Na trhu sú dostupné rôzne typy firewallov a my ich môžeme použiť podľa potreby.
1.Filtrovanie paketov firewallomPrevádzkuje inline junction, ktorý pozostáva z prepínačov a smerovačov. Počas prenosu dát kontroluje rôzne aspekty dát, ako napríklad či je IP adresa povolená alebo nie, číslo portu, typ paketu a ďalšie aspekty. Počas tohto procesu kontroly sa pakety označené ako problematické filtrujú a nesmú sa ďalej presúvať.
2.Firewall pre stavovú kontrolu Stavový firewall sleduje, či je paket súčasťou prenosového protokolu alebo nie. Kontroluje sieťové protokoly, nie samotnú kontrolu paketov.
3.Brána na úrovni obvoduBrána na úrovni obvodu monitoruje handshake protokolu TCP (Transmission Control Protocol) a tiež správy o inicializácii protokolu v celej sieti. Je nadviazaná medzi lokálnym a vzdialeným hostiteľom.
4.Firewall novej generácie (NGFW) Firewall novej generácie vykonáva multitasking: kontroluje pakety, detekuje a filtruje škodlivý softvér a funguje ako antivírus. Je to kombinácia kontroly paketov a stavovej kontroly.
5.Brána na úrovni aplikácieJe to proxy a niekedy sa označuje ako Proxy Firewall. Je to kombinácia firewallov s filtrovaním paketov a brán na úrovni okruhu. Nielenže filtrujú dátové pakety podľa služieb, pre ktoré sú určené, ale kontrolujú aj reťazec HTTP.
Ako fungujú rôzne typy firewallov?
Brány firewall sú vložené priamo do sieťového pripojenia a monitorujú všetku prevádzku prechádzajúcu týmto bodom. Pritom majú za úlohu určiť, ktorá prevádzka sieťového protokolu je bezpečná a ktoré pakety sú súčasťou útoku.
Počítačový program, ktorý dokáže vo všeobecnosti pozrieť sa na reťazec počítačových inštrukcií a určiť ich zámer, náhle naráža na základnú tézu informatiky: Žiadny počítačový program nedokáže dokonale predpovedať výsledok iného počítačového programu bez toho, aby ho spustil a zistil, čo robí. V širšom zmysle nie je možné vo všeobecnosti pozrieť sa na sieťovú prevádzku a rozpoznať jej zámer.
Je však celkom možné hľadať známe vzory v sieťových paketových dátach, ktoré signalizujú útoky, ktoré sa už vyskytli, a presne to robili – a stále robia – skoré firewally siete s filtrovaním paketov. Vo všeobecnosti platí, že bez ohľadu na to, aký typ firewallu je v sieti nasadený, je nasadený s neustále aktualizovanou sadou pravidiel firewallu, ktoré definujú kritériá, podľa ktorých môže byť daný paket – alebo sada paketov v transakcii – bezpečne smerovaný dopredu k zamýšľanému zariadeniu príjemcu.
Ako si vybrať správny typ firewallu?
Výber správneho typu firewallu znamená zodpovedať otázky o tom, na čo má firewall slúžiť, ako sa bude používať, čo má chrániť a množstvo všeobecných otázok o infraštruktúre, ktorú má chrániť. Správny firewall pre rôzne organizácie sa bude takmer vždy líšiť, pretože každá súkromná sieť je jedinečná a má svoje vlastné jedinečné požiadavky.
Medzi otázky, ktoré treba zvážiť, patria:
Aké sú technické ciele firewallu a môže jednoduchší produkt fungovať lepšie ako firewall s viacerými funkciami a možnosťami, ktoré nemusia byť potrebné?
Ako samotný firewall zapadá do architektúry organizácie? To znamená zvážiť, či je firewall určený na ochranu málo viditeľnej služby vystavenej na internete alebo webovej aplikácie.
Pochopenie toho, aký druh kontroly prevádzky je potrebný; niektoré aplikácie môžu vyžadovať monitorovanie obsahu všetkých paketov, zatiaľ čo iné je možné dosiahnuť jednoduchým triedením paketov na základe zdrojovej/cieľovej adresy a portov.
Mnohé implementácie firewallov zahŕňajú funkcie rôznych typov firewallov, takže výber typu firewallu je zriedkakedy otázkou nájdenia takého, ktorý sa presne hodí do konkrétnej kategórie. Napríklad NGFW môže zahŕňať funkcie firewallov na filtrovanie paketov, brán na úrovni aplikácií alebo firewallov so stavovou kontrolou.
Výber ideálneho firewallu začína pochopením architektúry a funkcií chránenej súkromnej siete, ale vyžaduje si aj pochopenie rôznych typov firewallov a politík firewallu, ktoré sú pre organizáciu najefektívnejšie.
Bez ohľadu na to, ktorý typ firewallu si vyberiete, majte na pamäti, že nesprávne nakonfigurovaný firewall môže byť v niektorých ohľadoch horší ako žiadny, pretože vytvára nebezpečný dojem zabezpečenia, pričom poskytuje len málo alebo žiadne zabezpečenie.
Mimochodom, cenu si môžete overiť Firewally Cisco, Firewally Huawei, Firewally Fortinet, Firewally Juniper, atď.
Ďalšie informácie:
Aký je účel firewallu v podniku?
Ako nakonfigurovať skupinu prepojení na firewalle?
Porovnajte modely Fortinet FortiGate série 100E
Palebná sila vs. NGIPS vs. FireSight vs. Centrum riadenia palebnej sily
Tradičný firewall vs. firewall novej generácie
Predstavujeme produkty NGFW od spoločnosti Fortinet
Porovnajte modely Fortinet FortiGate série 100E
Rozdiely medzi paketovým firewallom, stavovým firewallom a aplikačným firewallom













































































































































