Hoe een firewall werkt: netwerkverdediging en beveiligingsbeleid begrijpen

7

Een firewall is niet zomaar een modewoord dat u in IT-brochures tegenkomt. Het zijn de eigenlijke machines (hardware, software of beide) die tussen uw apparaten en het wilde internet staan. Of u nu een enkele laptop of een volledig bedrijfs-LAN beschermt, het doel is hetzelfde: de slechte dingen buiten houden. Het filtert binnenkomend verkeer en controleert wat er weggaat, waarbij de regels van beheerders strikt worden gevolgd.

De term firewall vertaalt zich rechtstreeks naar pare-feu in het Frans. De metafoor is letterlijk. Net zoals een fysieke brandgang voorkomt dat een brand zich verspreidt, voorkomt een digitale firewall dat malware uw systeem binnendringt. Het fungeert als een gateway en inspecteert datapakketten terwijl ze reizen tussen een intern netwerk en het externe netwerk. Om dit te laten werken heeft het apparaat doorgaans minimaal twee interfaces nodig: één gericht op de veilige interne zone en één gericht op het gevaarlijke internet. Om goed te kunnen functioneren moet het onderliggende systeem veilig zijn, moet het pakketfiltermechanisme uniform zijn en heeft de hardware voldoende stroom nodig om de belasting aan te kunnen.

De evolutie van netwerkbarrières

Niet alle firewalls zijn gelijk. In feite raken veel oudere typen verouderd omdat ze de moderne bedreigingen niet meer kunnen bijhouden.

Neem de staatloze firewall. Het raakt grotendeels uit de gratie. Het is complex om te configureren en simpelweg niet effectief genoeg tegen geavanceerde aanvallen. Vergelijk dat eens met een stateful firewall. Dit type is veel betrouwbaarder omdat het de geldigheid van pakketten in context test en de status van actieve verbindingen volgt.

Dan zijn er de gespecialiseerde tools:
* Firewalls op applicatieniveau openen dynamische poorten en controleren of de gegevens overeenkomen met het verwachte protocol. Ze kijken dieper dan alleen IP-adressen.
* Op identiteit gebaseerde firewalls identificeren de specifieke verbindingen die door het IP-filter gaan en koppelen verkeer aan gebruikersidentiteiten.
* Persoonlijke firewalls worden op individuele computers geïnstalleerd. Ze bestrijden spyware en virussen door de identiteit te controleren van het programma dat de gegevensoverdracht initieert. Dit is van cruciaal belang om te voorkomen dat een Trojaans paard naar huis belt.
* Captive portals zijn de schermen die u ziet wanneer u probeert verbinding te maken met openbare Wi-Fi. U moet akkoord gaan met de voorwaarden voordat u toegang krijgt.
* Virtuele firewalls werken binnen gevirtualiseerde omgevingen en beschermen de cloudinfrastructuur.

Standaard weigeren versus standaard toestaan

Hoe een firewall zich gedraagt, hangt geheel af van het door de organisatie gekozen beveiligingsbeleid. Er zijn twee hoofdbenaderingen, en de keuze verandert alles.

Het eerste beleid is de standaard weigeren -benadering. Het staat alleen communicatie toe die expliciet is toegestaan. Dit volgt het ‘principe van de minste privileges’. Volgens deze regel gebeurt er niets tenzij het strikt noodzakelijk is. Als een actie geen echt functioneel nut heeft, wordt deze geblokkeerd. De firewall accepteert de verbinding, blokkeert deze of weigert deze stilzwijgend zonder de afzender hiervan op de hoogte te stellen. Dit is de veiligere optie. Het is ook de meest restrictieve.

Het tweede beleid is standaard toestaan. Het blokkeert alleen uitwisselingen die expliciet verboden zijn. Al het andere komt door. Dit is op de korte termijn gemakkelijker te beheren, maar aanzienlijk minder veilig. Bij beveiliging met een hoge inzet is de eerste optie altijd de winnaar.

Waarom uw persoonlijke firewall belangrijk is

Je zou kunnen denken dat uitrusting van bedrijfsniveau het enige is dat telt. Denk nog eens na. Een persoonlijke firewall beschermt slechts één machine. Het is uw laatste verdedigingslinie als andere maatregelen falen. Het richt zich specifiek op malware zoals Trojaanse paarden die ongemerkt uw systeem proberen binnen te dringen.

Moderne firewalls doen veel meer dan alleen poorten blokkeren. Nieuwere modellen zitten boordevol functies die hun effectiviteit vergroten:
* Ze fungeren als adresvertalers (NAT).
* Ze filteren IP-adressen en protocollen.
* Ze functioneren als proxyservers.
* Ze gebruiken kunstmatige intelligentie om abnormale verkeerspatronen te detecteren.
* Ze verwerken het Trivial File Transfer Protocol (TFTP).
* Ze omvatten antispamapparaten en mechanismen voor URL-controle.

De menselijke factor in veiligheid

Een firewall is slechts zo goed als de configuratie ervan. Een slecht ingestelde firewall is erger dan helemaal geen firewall, omdat het een vals gevoel van veiligheid geeft. U moet het zorgvuldig configureren om de beschermende mogelijkheden te maximaliseren.

Dit is de reden waarom veel organisaties het niet alleen proberen te doen. Ze schakelen professionals in of vertrouwen op diensten als het Centre gouvernemental de veille, d’alerte et de réponses aux attaques informatiques (het overheidscentrum voor het monitoren van en reageren op cyberaanvallen). Beveiliging gaat niet alleen over het installeren van software. Het gaat erom het dreigingslandschap te begrijpen en de regels dienovereenkomstig aan te passen.

Het internet verandert voortdurend. Er verschijnen dagelijks nieuwe exploits. Dus hoe blijf je beschermd? Door ervoor te zorgen dat uw firewall niet slechts een statische muur is, maar een actieve deelnemer aan uw beveiligingsstrategie. Het begint met weten welke regels je moet handhaven en welke je moet negeren.

Vorig artikelHoe mobiele telefoons verbinding maken met het openbare telefoonnetwerk
Volgend artikelHoe DigiScents geur op internet bracht