Hva er Brannmur
Nettverkstrafikk filtreringssystem
Brannmur (Firewall) er et nettverkssikkerhetssystem som overvåker og kontrollerer innkommende og utgående nettverkstrafikk basert på forhåndsdefinerte sikkerhetsregler.
Typer Brannmurer
- Pakkefiltrering — filtrering på pakkenivå (IP, porter)
- Stateful Inspection — sporing av tilkoblingsstatus
- Applikasjonslag — analyse av applikasjonstrafikk (Lag 7)
- Neste Generasjon (NGFW) — omfattende beskyttelse med IPS, DPI
Hovedfunksjoner
- Blokkering av uautorisert tilgang
- IP-adresse- og portfiltrering
- Kontroll av utgående trafikk
- DDoS-beskyttelse
- VPN-gateway
Populære Løsninger
- pfSense (åpen kildekode)
- Cisco ASA
- Palo Alto Networks
- Fortinet FortiGate
- iptables/nftables (Linux)
Beste Praksis
- "Nekt alt, tillat unntak" prinsippet
- Regelmessig regelgjennomgang
- Logging og overvåking
- Nettverkssegmentering
Brannmuren er den første forsvarslinjen for bedriftsnettverk mot eksterne trusler.