# Mi a virtuális tűzfal?

> A virtuális tűzfal olyan szoftver, amely virtualizált infrastruktúrán belül kényszeríti ki a tűzfalszabályzatot, nem dedikált fizikai készüléken.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/virtual-firewall/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Futhat virtuális gépként, kapcsolódhat virtuális switchhez vagy hypervisorhoz, illetve maga a virtualizációs platform is megvalósíthatja, hogy a virtuális workloadokhoz érkező, onnan távozó vagy azok között mozgó forgalmat vizsgálja.

Az elhelyezés határozza meg, mely útvonalakat tudja megfigyelni a tűzfal. Az egy gazdagépen lévő virtuális gépek közötti forgalom soha nem haladhat át fizikai tűzfalon, a virtuális készüléken átirányított forgalom pedig tudatos szolgáltatás-beszúrást igényelhet. A szabályzatnak a workload-identitást és a jóváhagyott kommunikációs igényeket kell követnie, amikor a workloadok migrálnak, skálázódnak vagy új címet kapnak.

### Legfontosabb pontok

- **Telepítési modellek:** A virtuális készülék alhálózatot vagy átjáróútvonalat védhet, míg a hypervisor- vagy switch-integrált kikényszerítés az egyes virtuális interfészekhez közelebb alkalmazhatja a szabályokat.
- **Üzemeltetés:** Az image-eket, szoftverfrissítéseket, szabályzatsablonokat, adminisztratív interfészeket, naplókat és életciklus-automatizálást ugyanolyan szigorral kontrollálja, mint a fizikai tűzfalakat.
- **Kapacitás és reziliencia:** Validálja az átbocsátóképességet, a kapcsolatállapotot, a vizsgálati költséget, a feladatátvételt és a gazdagép- vagy vezérlősíkhiba hatását; a szoftveres telepítés nem szünteti meg az erőforráskorlátokat.
- **Fontos korlát:** A „virtuális" a megvalósítást írja le, nem a vizsgálat minőségét vagy az izoláció erősségét. A megkerülő útvonal, a kompromittált virtualizációs réteg, a rosszul elhelyezett példány vagy a következetlen szabályzat védelem nélkül hagyhatja a workload-forgalmat.

### Kapcsolódó kifejezések

[Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Elosztott tűzfal](<https://yellowcube.eu/hu/glossary/distributed-firewall/>) · [Felhőtűzfal](<https://yellowcube.eu/hu/glossary/cloud-firewall/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Virtualizációs biztonság](<https://yellowcube.eu/hu/glossary/virtualization-security/>)

### Források

[NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

