Firewall není jen módní slovo, které najdete v brožurách informačních technologií. Je to skutečná infrastruktura – hardware, software nebo kombinace obojího – která stojí mezi vašimi zařízeními a divokým internetem. Ať už chráníte jeden notebook nebo celou firemní lokální síť (LAN), cíl je stejný: zabránit škodlivému obsahu. Filtruje příchozí provoz a řídí odchozí provoz, přičemž přísně dodržuje pravidla stanovená správci.
Termín firewall se doslovně překládá z francouzštiny jako pare-feu. Metafora je zde přímá. Stejně jako protipožární přestávka zastaví šíření požáru, digitální brána firewall brání malwaru proniknout do vašeho systému. Funguje jako brána, která kontroluje datové pakety při jejich cestování mezi vnitřní a vnější sítí. K tomu musí mít zařízení obvykle alespoň dvě rozhraní: jedno směřující do bezpečné vnitřní zóny a druhé proti nebezpečnému internetu. Aby fungoval efektivně, základní systém musí být bezpečný, mechanismus filtrování paketů musí být sjednocený a hardware musí být dostatečně výkonný, aby zvládl zátěž.
Vývoj síťových bariér
Ne všechny firewally jsou stejné. Mnoho starších typů navíc zastarává, protože si neumí poradit s moderními hrozbami.
Vezměte si například bezstavový firewall. Postupně se vyřazuje z používání. Je obtížné jej nastavit a jednoduše není dostatečně účinný proti složitým útokům. Porovnejte to s stavovým firewallem. Tento typ je mnohem spolehlivější, protože kontroluje platnost paketů v kontextu sledováním stavu aktivních spojení.
Pak existují specializované nástroje:
* Brány firewall na aplikační úrovni otevírají dynamické porty a kontrolují, zda data odpovídají očekávanému protokolu. Analyzují data hlouběji než jen IP adresy.
* Brány firewall založené na identitě identifikují konkrétní připojení procházející filtrem IP přiřazením provozu k identitám uživatelů.
* Osobní firewally (osobní firewally) jsou instalovány na jednotlivých počítačích. Bojují proti spywaru a virům ověřováním identity programu spouštějícího přenos dat. To je důležité pro zabránění trojským koním v odesílání dat na vzdálené servery.
* Captivní portály jsou obrazovky, které uvidíte, když se pokusíte připojit k veřejné síti Wi-Fi. Před získáním přístupu musíte přijmout podmínky použití.
* Virtuální firewally (virtuální firewally) fungují ve virtualizovaných prostředích a chrání cloudovou infrastrukturu.
Výchozí Deny vs. Výchozí Povolit
Chování firewallu zcela závisí na bezpečnostní politice zvolené organizací. Existují dva hlavní přístupy a výběr mezi nimi vše mění.
První zásadou je přístup výchozí deny. Umožňuje pouze komunikaci, která je výslovně povolena. To se řídí „principem nejmenšího privilegia“. Podle tohoto pravidla se nic neděje, pokud to není nezbytně nutné. Pokud akce nemá žádný skutečný funkční přínos, je zablokována. Firewall může připojení přijmout, zablokovat nebo odmítnout bez upozornění odesílatele. Toto je bezpečnější varianta. Je také nejpřísnější.
Druhá zásada je výchozí povoleno. Blokuje pouze komunikaci, která je výslovně zakázána. Všechno ostatní projde. To je z krátkodobého hlediska jednodušší, ale podstatně méně bezpečné. Pro vysokou bezpečnost vždy vítězí první možnost.
Proč je váš osobní firewall důležitý
Možná si myslíte, že záleží pouze na podnikových rozhodnutích. Přemýšlejte znovu. Osobní firewall chrání pouze jeden počítač. Toto je vaše poslední obranná linie, když ostatní opatření selžou. Zaměřuje se konkrétně na malware, jako jsou trojské koně, které se nepozorovaně snaží proniknout do vašeho systému.
Moderní brány firewall umí mnohem více než jen blokovat porty. Nové modely jsou vybaveny funkcemi, které výrazně zvyšují jejich účinnost:
* Fungují jako překladače adres (NAT).
* Filtrují IP adresy a protokoly.
*Fungují jako proxy servery.
* Používají umělou inteligenci k detekci abnormálních vzorců provozu.
* Zpracovávají protokol Trivial File Transfer Protocol (TFTP).
* Patří sem antispamová zařízení a mechanismy kontroly URL.
Lidský faktor je v bezpečí
Firewall je jen tak dobrý, jak dobrá je jeho konfigurace. Špatně nakonfigurovaný firewall je horší než žádný firewall, protože vytváří falešný pocit bezpečí. Musí být nakonfigurován s mimořádnou pečlivostí, aby se maximalizovaly jeho ochranné schopnosti.
To je důvod, proč se to mnoho organizací nesnaží dělat samy. Využívají profesionály nebo se spoléhají na služby, jako je Centre gouvernemental de veille, d’alerte et de réponses aux attaques informatiques (vládní centrum pro monitorování a reakci na kybernetické útoky). Zabezpečení je více než jen instalace softwaru. Jde o pochopení prostředí hrozeb a odpovídající úpravu pravidel.
Internet se neustále mění. Každý den se objevují nové zranitelnosti. Jak zůstat chráněný? Zajištění toho, aby váš firewall nebyl jen statickou zdí, ale byl aktivním účastníkem vaší bezpečnostní strategie. Vše začíná pochopením, která pravidla použít a která ignorovat.



















