Quali sono i tipi di firewall?

Seguici:

Esistono diversi tipi di firewall disponibili sul mercato e possiamo utilizzarli in base alle nostre esigenze.

1.Firewall di filtraggio dei pacchetti: Gestisce una giunzione in linea, composta da switch e router. Durante la trasmissione dei dati, ne verifica vari aspetti, come l'autorizzazione dell'indirizzo IP, il numero di porta, il tipo di pacchetto e altri aspetti. Durante questo processo di controllo, i pacchetti contrassegnati come problematici vengono filtrati e non vengono inoltrati ulteriormente.

2.Firewall Stateful Inspection : Il firewall Stateful Inspection verifica se il pacchetto fa parte o meno del protocollo di trasmissione. Controlla i protocolli di rete anziché l'ispezione del pacchetto.

3.GateWay a livello di circuito: Il gateway a livello di circuito monitora gli handshake del protocollo TCP (Transmission Control Protocol) e anche i messaggi di avvio del protocollo in tutta la rete. Viene stabilito tra l'host locale e quello remoto.

4.Firewall di nuova generazione (NGFW) : Il firewall di nuova generazione esegue più attività: ispeziona i pacchetti, rileva e filtra il malware e funge da antivirus. È una combinazione di ispezione dei pacchetti e ispezione di stato.

5.Gateway a livello di applicazione: È un proxy e a volte viene chiamato Proxy Firewall. È una combinazione di firewall con filtro di pacchetti e gateway a livello di circuito. Non solo filtrano i pacchetti di dati in base ai servizi a cui sono destinati, ma controllano anche le stringhe HTTP.

Come funzionano i diversi tipi di firewall?

I firewall vengono inseriti in linea lungo una connessione di rete e monitorano tutto il traffico che passa attraverso quel punto. In questo modo, hanno il compito di individuare quale traffico di protocollo di rete è innocuo e quali pacchetti fanno parte di un attacco.

Un programma per computer che in genere può analizzare una sequenza di istruzioni e determinarne l'intento si scontra bruscamente con una tesi fondamentale dell'informatica: nessun programma per computer può prevedere perfettamente il risultato di un altro programma per computer senza eseguirlo per vedere cosa fa. Per estensione, non è possibile analizzare il traffico di rete e comprenderne l'intento.

Tuttavia, è del tutto possibile ricercare modelli noti nei dati dei pacchetti di rete che segnalino attacchi già osservati in precedenza, ed è esattamente ciò che facevano, e fanno ancora oggi, i primi firewall di rete con filtro di pacchetti. In genere, qualsiasi tipo di firewall venga implementato su una rete, viene implementato con un set di regole firewall costantemente aggiornato che definiscono i criteri in base ai quali un determinato pacchetto, o un insieme di pacchetti in una transazione, può essere instradato in modo sicuro verso il dispositivo destinatario previsto.

Come scegliere il tipo giusto di firewall?

Scegliere il giusto tipo di firewall significa rispondere a domande su cosa il firewall intende fare, come verrà utilizzato, cosa intende proteggere e a una serie di domande generali sull'infrastruttura che intende proteggere. Il firewall più adatto a diverse organizzazioni sarà quasi sempre diverso, poiché ogni rete privata è unica e ha requisiti specifici.

Gli aspetti da considerare includono:

Quali sono gli obiettivi tecnici del firewall e un prodotto più semplice può funzionare meglio di un firewall con più funzionalità e capacità che potrebbero non essere necessarie?

Come si inserisce il firewall nell'architettura dell'organizzazione? Questo significa valutare se il firewall è destinato a proteggere un servizio a bassa visibilità esposto su Internet o un'applicazione web.

Comprendere quale tipo di ispezione del traffico è necessaria; alcune applicazioni potrebbero richiedere il monitoraggio del contenuto di tutti i pacchetti, mentre altre possono essere ottenute semplicemente ordinando i pacchetti in base agli indirizzi di origine/destinazione e alle porte.

Molte implementazioni di firewall incorporano funzionalità di diversi tipi di firewall, quindi la scelta di un tipo di firewall raramente si limita a trovarne uno che si adatti perfettamente a una specifica categoria. Ad esempio, un NGFW può incorporare funzionalità di firewall con filtro di pacchetti, gateway a livello di applicazione o firewall con ispezione dello stato.

La scelta del firewall ideale inizia con la comprensione dell'architettura e delle funzioni della rete privata da proteggere, ma richiede anche la conoscenza dei diversi tipi di firewall e delle policy firewall più efficaci per l'organizzazione.

Qualunque sia il tipo di firewall che scegli, tieni presente che un firewall mal configurato può, per certi versi, essere peggio dell'assenza di firewall, perché dà una pericolosa impressione di sicurezza, quando in realtà ne offre poca o nessuna.

A proposito, puoi controllare il prezzo di Firewall Cisco, Firewall Huawei, Firewall Fortinet, Firewall Juniper, ecc.

Per ulteriori informazioni:

Qual è lo scopo del firewall in un'azienda?

Come configurare un gruppo di collegamenti sul firewall?

Confronta i modelli della serie Fortinet FortiGate 100E

Firepower vs. NGIPS vs. FireSight vs. FirePower Management Center

Firewall tradizionale vs. Firewall di nuova generazione

Presenta i prodotti NGFW di Fortinet

Confronta i modelli della serie Fortinet FortiGate 100E

Differenze tra firewall a pacchetti, firewall con stato e firewall applicativo