Firewall

November 28, 2022
Um firewall é uma ferramenta de hardware e software que fornece segurança de rede filtrando o tráfego de entrada, saída e intranet entre uma rede local e a internet ou entre uma rede e um computador. A filtragem é realizada de acordo com regras especificadas pelo usuário.
A palavra firewall vem do alemão Brandmauer, que significa literalmente “parede de fogo”, ou seja, uma barreira que protege os edifícios vizinhos da propagação do fogo em caso de incêndio. Um firewall também protege o dispositivo contra ameaças externas, removendo ou reduzindo comunicações indesejadas.

Quais tarefas o firewall executa

  • Vigilância de ameaças na rede;
  • Bloqueia conexões suspeitas ou negadas a serviços potencialmente vulneráveis;
  • Controla o acesso aos serviços de rede;
  • Protege contra malware;
  • Bloqueia tentativas de acesso não autorizado;
  • Protege contra spam e lixo eletrônico;
  • Mantém a segurança corporativa em um alto nível.

Como funciona o Firewall?

Os firewalls são usados em redes corporativas e pessoais. Eles são um componente necessário da segurança da rede. A maioria dos sistemas operacionais tem um Firewall embutido básico, mas o uso de aplicativos de terceiros oferece melhor proteção (por exemplo, eles são usados para aplicativos antivírus).

Os firewalls podem incluir uma estratégia de gerenciamento de eventos e informações de segurança (SIEM). Eles podem executar funções de registro e auditoria, identificando padrões e aprimorando regras, atualizando-as para proteger contra ameaças.

A função mais importante do Firewall é criar um limite entre as redes externas e protegidas, verificando todos os pacotes de entrada e saída.

As informações do pacote incluem uma fonte de dados, um destino e o conteúdo. Os dados podem ser diferentes em cada nível da rede, assim como os conjuntos de regras. O firewall lê esses pacotes e os converte em relação às regras, indicando ao protocolo para onde enviá-los.

Tipos de firewalls

O firewall pode ser de software ou hardware.

  • Servidores de software são instalados em cada computador; eles regulam o tráfego de rede usando aplicativos e números de porta.
  • Os firewalls de hardware são equipamentos instalados entre o gateway e a rede.

Há vários tipos de Firewalls baseados em métodos de filtragem de tráfego, estrutura e funcionalidade.

  • Um Firewall com filtragem de pacotes monitora o fluxo de dados entre as redes. Ele permite ou bloqueia a transmissão de dados com base em várias informações, como protocolos de aplicativos para transmissão de dados, endereço de origem e atribuição de pacotes.
  • O Firewall de proxy protege a rede filtrando mensagens no nível do aplicativo. Para um aplicativo específico, o servidor proxy funciona como um gateway de uma rede para outra.
  • Stateful Packet Inspection é uma tecnologia que permite definir condições para permitir ou bloquear o tráfego de rede com base no estado, na porta e no protocolo.