Що таке firewall?
Firewall (міжмережевий екран) - це засіб мережевої безпеки, який контролює й фільтрує мережевий трафік, вирішуючи, що можна пропустити, а що потрібно заблокувати.
Простіше кажучи: firewall - це «охоронець» між мережами (наприклад, між інтернетом і внутрішньою мережею).
Навіщо потрібен firewall
Firewall потрібен, щоб:
- захистити мережу від несанкціонованого доступу;
- блокувати атаки і шкідливий трафік;
- обмежувати доступ до сервісів і портів;
- розділяти мережі (внутрішню, зовнішню, DMZ).
Без firewall:
- будь-хто може спробувати підключитися до сервісів;
- зростає ризик зламу й атак.
Як працює firewall
Firewall аналізує кожен мережевий пакет і порівнює його з правилами:
- дозволити - пакет проходить;
- заборонити - пакет блокується.
Перевірятися можуть:
- IP-адреса джерела і призначення;
- протокол (TCP, UDP, ICMP);
- номер порту;
- стан з'єднання.
Правила застосовуються автоматично і постійно.
Основні типи firewall
1. Packet filtering firewall
- аналізує окремі пакети;
- працює швидко;
- не відстежує стан з'єднань.
Простий, але обмежений.
2. Stateful firewall
- відстежує стан з'єднань;
- розуміє, який трафік є відповіддю;
- безпечніший і розумніший.
Найпоширеніший тип.
3. Application firewall
- аналізує трафік на рівні застосунків;
- розуміє HTTP, FTP, SMTP та ін.;
- захищає від атак на застосунки.
Часто використовується для веб-сервісів.
Де може перебувати firewall
- на маршрутизаторі;
- на окремому сервері;
- вбудований в операційну систему;
- в хмарній інфраструктурі.
Firewall може бути мережевим або хостовим.
Що firewall НЕ робить
Важливо розуміти обмеження:
- не шифрує дані;
- не захищає від усіх видів атак;
- не замінює антивірус і IDS/IPS.
Firewall - це базовий елемент, а не єдиний захист.
Коротка відповідь
Для співбесідиPremium
Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.