Un firewall este un sistem de securitate conceput pentru a monitoriza și controla traficul de rețea de intrare și de ieșire pe baza unor reguli de securitate prestabilite. Acesta acționează ca o barieră între o rețea internă aprobată și rețele externe neaprobate, cum ar fi internetul, protejând astfel împotriva accesării neautorizate și a altor amenințări cibernetice(fereastră nouă).

Fie că protejați o rețea de acasă, o configurare de birou(fereastră nouă) de acasă sau o rețea corporativă cu mii de puncte finale, se aplică același principiu de bază:

Un firewall decide ce intră, ce iese și ce este blocat.

În acest ghid, vom analiza:

Cum funcționează un firewall?

Imaginați-vă că casa dvs. este o rețea privată locală (LAN) — adică toate dispozitivele din casa dvs. care se conectează la modemul/routerul dvs., care se conectează la internet. Un firewall funcționează ca un paznic la ușa casei dvs. Acesta lasă să intre vizitatorii aprobați (date sigure), blochează străinii (date periculoase) și îi supraveghează pe toți cei din interior pentru a se asigura că se comportă corespunzător.

Paznicul are o listă de oaspeți (un set de reguli) care specifică cine are voie să intre în casă. De exemplu, prietenii și familia sunt pe listă, dar străinii și persoanele suspecte nu sunt.

Când cineva se apropie de ușă, paznicul îi cere actul de identitate (verifică pachetul de date — o unitate de date transferată printr-o rețea). Paznicul se uită la detalii importante, cum ar fi numele acestora (adresă IP(fereastră nouă)) și motivul vizitei (numărul de protocol/port). Dacă persoana (pachetul de date) se potrivește cu lista de oaspeți, paznicul o lasă să intre. Dacă persoana nu este pe listă sau pare suspectă, paznicul o trimite înapoi.

Odată înăuntru, paznicul vă supraveghează vizitatorii pentru a se asigura că nu intră în camere interzise (părți sensibile ale rețelei dvs.). Dacă cineva încearcă să acceseze aceste camere fără permisiune, este escortat afară.

Diagramă care arată cum funcționează un firewall simplu

Firewall-urile funcționează adesea în ambele direcții. Adică filtrează atât traficul de intrare, cât și cel de ieșire, împiedicându-i nu doar pe cei de pe internet să se conecteze la resurse locale restricționate, ci și pe utilizatorii locali să se conecteze la anumite resurse de pe internet. Unele firewall-uri sunt doar pentru traficul de ieșire.

Un firewall de ieșire ar putea împiedica un dispozitiv local să se conecteze la o adresă IP asociată cu malware sau ar putea fi utilizat pentru a cenzura conținutul. O școală ar putea folosi un firewall pentru a împiedica elevii să acceseze conținut de pe rețelele sociale, sau un guvern restrictiv ar putea folosi firewall-uri pentru a bloca conținutul pe care îl consideră inacceptabil din motive sociale, religioase, culturale sau politice (cum ar fi Marele Firewall al Chinei(fereastră nouă)).

Aceeași logică a „paznicului” se aplică și într-un mediu de afaceri, deși adesea la o scară mult mai mare. În locul unei singure case, imaginați-vă o clădire de birouri, un centru de date și o serie de lucrători de la distanță care se conectează cu toții de acasă. Un firewall de afaceri (sau, mai des, mai multe firewall-uri care funcționează împreună) trebuie să aplice în mod consecvent aceeași listă de oaspeți pentru toți aceștia.

Ce face un firewall?

Un firewall îndeplinește trei funcții cheie:

1. Filtrarea traficului

Firewall-urile analizează pachetele de date pentru a stabili dacă acestea ar trebui permise sau blocate pe baza unor criterii specifice, cum ar fi adresele IP, numerele de port, protocoalele și conținutul.

2. Aplicarea seturilor de reguli

Administratorii configurează firewall-urile cu seturi de reguli care definesc ce trafic este permis sau refuzat. Aceste reguli se bazează pe politici de securitate care specifică activitățile permise și nepermise.

3. Monitorizare și înregistrare în jurnal

Firewall-urile pot monitoriza continuu traficul de rețea și pot înregistra în jurnal evenimentele importante, oferind administratorilor de rețea informații valoroase despre activitatea rețelei și potențialele riscuri de securitate.

Firewall vs. antivirus: care este diferența?

Pentru organizațiile mai mici care au deja software antivirus, decizia dacă un firewall merită, de asemenea, bugetul de securitate este o dilemă comună. În cele mai multe cazuri, răspunsul este da, deoarece aceste instrumente protejează lucruri diferite.

