Firewall riešenia tretej generácie boli vytvorené tak, aby filtrovali informácie naprieč všetkými vrstvami modelu OSI vrátane aplikačnej vrstvy, čo im umožnilo rozpoznávať aplikácie, ako aj niektoré z bežne používaných protokolov, ako sú File Transfer Protocol (FTP) a Hypertext Transfer Protocol (HTTP). Na základe týchto informácií môže firewall detegovať útoky, ktoré sa snažia obísť bránu firewall prostredníctvom povoleného portu alebo zneužitia protokolu.
Najnovšie firewall riešenia stále patria do tretej generácie, avšak sú často označované ako „nová generácia" (alebo NGFW). Kombinujú všetky predtým využívané metódy s hĺbkovejšou kontrolou filtrovaného obsahu – napr. hľadajú zhodu s obsahom v detekčnej databáze s cieľom identifikovať potenciálne škodlivú sieťovú komunikáciu.
Moderné firewall riešenia často zahŕňajú aj doplnkové bezpečnostné systémy, ako sú virtuálne súkromné siete (VPN), systémy na prevenciu a detekciu prienikov do siete (IPS/IDS), správa identít, kontrola aplikácií a filtrovanie webového obsahu.