Firewally môžu stáť medzi sieťami, chrániť jednotlivý hostiteľ, filtrovať cloudovú prevádzku alebo riadiť komunikáciu medzi aplikačnými úlohami.
Rozhodnutia firewallu môžu používať adresy, porty, protokoly, stav spojenia, informácie o aplikácii, identitu alebo iný kontext. Bezpečnostný výsledok závisí od toho, kde je kontrola umiestnená, akú prevádzku môže skúmať, ako sa pravidlá riadia a či sú požadované komunikácie pochopené.
V prevádzke býva ťažká časť skôr politika než samotná appliancia: pravidlá sa akumulujú, kým si nikto nepamätá, ktorému toku každé slúži. Vyspelá správa pravidelne kontroluje pravidlá, odstraňuje zatienené a expirované položky, viaže každé povolenie na pomenované podnikové zdôvodnenie a vlastníka a považuje núdzové zmeny za dočasné, kým nie sú znova preskúmané.
Kľúčové body
Primárny účelVymáhať, ktoré sieťové komunikácie sú povolené cez hranicu.
Dobrá praxZačať od požadovaných tokov, používať najmenšie oprávnenia, dokumentovať vlastníctvo a účel, logovať dôležité rozhodnutia a odstraňovať zastarané pravidlá.
Bežné formyPaketové filtre, stavové firewally, aplikačné proxy, hostiteľské firewally, cloudové kontroly a distribuované workload firewally.
Dôležité obmedzeniePovolené spojenie môže stále niesť útok a firewall nemôže chrániť prevádzku, ktorá ho obchádza, ani aktivitu, ktorá nikdy neprekročí jeho hranicu.