Domeniul de aplicare

  • Un firewall protejează rețeaua, decizând în primul rând ce trafic are voie să intre sau să iasă.
  • Software-ul antivirus protejează dispozitivul individual, scanând fișierele și procesele care se află deja acolo pentru depistarea semnăturilor de malware cunoscute sau a comportamentelor suspecte.

Ce blochează acestea

  • Un firewall poate bloca o încercare de conexiune înainte ca aceasta să ajungă vreodată la un dispozitiv.
  • Software-ul antivirus se ocupă de amenințările care au ajuns deja pe dispozitiv. De exemplu, un fișier dăunător descărcat printr-o conexiune deja permisă.

Când acționează acestea

  • Firewall-urile acționează la perimetru, în timp real, asupra traficului.
  • Instrumentele antivirus acționează, în general, după fapt, scanând fișierele sau procesele în desfășurare pentru a depista semne de compromitere.

Așadar, deși ambele instrumente ajută la protejarea împotriva amenințărilor malițioase, ele acoperă etape diferite ale unui atac. Un firewall reduce în primul rând volumul de trafic care ajunge la dispozitivele dvs., în timp ce software-ul antivirus detectează ceea ce reușește să treacă.

De ce este important un firewall de rețea?

Utilizarea unui firewall are mai multe avantaje:

  • Îmbunătățește securitatea prin identificarea și blocarea potențialelor amenințări înainte ca acestea să intre în rețea
  • Protejează informațiile sensibile
  • Ajută la îndeplinirea cerințelor de reglementare și de conformitate
  • Ajută la controlul și optimizarea traficului de rețea

Firewall-urile pot fi implementate ca o graniță între rețeaua internă și internet (cunoscut sub numele de firewall perimetral) sau în cadrul rețelei pentru a proteja anumite segmente și/sau resurse din acea rețea (cunoscut sub numele de firewall intern).

Firewall-urile cloud, cunoscute și sub numele de firewall-as-a-service(fereastră nouă) (FWaaS), sunt găzduite în cloud și oferă protecție firewall pentru infrastructura bazată pe cloud. Astfel de firewall-uri sunt gestionate de furnizorii de servicii cloud.

În special pentru companii, firewall-urile sunt adesea o cerință de bază, mai degrabă decât un accesoriu opțional. Multe cadre de conformitate și politici de asigurare cibernetică impun existența unei forme de firewall de rețea înainte de a considera o organizație ca fiind protejată în mod adecvat.

O scurtă istorie a firewall-urilor

Firewall-urile ca concept au apărut pentru prima dată la sfârșitul anilor 1980 și de atunci au trecut prin patru generații mari:

Firewall-uri de filtrare a pachetelor (stateless): Cea mai timpurie formă.

Firewall-uri stateful: Au adăugat capacitatea de a urmări starea conexiunilor active, în loc de a evalua fiecare pachet în mod izolat.

Firewall-uri proxy (la nivel de aplicație): Au adăugat inspecția completă a conținutului traficului, nu doar a antetelor.

Firewall-uri de generație următoare (NGFW): Combină cele de mai sus cu capacități precum inspecția profundă a pachetelor (DPI)(fereastră nouă), prevenirea intruziunilor și recunoașterea aplicațiilor, rezultând cea mai mare parte din ceea ce se vinde astăzi ca „firewall” într-un context de întreprindere.

Tipuri de firewall-uri

Firewall-urile sunt de diferite tipuri, fiecare fiind conceput pentru a satisface diferite nevoi de securitate și pentru a oferi diferite niveluri de protecție.

Ce este un firewall de filtrare a pachetelor?

Firewall-urile de filtrare a pachetelor examinează antetele pachetelor de date (IP), care includ adresele IP de sursă și de destinație, numerele de port și informațiile despre protocol. Apoi, acestea aplică reguli pe baza acestor antete pentru a permite sau a bloca pachetele.

Diagramă care arată structura unui pachet de date

Deși teoretic există firewall-uri independente de filtrare a pachetelor, realitatea este că toate firewall-urile filtrează pachete — aceasta este cea mai de bază funcție a unui firewall.

Ce este un firewall stateful?

Cunoscute și sub numele de filtrare dinamică a pachetelor, aceste firewall-uri urmăresc starea conexiunilor active și iau decizii pe baza stării și a contextului traficului. Acestea inspectează antetele pachetelor și mențin un tabel de stare care înregistrează informații despre conexiunile active.

