Vad är Brandvägg
System för nätverkstrafikfiltrering
Brandvägg (Firewall) är ett nätverkssäkerhetssystem som övervakar och kontrollerar inkommande och utgående nätverkstrafik baserat på fördefinierade säkerhetsregler.
Typer av Brandväggar
- Paketfiltrering — filtrering på paketnivå (IP, portar)
- Stateful Inspection — spårning av anslutningsstatus
- Applikationslager — analys av applikationstrafik (Lager 7)
- Nästa Generation (NGFW) — omfattande skydd med IPS, DPI
Huvudfunktioner
- Blockering av obehörig åtkomst
- IP-adress- och portfiltrering
- Kontroll av utgående trafik
- DDoS-skydd
- VPN-gateway
Populära Lösningar
- pfSense (öppen källkod)
- Cisco ASA
- Palo Alto Networks
- Fortinet FortiGate
- iptables/nftables (Linux)
Bästa Praxis
- "Neka allt, tillåt undantag" principen
- Regelbunden regelgranskning
- Loggning och övervakning
- Nätverkssegmentering
Brandväggen är den första försvarslinjen för företagsnätverk mot externa hot.