ances, virtuele machines, cloud-native firewalls en Firewall-as-a-Service (FWaaS). Met de voort­du­rende groei van hybride omge­vingen zullen orga­ni­sa­ties steeds meer nadruk leggen op firewalls die samen­werken, ongeacht waar ze zich bevinden, inclusief de cloud. Gartner stelt in zijn nieuwste Magic Quadrant for Network Firewalls zelfs dat tegen 2026 meer dan 60% van de orga­ni­sa­ties meer dan één type firewall zal inzetten, wat de adoptie van hybride mesh firewalls zal stimu­leren. Arti­fi­ciële intel­li­gentie (AI) en machine learning (ML) binnen de auto­ma­ti­se­ring vermin­deren daarnaast de hoeveel­heid handmatig werk die komt kijken bij het beschermen van de IT-omgeving. 

De huidige next-gene­ra­tion firewalls (NGFWs) beschermen orga­ni­sa­ties op alle vlakken en kunnen Layer 7‑toepassingen filteren, scha­de­lijke bijlagen en koppe­lingen blokkeren, bekende bedrei­gingen en kwets­baar­heden van apparaten detec­teren, patching toepassen, DDoS-aanvallen voorkomen en webfil­te­ring bieden voor directe inter­net­toe­gang. Ook na 40 jaar zijn NGFW’s dus nog lang niet aan hun pensioen toe.

Pin It on Pinterest

Share This