Spre deosebire de firewall-urile stateless, care filtrează pachetele doar pe baza unor reguli predefinite și a informațiilor conținute în antetele pachetelor (cum ar fi adresele IP și numerele de port), firewall-urile stateful urmăresc starea sesiunilor active și folosesc aceste informații pentru a lua decizii mai bine informate cu privire la permiterea sau blocarea traficului.

Tabelul de stare include informații precum adresele IP de sursă și destinație, numerele de porturi și starea curentă a conexiunii. Înțelegând contextul conexiunii, firewall-urile stateful pot lua decizii mai complexe. De exemplu, pot recunoaște dacă un pachet face parte dintr-o conexiune legitimă existentă sau dacă este un pachet nesolicitat care ar putea face parte dintr-un atac.

Aproape toate firewall-urile din lumea reală sunt firewall-uri stateful. Acestea pot oferi funcționalități suplimentare, așa cum veți afla mai jos, dar acestea sunt aproape invariabil o perfecționare a firewall-ului stateful.

Ce este un firewall proxy?

Firewall-urile proxy acționează ca intermediari între dvs. și internet. Acestea fac solicitări în numele dvs., inspectează întregul pachet de date (antetul și conținutul util) și, dacă sunt considerate sigure, trimit datele la destinație.

Firewall-urile proxy sunt cele mai potrivite pentru medii în care inspecția profundă a datelor aplicațiilor este crucială, cum ar fi rețelele corporative care gestionează informații sensibile.

În principiu, firewall-urile proxy îmbunătățesc performanța și reduc utilizarea lățimii de bandă. Cu toate acestea, acest lucru este adesea contracarat de faptul că pot fi complexe și mari consumatoare de resurse, devenind astfel un blocaj care încetinește performanța rețelei.

Ce este un firewall de generație următoare (NGFW)?

NGFW-urile combină caracteristicile tradiționale de firewall cu funcționalități suplimentare, cum ar fi inspecția profundă a pachetelor, sistemele de prevenire a intruziunilor (IPS) și inspecția traficului criptat. Acestea pot identifica și controla aplicațiile, pot detecta și preveni amenințările avansate și pot aplica politicile de securitate.

Firewall-urile de generație următoare sunt extrem de eficiente în identificarea și oprirea amenințărilor avansate și oferă o securitate cuprinzătoare prin integrarea mai multor funcții de securitate. Cu toate acestea, ele sunt mai scumpe și mai complexe de gestionat, fiind ideale pentru organizațiile care au nevoie de capacități de securitate avansate pentru a se proteja împotriva amenințărilor cibernetice sofisticate.

Ce este un firewall de gestionare unificată a amenințărilor (UTM)?

Firewall-urile UTM integrează o combinație de servicii de securitate — de exemplu, diverse tipuri de firewall, software antivirus și detectare a intruziunilor — pentru a oferi o abordare holistică a securității rețelei.

Deși le lipsesc caracteristicile avansate și flexibilitatea soluțiilor de securitate specializate, cum ar fi firewall-urile NGFW, firewall-urile UTM sunt adesea considerate o soluție rentabilă pentru întreprinderile mici și mijlocii, deoarece simplifică gestionarea securității prin consolidarea mai multor funcții de securitate.

Ce este un firewall cu traducere a adreselor de rețea (NAT)?

Firewall-urile NAT modifică informațiile despre adresele de rețea în antetele pachetelor IP în timpul tranzitului, astfel încât mai multe dispozitive dintr-o rețea locală să poată partaja o singură adresă IP publică. Acestea sunt adesea utilizate de routerele casnice și de serverele gateway LAN de birou, prin care dispozitivele locale se conectează la internet.

Firewall-urile NAT adaugă un nivel de securitate prin ascunderea adreselor IP interne, dar sunt de obicei utilizate în combinație cu alte tipuri de firewall pentru a oferi o securitate mai cuprinzătoare.

Ce este un firewall pentru aplicații web (WAF)?

Un firewall pentru aplicații web (WAF) este un firewall specializat, conceput pentru a proteja aplicațiile web prin filtrarea și monitorizarea traficului HTTP/HTTPS între o aplicație web și internet. WAF-urile ajută la protejarea aplicațiilor web împotriva diverselor atacuri, cum ar fi injecția SQL, cross-site scripting (XSS) și alte exploit-uri web comune, prin inspectarea și filtrarea traficului de intrare.

Ce este un firewall uman?

