Jak funguje firewall?
Firewall zajišťuje zabezpečení internetové sítě několika způsoby zároveň, z nichž nejdůležitějšími jsou směrování a filtrování veškerého přicházejícího i odcházejícího datového provozu. Během ochrany používají různé metody a techniky k ochraně proti virům, malwaru a phishingovým útokům.
V čem má firewall navrch oproti běžnému routeru?
- Pokročilé zabezpečení chrání před internetovými útoky, malwary a phishingem díky kontrolování a filtrování paket.
- Podpora VPN (Virtual Private Network) umožňuje se bezpečně připojit přes vzdálený šifrovaný VPN tunel.
- Správa šířky pásma dává přednost důležitým provozům, čímž zajišťuje stabilní a rychlé připojení pro prioritní úkoly.
- Rodičovská kontrola slouží k blokování nevhodného obsahu pro děti a správu času stráveného online.
- Segmentace sítě vytváří oddělené sítě pro různé skupiny uživatelů či zařízení, čímž zvyšuje bezpečnost celé sítě.
- Detailní protokolování poskytuje adminovi sítě podrobné zprávy a analýzu sítě pro její efektivnější přehled a monitorování.
Desktop vs. rack firewall
Firewall si můžete do své domácnosti či firmy pořídit v jednom ze dvou provedení – desktop nebo rack. Obě varianty mají své výhody, ale i nevýhody a nacházejí proto využití ve zcela odlišných prostorech a využitích dle potřeb uživatele.
Desktopové firewally
Desktopové firewally jsou menší a kompaktní síťová zařízení, která budou stačit domácnostem a menším firmám, kde není potřeba velký počet konektorů a pokročilých funkcí, ale je důležitá spíše úspora místa. Nabízejí základní zabezpečovací funkce, jednoduché nastavení a přívětivé uživatelské rozhraní za obvykle nižší cenu. I takový desktopový firewall si ale dokáže poradit s mnoha hrozbami
a zaručí výtečnou obranu proti internetovým hrozbám.
Firewally do racku
Firewally do racku jsou poté určené pro větší firmy a datová centra, kde se montují do speciálních rackových skříní určených pro více rackových síťových prvků. Poskytují tak často mnohem více konektorů, pokročilých nastavení a profesionálních funkcí pro robustní ochranu i velkých sítí. Jejich pořizovací cena bývá sice vyšší a vyžadují kompatibilní skříň, ale
zato si poradí i se sítěmi s vysokými požadavky na zabezpečení.
Desktop firewall
Rack firewall
i
Softwarový (aplikační firewall) běží na operačním systému počítače, kde filtruje data na úrovni jednotlivých aplikací. Postačí k ochraně jednotlivých zařízení a nabízí flexibilní konfiguraci, k zabezpečení celé sítě budete spíše potřebovat hardware firewall.
Jakých rychlostí může firewall dosahovat?
Rychlost firewallu určuje jeho schopnosti zpracovávat a filtrovat příchozí a odchozí data bez zpomalení. V dnešní době bývají minimem rychlosti od 1 Gb/s pro domácnosti a menší firmy a v některých případech mohou dosahovat i 8 Gb/s, čímž zvládnou i náročný provoz velkých firem. Před koupí je důležité se tedy zamyslet nad potřebnými rychlostmi pro všechny
uživatele sítě a zvolit ten správný firewall. Je důležité také zvážit propustnosti zařízení:
- Propustnost sítě VPN určuje, kolik šifrovaných dat může být přenášeno přes šifrovaný VPN tunel, což ovlivňuje celkovou rychlost a výkon připojení.
- SPI (Stateful Packet Inspection) datová propustnost udává rychlost, s jakou dokáže firewall analyzovat a filtrovat síťový provoz dat na základě sledování aktuálních spojení, aby byla zajištěna zabezpečená a účinná kontrola datového provozu.
Firewall poskytuje i konektory pro kabelové připojení zařízení
Firewall disponuje vždy několika RJ-45 konektory k připojení internetové zdroje (WAN) i dalších zařízení (LAN), jako jsou počítače, notebooky, herní konzole a další. Některé modely poté disponují také SFP porty pro optické kabely, které umožňují flexibilní a rychlou výměnu síťového rozhraní. Je tedy důležité si vybrat ten správný firewall, který splňuje vaše konektorové požadavky.
