Wyobraź sobie recepcję w biurowcu. Każdy, kto chce wejść, musi przejść obok recepcjonisty. Ten sprawdza, czy dana osoba ma się prawo tam znaleźć - pracownik przechodzi swobodnie, kurier zostaje skierowany do odpowiedniego pokoju, a ktoś bez zaproszenia i bez sensownego powodu nie wchodzi dalej niż hol. Firewall robi dokładnie to samo, tylko zamiast ludzi w budynku, pilnuje danych wpływających i wypływających z sieci firmowej.
Czym właściwie jest firewall
Firewall, czyli po polsku „zapora sieciowa", to urządzenie albo program, którego jedynym zadaniem jest sprawdzanie ruchu sieciowego i decydowanie, co może przez niego przejść, a co ma zostać zatrzymane.
Siedzi na granicy między siecią firmową a internetem - albo między dwiema częściami tej samej sieci - i patrzy na każdą paczkę danych, która próbuje tę granicę przekroczyć.
W praktyce oznacza to, że kiedy pracownik otwiera stronę internetową, wysyła e-mail albo loguje się do systemu firmowego, ruch przechodzi przez firewall, który w ułamku sekundy ocenia, czy to połączenie wygląda bezpiecznie, czy nie. To samo dzieje się w drugą stronę - firewall pilnuje też tego, co próbuje wejść do sieci z zewnątrz, zanim jeszcze dotrze do komputera czy serwera.
źródło: wygenerowane przez AIJak to działa - recepcjonista z listą zasad
Firewall nie ocenia treści na wyczucie, tylko trzyma się konkretnych reguł ustawionych przez administratora. Można to porównać do recepcjonisty pracującego według instrukcji: „kurierzy wchodzą tylko do pokoju odbioru przesyłek", „goście bez umówionego spotkania czekają w holu", „nikt spoza listy pracowników nie wchodzi na piętro z serwerownią".
Tomasz Kaczmarek
Mogę Ci jakoś pomóc?
Firewall działa na tej samej zasadzie z ruchem sieciowym. Reguła może brzmieć: „ruch z internetu na port, którym słucha nasza aplikacja księgowa - wpuść", „próba połączenia się z serwerem plików firmy z nieznanego adresu w innym kraju o trzeciej w nocy - zablokuj". Zamiast pojedynczego portiera na wejściu, firewall sprawdza tysiące takich reguł na sekundę, dla każdego urządzenia w sieci naraz.
Nowocześniejsze firewalle, określane jako NGFW (next-generation firewall), nie patrzą już tylko na adresy i porty, ale też zaglądają w charakter samego ruchu - potrafią rozpoznać, że coś, co udaje zwykłe przeglądanie strony, w rzeczywistości próbuje wykraść dane albo zainstalować złośliwe oprogramowanie, i zatrzymać to, zanim dotrze do komputera pracownika.
Po co firewall małej firmie
Wiele małych firm zakłada, że są zbyt małe, żeby ktokolwiek chciał je atakować. W praktyce większość ataków nie jest wymierzona personalnie w konkretną firmę - to automatyczne skanery, które nieustannie przeczesują internet w poszukiwaniu jakiegokolwiek słabo zabezpieczonego punktu wejścia, niezależnie od wielkości firmy. Sieć bez firewalla jest jak biuro z otwartymi na oścież drzwiami wejściowymi - nikt konkretny nie musi na nie czyhać, żeby ktoś w końcu wszedł.
Firewall na brzegu sieci firmowej zatrzymuje większość takiego przypadkowego, automatycznego ruchu, zanim dotrze choćby do jednego komputera. To pierwsza linia obrony, dosłownie stojąca przy drzwiach, zanim cokolwiek dostanie się do środka.
Firewall to nie to samo co antywirus
To jedno z częstszych nieporozumień, więc warto to rozdzielić. Antywirus działa wewnątrz komputera - sprawdza pliki, które już tam trafiły, i próbuje wyłapać wśród nich coś złośliwego. Firewall działa na granicy sieci - jego zadaniem jest w ogóle nie dopuścić podejrzanego ruchu do środka.
Tomasz Kaczmarek
Mogę Ci jakoś pomóc?
To dwie różne warstwy tej samej ochrony, tak jak ochroniarz przy wejściu do budynku i strażnik pilnujący konkretnego pokoju z sejfem to dwie różne osoby na dwóch różnych stanowiskach. Jedna bez drugiej daje niepełne bezpieczeństwo - dobry firewall zatrzyma większość zagrożeń na granicy, ale to, co i tak przejdzie (na przykład przez zainfekowany załącznik e-mail otwarty przez pracownika), musi złapać już coś wewnątrz komputera.
Firewall sprzętowy i programowy
W uproszczeniu firewalle występują w dwóch podstawowych wariantach:
- Firewall sprzętowy to osobne urządzenie, które stoi na styku sieci firmowej z internetem i chroni od razu wszystkich - każdy komputer, drukarkę i serwer podłączony do sieci biurowej. To rozwiązanie typowe dla firm, nawet tych kilkuosobowych.
- Firewall programowy to oprogramowanie zainstalowane na pojedynczym urządzeniu, na przykład wbudowane w system Windows na laptopie pracownika. Chroni tylko to jedno urządzenie, ale działa nawet wtedy, gdy laptop wyjeżdża poza biuro, na przykład do domu pracownika albo do kawiarni.
Solidne bezpieczeństwo firmy zwykle opiera się na obu naraz - firewall sprzętowy pilnujący całej sieci biurowej i firewall programowy chroniący każde urządzenie z osobna, także wtedy, gdy opuszcza firmę.
źródło: wygenerowane przez AITypowy błąd - „mamy firewall, więc jesteśmy bezpieczni"
Firewall skonfigurowany raz i pozostawiony bez zmian traci sens równie szybko, jak lista gości na recepcji, której nikt nie aktualizuje od lat. Reguły trzeba dopasowywać do tego, jak zmienia się firma - nowe aplikacje, nowi pracownicy, nowe zdalne połączenia. Drugi częsty błąd to przekonanie, że sam firewall wystarczy, podczas gdy większość skutecznych ataków i tak zaczyna się od kliknięcia w fałszywy e-mail przez pracownika, a nie od przełamania zapory. Firewall to fundament, nie cała budowla.
Tomasz Kaczmarek
Mogę Ci jakoś pomóc?
Podsumowanie
Firewall to recepcjonista Twojej sieci firmowej - sprawdza, kto i co próbuje wejść albo wyjść, i zatrzymuje to, co nie powinno przejść dalej. Nie zastępuje antywirusa, szkolenia pracowników ani kopii zapasowych, ale bez niego sieć firmowa stoi z otwartymi drzwiami na oścież, wystawiona na każdy automatyczny atak krążący po internecie. Dla małej firmy to zwykle pierwszy i najbardziej podstawowy element bezpieczeństwa, od którego warto zacząć, zanim pomyśli się o czymkolwiek bardziej zaawansowanym.