# Mi a tűzfal?

> A tűzfal olyan eszköz, szolgáltatás vagy szoftveres kontroll, amely meghatározott szabályzat alapján engedélyezi, elutasítja vagy más módon kezeli a hálózati forgalmat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/firewall/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A tűzfalak hálózatok közé helyezhetők, egyetlen gazdagépet védhetnek, felhőforgalmat szűrhetnek, vagy az alkalmazás-workloadok közötti kommunikációt szabályozhatják.

A tűzfaldöntések címeket, portokat, protokollokat, kapcsolatállapotot, alkalmazásinformációkat, identitást vagy egyéb kontextust használhatnak. A biztonsági eredmény attól függ, hová kerül a kontroll, milyen forgalmat képes vizsgálni, hogyan kezelik a szabályokat, és ismertek-e a szükséges kommunikációk.

A gyakorlatban rendszerint nem a készülék, hanem a szabályzat a nehéz: a szabályok addig halmozódnak, amíg már senki sem emlékszik, melyik forgalmat szolgálja az egyes bejegyzés. A kiforrott kezelés rendszeresen felülvizsgálja a szabályokat, eltávolítja a takart és lejárt bejegyzéseket, minden engedélyt elnevezett üzleti indokhoz és felelőshöz köt, és a vészhelyzeti módosításokat újbóli felülvizsgálatig ideiglenesként kezeli.

### Legfontosabb pontok

- **Elsődleges cél:** Kikényszeríti, mely hálózati kommunikációk engedélyezettek egy határvonalon át.
- **Jó gyakorlat:** A szükséges forgalmakból induljon ki, alkalmazza a minimális jogosultságot, dokumentálja a tulajdonlást és a célt, naplózza a fontos döntéseket, és távolítsa el az elavult szabályokat.
- **Gyakori formák:** Csomagszűrők, állapottartó tűzfalak, alkalmazásproxyk, gazdagép-tűzfalak, felhőkontrollok és elosztott workload-tűzfalak.
- **Fontos korlát:** Egy engedélyezett kapcsolat továbbra is hordozhat támadást, és a tűzfal nem tudja védeni azt a forgalmat, amely megkerüli, sem azt a tevékenységet, amely soha nem halad át a határvonalán.

### Kapcsolódó kifejezések

[Újgenerációs tűzfal (NGFW)](<https://yellowcube.eu/hu/glossary/next-generation-firewall/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Webalkalmazási tűzfal (WAF)](<https://yellowcube.eu/hu/glossary/web-application-firewall/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Secure Access Service Edge (SASE)](<https://yellowcube.eu/hu/glossary/secure-access-service-edge/>) · [Proxytűzfal](<https://yellowcube.eu/hu/glossary/proxy-firewall/>) · [Egységes fenyegetéskezelés (UTM)](<https://yellowcube.eu/hu/glossary/unified-threat-management/>)

### Források

[NIST SP 800-41r1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [NIST glossary: Firewall](https://csrc.nist.gov/glossary/term/firewall)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

