# Čo je firewall?

> Firewall je zariadenie, služba alebo softvérová kontrola, ktorá povoluje, zamietava alebo inak spracúva sieťovú prevádzku podľa definovanej politiky.

- Kanonická URL: https://yellowcube.eu/sk/glossary/firewall/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Firewally môžu stáť medzi sieťami, chrániť jednotlivý hostiteľ, filtrovať cloudovú prevádzku alebo riadiť komunikáciu medzi aplikačnými úlohami.

Rozhodnutia firewallu môžu používať adresy, porty, protokoly, stav spojenia, informácie o aplikácii, identitu alebo iný kontext. Bezpečnostný výsledok závisí od toho, kde je kontrola umiestnená, akú prevádzku môže skúmať, ako sa pravidlá riadia a či sú požadované komunikácie pochopené.

V prevádzke býva ťažká časť skôr politika než samotná appliancia: pravidlá sa akumulujú, kým si nikto nepamätá, ktorému toku každé slúži. Vyspelá správa pravidelne kontroluje pravidlá, odstraňuje zatienené a expirované položky, viaže každé povolenie na pomenované podnikové zdôvodnenie a vlastníka a považuje núdzové zmeny za dočasné, kým nie sú znova preskúmané.

### Kľúčové body

- **Primárny účel:** Vymáhať, ktoré sieťové komunikácie sú povolené cez hranicu.
- **Dobrá prax:** Začať od požadovaných tokov, používať najmenšie oprávnenia, dokumentovať vlastníctvo a účel, logovať dôležité rozhodnutia a odstraňovať zastarané pravidlá.
- **Bežné formy:** Paketové filtre, stavové firewally, aplikačné proxy, hostiteľské firewally, cloudové kontroly a distribuované workload firewally.
- **Dôležité obmedzenie:** Povolené spojenie môže stále niesť útok a firewall nemôže chrániť prevádzku, ktorá ho obchádza, ani aktivitu, ktorá nikdy neprekročí jeho hranicu.

### Súvisiace pojmy

[Firewall novej generácie (next-generation firewall, NGFW)](<https://yellowcube.eu/sk/glossary/next-generation-firewall/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Firewall webových aplikácií (web application firewall, WAF)](<https://yellowcube.eu/sk/glossary/web-application-firewall/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>) · [Secure access service edge (SASE)](<https://yellowcube.eu/sk/glossary/secure-access-service-edge/>) · [Proxy firewall](<https://yellowcube.eu/sk/glossary/proxy-firewall/>) · [Unified threat management (UTM)](<https://yellowcube.eu/sk/glossary/unified-threat-management/>)

### Zdroje

[NIST SP 800-41r1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [NIST glossary: Firewall](https://csrc.nist.gov/glossary/term/firewall)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

