Firewall filtruje síťový provoz. Nachází se mezi sítěmi a rozhoduje, co prochází. Pravidla definují povolený a zakázaný provoz na základě IP adres, portů, protokolů a podpisů aplikací. Základní filtr paketů kontroluje hlavičky. Stavový firewall sleduje připojení a rozumí kontextu. Firewall nové generace kontroluje data na aplikační vrstvě, identifikuje uživatele a blokuje hrozby. Každá generace přidává další možnosti a složitost.
Firewally samy o sobě nestačí. Zastavují známý škodlivý provoz a vynucují segmentaci. Nezastavují phishingové e-maily, které uživatele klamou a přimějí kliknout na odkaz. Nezastavují útočníka, který má platné přihlašovací údaje a připojuje se přes povolený port. Nekontrolují šifrovaný provoz, pokud nejsou nakonfigurovány k jeho dešifrování, což vyvolává obavy o soukromí a výkon. Firewally fungují nejlépe jako součást vícevrstvé obrany. Segmentace sítě omezuje laterální pohyb. Detekce narušení zachytí to, co firewall přehlédne. Zabezpečení koncových bodů zvládá hrozby, které projdou. Firewall s permisivními pravidly je horší než k ničemu. Vytváří falešný pocit bezpečí. Pravidla pravidelně kontrolujte. Odstraňte ta, na která si nikdo nepamatuje, že by je přidal. Výchozí nastavení by mělo být zakázat.
Typy firewallů
- Filtr paketů – kontroluje hlavičky, rychle a jednoduše
- Stavové – sleduje stav připojení, více kontextu
- Aplikační vrstva – kontroluje datové části, pomaleji, ale hlouběji
- Nová generace – kombinuje firewall, IPS a kontrolu aplikací
Firewall je plot. Zabraňuje vstupu poctivého provozu a brání vstupu náhodných útočníků. Nezastaví někoho s klíčem.
Comments
No comments yet. Be the first to share a thought.
Leave a comment