Un „firewall uman” este o analogie care se referă la efortul colectiv al angajaților dintr-o organizație de a acționa ca o linie de apărare împotriva amenințărilor la adresa securității cibernetice. Acest concept subliniază rolul conștientizării și al comportamentului uman în îmbunătățirea securității organizaționale, completând apărările tehnologice precum firewall-urile, software-ul antivirus și sistemele de detectare a intruziunilor.

Cum interacționează VPN-urile și firewall-urile?

Un VPN(fereastră nouă) creează un tunel criptat între dispozitivul dvs. și serverul VPN.

Acest lucru împiedică orice firewall dintre serverul VPN(fereastră nouă) și dispozitivul dvs. să interacționeze cu datele dvs., astfel încât datele din interiorul tunelului VPN pur și simplu ocolesc firewall-ul. Aceasta include firewall-urile de pe modemurile/routerele casnice și de pe serverele corporative de birou.

Aflați mai multe despre cum funcționează VPN-urile(fereastră nouă)

Pentru a aborda această problemă, majoritatea furnizorilor de VPN (inclusiv Proton VPN) implementează firewall-uri pe serverele lor pentru a-și proteja clienții. De exemplu, serverele Proton VPN folosesc firewall-uri stateful pentru a respinge toate conexiunile de trafic de intrare care nu au fost inițiate de dvs.

Dacă doriți conexiuni de intrare neinițiate (de exemplu, dacă folosiți torrente(fereastră nouă)), oferim o caracteristică de redirecționare port(fereastră nouă), care creează o breșă în firewall. Acest lucru introduce unele riscuri de securitate(fereastră nouă), dar redirecționarea porturilor este activă doar dacă alegeți să o activați.

Aplicațiile VPN folosesc, de asemenea, reguli de firewall (și operațiuni similare specifice platformei) pentru a preveni divulgările DNS și IPv6(fereastră nouă).

Aflați cum să verificați dacă VPN-ul dvs. funcționează(fereastră nouă)

VPN-urile și firewall-urile utilizate pentru a cenzura conținutul

Deoarece o conexiune VPN criptată împiedică firewall-urile să examineze și să filtreze traficul VPN, servicii precum Proton VPN sunt extrem de eficiente în ocolirea firewall-urilor(fereastră nouă) care au ca scop blocarea conținutului de pe web.

Cum să alegeți și să implementați un firewall pentru compania dumneavoastră

Pentru o gospodărie sau un birou mic, un singur firewall (de obicei încorporat într-un router sau într-un sistem de operare) este în general suficient pentru a vă satisface nevoile de securitate. Companiile, însă, trebuie adesea să se gândească la firewall-uri în mai multe medii diferite în același timp. Configurarea potrivită pentru aceasta depinde de ceea ce este protejat:

Sediul central / campusul: Un firewall perimetral care protejează rețeaua biroului principal, adesea alături de firewall-uri interne care segmentează zonele sensibile (cum ar fi finanțele, resursele umane, ingineria) de restul rețelei.

Filiale: Locațiile mai mici, la distanță, au adesea nevoie de propriul firewall, în loc să se bazeze în întregime pe sediul central. Acest lucru este valabil mai ales dacă se conectează direct la internet, mai degrabă decât printr-un hub central.

Centre de date: Firewall-urile de la centrele de date trebuie de obicei să gestioneze volume mari de trafic și sunt adesea implementate alături de segmentarea rețelei pentru a limita orice încălcare la o mică parte a infrastructurii.

Medii cloud și multi-cloud: Firewall-urile hardware tradiționale nu se adaptează bine la infrastructura cloud, motiv pentru care firewall-urile de tip firewall-as-a-service (FWaaS) sunt utile. Acestea se extind odată cu furnizorul de cloud, în loc să necesite echipamente fizice.

Forța de muncă la distanță și hibridă: Angajații care se conectează de la rețelele de acasă sau de la rețele Wi-Fi publice se află complet în afara perimetrului tradițional al firewall-ului de la birou. Acest lucru este de obicei abordat folosind o combinație de firewall-uri pentru puncte finale, VPN-uri (fie configurări tradiționale în care compania deține propriile servere VPN, fie soluții moderne terțe care folosesc servere dedicate) și abordări de acces la rețea bazate pe securitatea de tip zero-trust (pentru organizațiile mai mari).

Câteva întrebări practice care merită puse atunci când evaluați opțiunile de firewall pentru compania dvs. includ:

Trebuie să inspecteze traficul criptat? O pondere tot mai mare de trafic dăunător este criptat, deci dacă firewall-ul nu poate efectua inspecția TLS/SSL prin decriptarea, verificarea și re-criptarea traficului HTTPS folosind propriul certificat aprobat, este practic orb în fața unei mari categorii de amenințări.

