Tường lửa thế hệ mới (NGFW) là tường lửa có khả năng kiểm tra gói sâu, vượt ra ngoài kiểm tra và chặn cổng/giao thức để bổ sung kiểm tra cấp ứng dụng, ngăn chặn xâm nhập và đưa thông tin tình báo từ bên ngoài tường lửa. Không nên nhầm lẫn NGFW với hệ thống ngăn chặn xâm nhập mạng độc lập (IPS), bao gồm tường lửa hàng hóa hoặc không phải doanh nghiệp, hoặc tường lửa và IPS trong cùng một thiết bị không được tích hợp chặt chẽ