A Firewall di prossima generazione (NGFW) Fornisce ispezione al livello OSI 7 (il livello dell'applicazione). I firewall tradizionali operano principalmente a livelli 3 e 4 (livelli di rete e di trasporto), ma gli NGFW aggiungono funzionalità di ispezione dei pacchetti profondi (DPI) che consentono loro di esaminare i dati dell'applicazione stessi. Ciò consente loro di controllare le applicazioni in base al loro contenuto e comportamento, oltre solo indirizzi e porte IP.