Cum este gestionat? Gestionarea câtorva tablouri de control separate pentru firewall în birouri, conturi cloud și puncte finale la distanță nu se extinde bine. Gestionarea centralizată contează mai mult pe măsură ce o organizație se dezvoltă.

Care este costul de performanță? O inspecție mai profundă (cum ar fi DPI) necesită mai multă putere de procesare. Merită să înțelegeți cum funcționează un firewall cu toate caracteristicile sale de securitate activate.

A fost testat independent? Afirmațiile vânzătorilor privind performanța și securitatea merită verificate în raport cu testele independente, mai degrabă decât luate ca atare. Acesta este același principiu care ar trebui să se aplice atunci când se evaluează orice produs de securitate sau de confidențialitate.

Ce nu poate face un firewall

Firewall-urile sunt o piesă cheie a securității rețelei, dar nu au fost niciodată concepute să funcționeze singure. O modalitate de a înțelege ce pot face este să fim clari cu privire la ceea ce nu pot face:

Neutralizați amenințările aflate deja în rețeaua dumneavoastră

Dacă malware-ul ajunge printr-un canal permis, cum ar fi un atașament de e-mail, o actualizare compromisă sau dispozitivul propriu al unui utilizator, un firewall perimetral nu poate face mare lucru. Aici contează antivirusul, detectarea punctelor finale și segmentarea internă.

Luarea în considerare a erorilor umane

Un firewall nu poate repara judecata umană greșită. Cineva păcălit prin inginerie socială sau phishing să își cedeze parola nu reprezintă o problemă de filtrare a traficului.

Filtrarea traficului criptat care nu a fost configurat pentru inspecție

Traficul trimis printr-un VPN, de exemplu, nu poate fi inspectat în mod deliberat de un firewall. Acesta este tocmai motivul pentru care VPN-urile sunt eficiente atât pentru confidențialitate, cât și pentru ocolirea firewall-urilor de cenzură (consultați mai sus).

Să fie ineficient din cauza regulilor configurate greșit

Un firewall este la fel de bun ca regulile care îi sunt date. Un set de reguli prea permisiv (sau unul care nu a fost actualizat pe măsură ce rețeaua se schimbă) poate lăsa lacune critice în apărare, în ciuda faptului că firewall-ul este tehnic „activat”.

Nimic din toate acestea nu înseamnă că firewall-urile nu sunt esențiale. Înseamnă doar că trebuie să le vedeți și să le implementați ca pe un strat printre multe altele, cum ar fi firewall, antivirus, VPN și instruirea angajaților, mai degrabă decât ca pe un singur punct de apărare.

Gânduri finale: Firewall-urile și VPN-urile se completează reciproc

Firewall-urile sunt o componentă esențială a securității rețelei. Aproape toate firewall-urile sunt firewall-uri stateful, cu variații care oferă caracteristici și beneficii distincte, adaptate la nevoi și medii de securitate specifice.

Serviciile VPN utilizează pe scară largă firewall-urile pentru a păstra în siguranță atât propriile sisteme, cât și dispozitivele clienților, fiind în același timp un mijloc eficient de ocolire a firewall-urilor care au ca scop cenzurarea conținutului online.

În special pentru companii, cel mai bine este să se gândească la un firewall ca la un singur nivel al unei configurări de securitate mai largi, care să fie utilizat alături de instrumente precum VPN-urile, software-ul antivirus și instruirea privind conștientizarea angajaților, mai degrabă decât ca un înlocuitor pentru oricare dintre acestea.

Întrebări frecvente

Ce este un firewall într-o rețea de computere?

Într-o rețea de computere, un firewall este un sistem de securitate format din hardware, software sau ambele care se află între o rețea aprobată și una neaprobată (de obicei, internetul). Acesta controlează ce trafic are voie să treacă între ele, pe baza unui set definit de reguli.

Ce face un firewall?

Un firewall filtrează traficul de rețea de intrare și de ieșire, blocând tot ceea ce nu respectă regulile sale de securitate, permițând în același timp trecerea traficului legitim. De asemenea, poate monitoriza și înregistra în jurnal activitatea rețelei pentru a ajuta la identificarea potențialelor amenințări.

Care este scopul unui firewall?

Scopul unui firewall este de a preveni accesul neautorizat la (sau dintr-o) rețea, protejând sistemele și datele sensibile de amenințările externe, oferind în același timp administratorilor control și vizibilitate asupra traficului care are voie să se deplaseze în rețea.