# Čo je distribuovaný firewall?

> Distribuovaný firewall (distributed firewall) je neštandardné architektonické označenie pre koordinovanú politiku firewallu vymáhanú na viacerých bodoch namiesto len na centrálnej appliancii.

- Kanonická URL: https://yellowcube.eu/sk/glossary/distributed-firewall/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vymáhanie môže bežať v hostiteľských agentoch, hypervisoroch, virtuálnych switchoch, cloudových kontrolách, workload bránach alebo iných bodoch blízko chránených prostriedkov, zatiaľ čo politika a telemetria môžu byť spravované cez zdieľanú kontrolnú rovinu.

Tento návrh môže riadiť prevádzku, ktorá nikdy neprekročí tradičný perimeter, vrátane komunikácie medzi úlohami na rovnakom hostiteľovi alebo cloudovej sieti. Politika môže používať sieťové atribúty, identitu úlohy alebo služby, tagy a kontext platformy. Implementácie sa líšia v tom, či je kontrola centralizovaná, ako sa pravidlá kompilujú a ktoré body vymáhania zostávajú autoritatívne počas odpojenia.

### Kľúčové body

- **Návrh pokrytia:** Mapovať úlohy a komunikačné cesty na body vymáhania, zahrnúť dočasné a nespravované aktíva a identifikovať cesty, ktoré obchádzajú agentov, overlay alebo kontroly virtuálneho prepínania.
- **Životný cyklus politiky:** Používať konzistentné údaje identít a aktív, postupne zavádzať zmeny, detekovať konflikty, overovať propagáciu, odstraňovať zastaralé pravidlá a oprieť platformovo-špecifické správanie so zamýšľanou politikou.
- **Odolnosť a istota:** Chrániť kontrolnú rovinu a poverenia, definovať správanie fail-open alebo fail-closed, monitorovať zdravie vymáhania, zachovať lokálnu prevádzku tam, kde je potrebná, a testovať obnovu z čiastočného nasadenia.
- **Dôležité obmedzenie:** Distribúcia negarantuje uniformné alebo najmenších-oprávnení vymáhanie. Chýbajúci agenti, zastaralá politika, nekonzistentné štítky, kompromitovaná správcovská rovina, nepodporovaná prevádzka alebo prekrývajúce sa cloudové a sieťové pravidlá môžu vytvoriť medzery, ktoré centrálny pohľad politiky neodhalí.

### Súvisiace pojmy

[Firewall](<https://yellowcube.eu/sk/glossary/firewall/>) · [Virtuálny firewall](<https://yellowcube.eu/sk/glossary/virtual-firewall/>) · [Cloudový firewall](<https://yellowcube.eu/sk/glossary/cloud-firewall/>) · [Mikrosegmentácia](<https://yellowcube.eu/sk/glossary/microsegmentation/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>)

### Zdroje

[NIST glossary: Distributed Firewall](https://csrc.nist.gov/glossary/term/distributed_firewall) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

