O que é Firewall?
O Firewall é um dispositivo de segurança de rede para proteção dos dados que atua como uma barreira entre a rede privada e a Internet ou entre a rede privada e outras redes externas.
É um dispositivo dimensionado para monitorar, controlar e filtrar o tráfego de dados baseado em um conjunto de regras predefinidas onde seu objetivo é proteger sistemas e dispositivos contra códigos maliciosos, acessos não autorizados e atividades indesejadas.
A princípio um Firewall pode ser um software, um Hardware ou ambos e é uma das principais ferramentas de segurança da informação.
Portanto muito importante para garantir a disponibilidade, integridade e a confiabilidade dos dados de uma rede ou sistema.
Principais Categorias
Existem duas categorias principais de Firewall.
- de Hardware: é um dispositivo físico dedicado que contém apenas uma solução de segurança ativa (appliance) que atua como intermediário entre as redes interna e externa, assim sendo mais indicada para medias e grandes empresas devido ao seu custo elevado.
- de Software: é um software instalado em um dispositivo que funciona como uma solução de segurança muito usado em computadores domésticos, sendo uma solução mais econômica e ideal para uso pessoal e que pode ser instalado em um sistema operacional como o Windows, Linux e MacOS.
Principais Tipos
Estes dispositivos são classificados de acordo com suas características e métodos de filtragem das informações e cada um serve a um propósito distinto priorizando a segurança dos dados.
Confira abaixo alguns tipos:
- Firewall de Filtragem de Pacotes (packet filtering): este atua na camada 3 de rede, este tipo de dispositivo examina cada pacote de dados que entra ou sai da rede conforme critérios definidos anteriormente.
- Firewall de Inspeção de Estados (stateful inspection): este tipo verifica o estado das conexões de rede se foi iniciada ou se já estava estabelecida, mantendo um registro da conexão e com base nesse estado o tráfego da rede poderá ser permitido ou bloqueado.
- Firewall de Proxy: Protege a rede contra ataques externos ocultando informações da rede interna e atuando como intermediário entre o usuário da rede interna e os servidores externos.
- Firewall de Aplicação (Application Layer Firewall): Verifica o tráfego da rede baseado em protocolos específicos de aplicação operando na camada 7 de rede.
- Firewall de Próxima Geração (Next-Generation Firewall – NGFW): os recursos convencionais de firewall são combinados com avançadas funcionalidades de prevenção e detecção de malwares, filtragem de conteúdo e prevenção de intrusões.
- Firewall em nuvem (FWaaS): É uma solução em nuvem conhecida como “firewall como serviço” normalmente utilizado como servidor proxy formando uma barreira virtual em torno das infraestruturas em nuvem.
Benefícios de Utilização
A instalação de um Firewall é muito importante para a segurança de uma rede, portanto o mesmo é uma camada adicional de segurança. Veja abaixo alguns benefícios da utilização deste dispositivo:
- Limitar o acesso a sites indesejados;
- Proteção contra acesso não autorizado;
- Monitoramento do tráfego e registro de atividades;
- Controle de acesso à rede;
- Proteção de informações sensíveis;
- Prevenção de ataques maliciosos;
- Limitar a transferência de dados;
- VPN Segura.
Recomendações de Segurança
- Mantenha sempre as definições de segurança do firewall atualizado;
- Configure as regras do firewall conforme necessidade da rede;
- Monitore constantemente o tráfego de rede afim de identificar atividades suspeitas;
- Utilize o firewall em conjunto com outras ferramentas como, antivírus e anti-malwares para aumentar a proteção da rede.
Fabricantes de Firewall
Atualmente os fabricantes de firewalls, oferecem tanto soluções de software como soluções de hardware, no entanto entre as marcas mais conhecidas temos:
- Cisco: que dispõe de soluções de hardware e software, como o modelo Firepower 1000 series, muito utilizados no mercado corporativo.
- Palo Alto Networks: conhecida por seus dispositivo de próxima geração, de alta performance e avançada proteção contra ameaças.
- Fortinet: A linha “FortiGate” é amplamente utilizada e dispõe de firewalls de alto desempenho, com integração de segurança e gerenciamento.
- Check Point: Oferecendo soluções de próxima geração e funcionalidades de segurança em redes e nuvem.
- Sophos: esta possui soluções baseadas em software e hardware, focada em segurança de endpoints e redes corporativas.
- Juniper Networks: é um fabricante de firewalls de alto desempenho para redes de grandes empresas e provedores de serviço.