Een firewall van de volgende generatie (NGFW) biedt inspectie op OSI-laag 7 (de applicatielaag). Traditionele firewalls werken voornamelijk op de lagen 3 en 4 (netwerk- en transportlagen), maar NGFW's voegen mogelijkheden voor deep packet inspection (DPI) toe waarmee ze de applicatiegegevens zelf kunnen onderzoeken. Hierdoor kunnen ze applicaties controleren op basis van hun inhoud en gedrag, meer dan alleen IP-adressen en poorten. |