IT bezpečnosť

Firewall

Známe aj ako: Sieťový firewall

Stručne

Firewall stojí na hranici medzi dvoma sieťami a rozhoduje, ktorá prevádzka smie prejsť a ktorá sa zablokuje.

Firewall oddeľuje dve siete od seba, typicky vnútornú firemnú sieť od internetu, a podľa pevne stanovených pravidiel rozhoduje, ktoré spojenia prepustí. Bez tohto kontrolného bodu by bolo každé zariadenie v sieti priamo dostupné z internetu. Základná myšlienka je štandardne blokovať všetko a povoliť len to, čo je skutočne potrebné.

V praxi je firewall zvyčajne samostatné zariadenie medzi internetovou prípojkou a vnútornou sieťou, no často je zabudovaný priamo v routeri od poskytovateľa internetu. Pracuje s pravidlami, ktoré určujú, aké porty a aké zdrojové či cieľové adresy môžu prevádzkou prechádzať. Funkčný firewall je v bežnej prevádzke takmer neviditeľný, viditeľný sa stáva väčšinou až vtedy, keď nová aplikácia potrebuje dodatočné povolenie.

Bežný omyl je, že firewall kontroluje aj prevádzku medzi zariadeniami vnútri tej istej siete – to nerobí, na to je potrebná segmentácia siete navyše. Firewall zabudovaný v routeri poskytovateľa navyše často zostáva v továrenskom nastavení, s pravidlami, ktoré od inštalácie nikto neskontroloval. Firewall bez udržiavaných pravidiel neposkytuje o mnoho viac ochrany než žiadny.

Čo to znamená v praxi

V mnohých malých a stredných firmách je firewall len základná funkcia zabudovaná v routeri poskytovateľa, ktorá nebola pri inštalácii nikdy nastavená. Prejaví sa to zvyčajne tak, že nikto vo firme nevie povedať, aké pravidlá aktuálne platia ani kedy boli naposledy skontrolované. NDVDL nastavuje firewally pre malé a stredné firmy a pravidlá následne priebežne udržiava.

Máte to u seba vyriešené poriadne?

Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.

IT bezpečnosť a firewall

Chýba tu pojem z vašej ponuky?

Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.