Firewall

You might also like

Download as ppsx, pdf, or txt
Download as ppsx, pdf, or txt
You are on page 1of 17

FIREWALL - CO

TO JEST?
SKĄD NAZWA?

Nazwa "firewall" w kontekście zapory komputerowej


pochodzi od analogii do rzeczywistej zapory ogniowej. Jest
to system lub urządzenie, które chroni sieć przed
nieautoryzowanym dostępem, podobnie jak zapora ogniowa
chroni obszar przed wrogiem.
DEFINICJA I
ZNACZENIE
• Firewall to rodzaj systemu lub urządzenia, które działa
jako bariera bezpieczeństwa pomiędzy siecią wewnętrzną
a siecią zewnętrzną, zabezpieczając naszą infrastrukturę
przed nieautoryzowanym dostępem oraz potencjalnymi
zagrożeniami z internetu.
• Firewall jest kluczowym narzędziem w ochronie przed
atakami z zewnątrz, zapewniając kontrole dostępu i
filtrowanie ruchu sieciowego.
RODZAJE FIREWALLI

Firewall jako oprogramowanie Firewall jako zapora sprzętowa


OPROGRAMOWANIE

• Zapora firewall jest wbudowana we wszystkie


najnowsze systemy operacyjne Windows i
Apple. Rozwiązanie to znajdziemy także w
większości wersji systemu Linux (netfiltery). Każdy
użytkownik posiadający uprawnienia administratora
ma możliwość wyłączenia funkcji zapory lub
wstrzymania jej działania na określonych czas.
• Mankamentem w tym przypadku będzie zużycie
zasobów bazowych urządzenia, m.in. procesora i
pamięci operacyjnej RAM przez aktywnie działający
program prowadzący analizę ruchu sieciowego.
SPRZĘTOWY

• Sprzętowa zapora ogniowa jest samodzielnym urządzeniem


wyposażonym w dedykowany procesor, pamięć i system
operacyjny. Znajdują zastosowanie w profesjonalnych
serwerowniach IT. Zapory te charakteryzują się najwyższym
poziomem ochrony. Niektóre mogą wchodzić w skład routera,
inne stanowić zupełnie osobne urządzenie.
• Zapory sprzętowy mają jednak ograniczenia – służą głównie do
sprawdzania ruchu przychodzącego, a nie wychodzącego.
Ponadto ich instalacja, konfiguracja i bieżące zarządzanie
wymaga pewnych zasobów finansowych i operacyjnych.
TYPY FIREWALLI

1. Wewnętrzny vs. zewnętrzny 2. Stateful vs. Stateless firewall 3. Host-based vs. Network-
firewall based firewall
Stateful firewall analizuje stan
Wewnętrzny firewall jest połączenia i uwzględnia stan – Host-based firewall działa
na poziomie pojedynczego
umieszczany między różnymi połączenia przy podejmowaniu
urządzenia, podczas gdy
segmentami wewnętrznej sieci, decyzji o przepuszczaniu
network-based firewall
podczas gdy zewnętrzny pakietów, podczas gdy Stateless działa na poziomie całej
firewall chroni sieć przed firewall opiera się tylko na sieci.
atakami z internetu. regułach dostępu.
PODTYPY
FIREWALLI
• firewalle filtrujące – wywodzą się z pierwszej
technologicznej linii zapór i polegają przede
wszystkim na bieżącym filtrowaniu pakietów
sieciowych. Wszystkie akceptowane dane muszą być
zgodne z opisanymi regułami. W przeciwnym razie
pakiet sieciowy, odbierany lub nadawany, zostanie
natychmiast wstrzymany i zablokowany.
PODTYPY
FIREWALLI
• firewalle pośredniczące – zwane także jako zapory
proxy zabezpieczenia te przenoszą system
nawiązywania połączenia z serwerami do środowiska
zewnętrznego, zdalnego serwera www. Ten ostatni
nawiązuje faktyczne połączenie w imieniu
użytkownika. Zdalny serwer pośredniczący określamy
jako proxy. Pośredniczące firewalle mają także wiele
innych zalet, w tym możliwość blokowania
określonego rodzaju treści oraz ukrywaniu danych
sieci nadawcy.
ZALETY FIREWALLA

• Chroni przed atakami z zewnątrz: Firewall działa jako pierwsza linia obrony przed atakami
hakerów i złośliwym oprogramowaniem z internetu.
• Kontrola dostępu do sieci: Pozwala na kontrolowanie, kto i co ma dostęp do zasobów
sieciowych, co jest istotne w przypadku zapewnienia poufności i integralności danych.
• Monitorowanie ruchu sieciowego: Firewall może dostarczać informacje na temat ruchu
sieciowego, co pozwala na wykrywanie i analizę niepokojących wzorców.
FIREWALL NOWEJ
GENERACJI
• Posiadają one funkcje głębokiej inspekcji pakietów
(deep packet inspection) danych przesyłanych i
odbieranych w sieci LAN. Pod względem
konstrukcyjnym oparte są o stosy aplikacji. Spektrum
działania najnowszych firewalli jest też rozszerzone o
funkcje ochronne zorientowane na systemach
zapobiegania włamaniom, kontroli aplikacji www
oraz ochrony tożsamości.
DZIĘKI ZA UWAGĘ

Jędrzej Ćwikliński, Jan Borejko VLO 2023


DLAC ZEGO F IR EWALL POS ZEDŁ DO P SYC HOTERAP EUTY?
B O ZAWSZE MIAŁ OBS ES YJNO-KOMPULSYWNĄ POTR ZEBĘ
B LOKOWANIA WSZYS TKICH NIEP ROS ZONYC H GOŚC I!
DLAC ZEGO F IR EWALL PR ZEGR AŁ W WYŚC IGU?
B O C IĄGLE PR ÓB OWAŁ ZATR ZYMAĆ WSZYSTKIC H, KTÓR ZY
PR ÓB OWALI GO WYPR ZEDZIĆ , ALE NIE MIAŁ DO TEGO R EGUŁ
DOSTĘP U!
WARTO OBEJRZEĆ!

You might also like