Jaké funkce nabídne firewall?
Firewall obvykle nabídne několik funkcí, které dávají uživateli více možností správy nebo metody zabezpečení.
- QoS (Quality of Service) prioritizuje provoz sítě, čímž zajišťuje stabilní připojení pro důležité činnosti jako VoIP.
- VLAN (Virtual Local Area Network) umožní rozdělit internetovou síť na několik podsítí pro vyšší zabezpečení konkrétních skupin uživatelů.
- L3 (směrovač) umožňuje směřování internetového provozu mezi různými sítěmi a dělá rozhodnutí na základě IP adres.
- L2 přepíná data v jedné síti na základě MAC adres pro účinnou komunikaci mezi všemi propojenými zařízeními.
- Cloud platforma slouží k centralizované správě a monitorování síťových zařízení pomocí webového rozhraní.
- PoE (Power over Ethernet) umožňuje napájení zařízení připojených k síti (třeba IP kamery) přes ethernetový kabel spolu s datovým přenosem.
- DHCP snooping chrání síť před neautorizovanými a škodlivými DHCP servery tak, že filtruje a ověřuje žádosti o IP adresy.
- HTTPS (SSL) inspekce sleduje a analyzuje šifrovaný provoz, a odhaluje tak škodlivý obsah a bezpečnostní hrozby v SSL/TLS komunikaci.
- IGMP snooping efektivně řídí datové přenosy pouze ke skupinám zařízení, které o ně mají zájem, čímž snižuje zatížení celé sítě.
- Spravovatelnost umožňuje flexibilní nastavení, sledování a kontrolu provozu pomocí webového rozhraní či speciálních nástrojů.
Vypnutí a nastavení firewallu
Ovládání a nastavování firewallu se může zdát jako technicky komplikovaný úkol, ale ničeho se nemusíte bát – výrobce často příkládá v balení podrobné návody, jak zařízení řádně nastavit i vypnout. Obecně ale jde o několik jednoduchých kroků:
Jak nastavit firewall?
Nový firewall je nutné po prvním spuštění nastavit tak, aby filtroval veškerý rizikový obsah, kterému se chcete vyhnout. Jak na to?
- Nejdříve připojíme firewall k síti a přihlásíme se do administračního rozhraní pomocí webového prohlížeče nebo speciální aplikace. Zde zadáme výchozí přihlašovací údaje a poté můžeme změnit heslo pro zvýšení zabezpečení.
- Poté můžeme vytvořit a nastavit libovolná pravidla pro povolení nebo blokování určitého síťového provozu na základě portů, protokolů nebo IP adres. Můžeme tak například povolit interní služby a zařízení (tiskárny, servery) a zablokovat nedůvěryhodné a neznámé aplikace.
- Dle potřeb a funkcí můžeme aktivovat další vlastnosti firewallu, jako je detekce útoků, VPN, správa šířky pásma nebo rodičovská kontrola.
- V závěru je důležité pravidla otestovat, abychom se ujistili, že nově zabezpečená síť funguje správně a nezablokovali jsme nesprávné zařízení či aplikaci. Pokud vše funguje správně, je důležité pravidelně sledovat aktivitu a kontrolovat protokoly pro zajištění bezpečí sítě a detekci hrozeb.
Jak vypnout firewall?
V případě, že firewall chybně blokuje bezpečný program nebo jste narazili na nějaký síťový problém, je důležité také vědět, jak jej dočasně vypnout.
- V první řadě se musíme přihlásit do administrační správy firewallu (v prohlížeči nebo aplikaci) pomocí přihlašovacích údajů administrátora.
- V adminu najdeme sekci či kategorii, která se zabývá správou či zabezpečení sítě, v níž se nachází možnost pro zapnutí a vypnutí firewallu. Někdy bývá součástí kategorií Zabezpečení nebo Nastavení sítě.
- Po nalezení přepneme nastavení pro zapnutí/vypnutí firewallu na vypnuto nebo podobnou volbu. Uložíme změny a ověříme, zda je firewall vypnutý.
- Je důležité se také ujistit, že vypnutí firewallu neohrozí síť, případně využijeme opatření, jako je antivirus nebo sledování provozu.
Skrýt popis