A
nästa generations brandvägg (NGFW) Ger inspektion vid OSI -lager 7 (applikationslagret). Traditionella brandväggar fungerar främst vid lager 3 och 4 (nätverks- och transportlager), men NGFWS lägger till djuppaketinspektion (DPI) -funktioner som gör att de kan undersöka själva applikationsdata. Detta gör att de kan kontrollera applikationer baserat på deras innehåll och beteende, utöver bara IP -adresser och portar.