Що таке фаєрволи (firewall)

watch 14s
views 2

16:24, 30.01.2023

Зміст статті
arrow

  • Різновиди Firewall і принципи їхньої роботи
  • Чи потрібен вам міжмережевий бар'єр
  • Кому необхідний захист за допомогою фаєрвола

Фаєрвол – міжмережевий екран, що здійснює фільтрацію всього трафіку відповідно до прописаних заздалегідь принципів і правил. Якщо уявити сервер як невелику житлову багатоповерхівку, то Firewall – це старанний охоронець, який вдень і вночі стежить за порядком і не пропускає всередину нікого, хто викликає хоча б найменші підозри.

Firewall може бути:

  1. Програмним. Спеціалізоване ПЗ встановлюють на VPS або виділений сервер, у конфігураційному файлі прописують певні правила, відповідно до яких здійснюватимуть фільтрацію вхідного і вихідного трафіку. Яскравий приклад -  брандмауер Windows, який вбудований в операційну систему за замовчуванням.
  2. Програмно-апаратним. Надійніший і дорожчий варіант, який дає змогу ефективно захистити корпоративну мережу від DDoS-атак та інших спроб злому. Програмно-апаратні комплекси, які на Заході відомі як security appliance, є повністю автономними системами, які майже не потребують попереднього налаштування перед впровадженням у мережу. Цими пристроями можна керувати віддалено через протоколи SNMP, Telnet, SSH або SSL

Другий варіант набагато кращий для забезпечення захисту розгалужених корпоративних мереж за рахунок підвищеної відмовостійкості та продуктивності.

Різновиди Firewall і принципи їхньої роботи

Інформація між серверами та комп'ютерами в мережі Інтернет передається у вигляді пакетів – невеликих порцій даних, які містять якісь відомості. Коли ви передаєте кому-небудь файл, він ділиться на пакети, передається мережею, і вже на місці збирається назад відповідно до певних інструкцій. Фаєрвол потрібен для того, щоб аналізувати і перевіряти ці пакети даних на предмет впровадження шкідливого коду. Якщо "бар'єр" вважатиме пакет підозрілим, він його просто заблокує, запобігши таким чином загрозі для сервера-одержувача.

Що таке фаєрволи (firewall)

Існує два види фаєрволів:

  1. Stateful. Аналізує дані в потоці, а рішення про фільтрацію трафіку приймає на підставі декількох прописаних алгоритмів. Аналіз IP-адреси, протоколу, довжини пакета, додатка, номера порту та інформації L3 дає змогу з високою точністю визначати і фільтрувати шкідливі пакети. Хороше рішення для корпоративних мереж з високою інтенсивністю вихідного трафіку.
  2. Stateless. Менш гнучкий, зате вкрай ефективний завдяки суворому дотриманню заданих правил ACL. Такий фаєрвол – оптимальний варіант для невеликих проєктів із низьким рівнем загроз.

Обидва різновиди firewall мають свою специфіку застосування, але надійнішим і гнучкішим вважається все ж таки перший варіант – Stateful.

Чи потрібен вам міжмережевий бар'єр

Фаєрвол забезпечує захист мережі на кількох рівнях одночасно:

  1. Запобігає несанкціонованому доступу. Наприклад, може припинити спроби скачування клієнтської бази із замаскованого IP за наявності функції перевірки налаштувань доступу.
  2. Блокує передачу небезпечних даних. Уявіть ситуацію, що хтось зі співробітників компанії приніс на роботу заражену флешку з вірусом, здатним після активації зібрати необхідні дані і відправити їх назовні, творцеві шкідливого ПЗ. Міжмережевий екран за коректних налаштувань здатний запобігти подібному навіть у разі успішного зараження мережі. Пам'ятайте, що бар'єр працює в обидва боки.
  3. Захистить корпоративну мережу від кібератак і DDoS. Існує набір правил, які допоможуть припинити будь-які спроби "покласти" сервер.

Тут, щоправда, є нюанси, і жоден firewall не може забезпечити 100% захист від DDoS атак. Ступінь захисту підвищується, при правильному налаштуванні міжмережевих фільтрів DDoS атаки будуть набагато менш ефективними, але практика показує, що навіть великі компанії час від часу піддаються подібним атакам, іноді навіть хакерам вдається досягти поставлених цілей.

Збільшити ефективність захисту від DDoS допоможуть багаторівневі фільтри на рівнях L3, L4 і L7 із застосуванням технології Reverse Proxy.

Кому необхідний захист за допомогою фаєрвола

Firewall необхідний на будь-яких проєктах, які під'єднані до мережі Інтернет, і які регулярно приймають дані "ззовні". Встановлення та налаштування брандмауера не потребуватиме серйозних капіталовкладень, насамперед тут потрібен грамотний системний адміністратор або фахівець із кібербезпеки, який зможе правильно налаштувати програмне забезпечення, прописати всі необхідні правила й алгоритми.

Існують і готові рішення, які можна "з коробки" підключати до корпоративної мережі, що вже працює. Для їхнього впровадження знадобиться мінімум часу і сил, але і ціна питання відчутно вища. Якщо залишилися питання, звертайтеся до наших фахівців через Livechat. 

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 8192 Windows

31.25

При оплаті за рік

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
aiKVM-NVMe 8192 Linux

26.63

При оплаті за рік

-5%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 1024 Windows

12.1

При оплаті за рік

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
KVM-SSD 32768 Metered Linux

150

При оплаті за рік

-18.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
2 TB
wKVM-SSD 2048 Metered Windows

24

При оплаті за рік

-9.6%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
wKVM-SSD 32768 Metered Windows

156

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 8192 Linux

25.25

При оплаті за рік

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 4096
OS
CentOS
Software
Software
Keitaro

18.1

При оплаті за рік

-20.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 2048 HK Linux

18

При оплаті за рік

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.