A tűzfal szűri a hálózati forgalmat. A hálózatok között helyezkedik el, és eldönti, hogy mi juthat át rajta. A szabályok az IP-címek, portok, protokollok és alkalmazás-aláírások alapján határozzák meg az engedélyezett és tiltott forgalmat. Az alapvető csomagszűrő a fejléceket vizsgálja. Az állapotalapú tűzfal nyomon követi a kapcsolatokat és megérti a kontextust. A következő generációs tűzfal megvizsgálja az alkalmazásréteg adatait, azonosítja a felhasználókat és blokkolja a fenyegetéseket. Minden generáció bővíti a képességeket és a bonyolultságot.
A tűzfalak önmagukban nem elegendőek. Megállítják az ismert rosszindulatú forgalmat és kikényszerítik a szegmentálást. Nem állítják meg az adathalász e-maileket, amelyek ráveszik a felhasználót egy linkre kattintásra. Nem állítják meg az érvényes hitelesítő adatokkal rendelkező és egy engedélyezett porton keresztül csatlakozó támadót. Nem vizsgálják meg a titkosított forgalmat, kivéve, ha be vannak állítva a visszafejtésére, ami adatvédelmi és teljesítménybeli aggályokat vet fel. A tűzfalak rétegzett védelem részeként működnek a legjobban. A hálózati szegmentálás korlátozza az oldalirányú mozgást. A behatolásészlelés azt észleli, amit a tűzfal nem észlel. A végpontbiztonság kezeli azokat a fenyegetéseket, amelyek átjutnak. Az engedélyező szabályokkal rendelkező tűzfal rosszabb, mint a haszontalan. Hamis biztonságérzetet kelt. Rendszeresen vizsgálja felül a szabályokat. Távolítsa el azokat, amelyekre senki sem emlékszik, hogy hozzáadta volna őket. Az alapértelmezett beállításnak a tiltásnak kell lennie.
Tűzfal típusok
- Csomagszűrő – fejlécek gyors és egyszerű vizsgálata
- Állapotkövető – nyomon követi a kapcsolat állapotát, több kontextust biztosít
- Alkalmazásréteg – lassabban, de mélyebben vizsgálja a hasznos adatokat
- Következő generáció – egyesíti a tűzfalat, az IPS-t és az alkalmazásvezérlést
A tűzfal egy kerítés. Bent tartja a tisztességes forgalmat, és kint tartja a hétköznapi támadókat. Nem állít meg senkit, akinek kulccsal kell rendelkeznie.
Comments
No comments yet. Be the first to share a thought.
Leave a comment