Een firewall filtert netwerkverkeer. Hij bevindt zich tussen netwerken en bepaalt wat erdoorheen mag. Regels definiëren toegestaan en geweigerd verkeer op basis van IP-adressen, poorten, protocollen en applicatiesignaturen. Een basispakketfilter kijkt naar headers. Een stateful firewall volgt verbindingen en begrijpt de context. Een next-generation firewall inspecteert data op applicatielaagniveau, identificeert gebruikers en blokkeert bedreigingen. Elke generatie voegt mogelijkheden en complexiteit toe.
Firewalls zijn op zichzelf niet voldoende. Ze blokkeren bekend kwaadaardig verkeer en zorgen voor segmentatie. Ze stoppen geen phishing-e-mails die gebruikers ertoe verleiden op een link te klikken. Ze stoppen geen aanvaller met geldige inloggegevens die verbinding maakt via een toegestane poort. Ze inspecteren geen versleuteld verkeer, tenzij ze geconfigureerd zijn om het te decoderen, wat privacy- en prestatieproblemen met zich meebrengt. Firewalls werken het beste als onderdeel van een gelaagde verdediging. Netwerksegmentatie beperkt laterale beweging. Intrusion detection detecteert wat de firewall mist. Endpoint security behandelt bedreigingen die erdoorheen komen. Een firewall met permissieve regels is erger dan nutteloos. Het creëert een vals gevoel van veiligheid. Controleer de regels regelmatig. Verwijder de regels die niemand zich herinnert te hebben toegevoegd. De standaardinstelling moet 'weigeren' zijn.
Firewalltypen
- Pakketfilter — controleert headers, snel en eenvoudig
- Stateful — houdt de verbindingsstatus bij, meer context
- Applicatielaag — inspecteert payloads, trager maar grondiger
- De volgende generatie — combineert firewall, IPS en applicatiebeheer.
Een firewall is een hek. Het houdt legitiem verkeer binnen en kansrijke aanvallers buiten. Het houdt iemand met een toegangssleutel niet tegen.
Comments
No comments yet. Be the first to share a thought.
Leave a comment