Como funciona o Firewall?
Os firewalls são usados em redes corporativas e pessoais. Eles são um componente necessário da segurança da rede. A maioria dos sistemas operacionais tem um Firewall embutido básico, mas o uso de aplicativos de terceiros oferece melhor proteção (por exemplo, eles são usados para aplicativos antivírus).
Os firewalls podem incluir uma estratégia de gerenciamento de eventos e informações de segurança (SIEM). Eles podem executar funções de registro e auditoria, identificando padrões e aprimorando regras, atualizando-as para proteger contra ameaças.
As informações do pacote incluem uma fonte de dados, um destino e o conteúdo. Os dados podem ser diferentes em cada nível da rede, assim como os conjuntos de regras. O firewall lê esses pacotes e os converte em relação às regras, indicando ao protocolo para onde enviá-los.
Tipos de firewalls
O firewall pode ser de software ou hardware.
- Servidores de software são instalados em cada computador; eles regulam o tráfego de rede usando aplicativos e números de porta.
- Os firewalls de hardware são equipamentos instalados entre o gateway e a rede.
Há vários tipos de Firewalls baseados em métodos de filtragem de tráfego, estrutura e funcionalidade.
- Um Firewall com filtragem de pacotes monitora o fluxo de dados entre as redes. Ele permite ou bloqueia a transmissão de dados com base em várias informações, como protocolos de aplicativos para transmissão de dados, endereço de origem e atribuição de pacotes.
- O Firewall de proxy protege a rede filtrando mensagens no nível do aplicativo. Para um aplicativo específico, o servidor proxy funciona como um gateway de uma rede para outra.
- Stateful Packet Inspection é uma tecnologia que permite definir condições para permitir ou bloquear o tráfego de rede com base no estado, na porta e no protocolo.