Síťové firewally

Bezpečnostní zařízení, které chrání síťovou infrastrukturu před neoprávněným přístupem, útoky a nežádoucím datovým provozem. Využívají se k monitorování a kontrole síťového provozu podle stanovených pravidel.

Animace

Funkce a charakteristiky firewallů

Filtrace a blokování provozu

Provádí stavovou kontrolu síťového provozu podle různých kritérií v rámci L2 až L4 vrstvy OSI modelu. Bezpečnostní politiky na firewallu rozhodují, zda povolí, nebo zablokují přenos datových paketů. Tím efektivně řídí přístupy do jednotlivých částí sítě.

Next Generation (NG) firewall

Kontroluje provoz až po L7 vrstvu OSI modelu a hledá anomálie provozu. Ty nejprve vyhodnocuje staticky (podle známých vzorců útoku) a následně dynamicky (pomocí SandBox prostředí a Machine Learning mechanismů) pro odhalení Zero-day útoků. Využíváním NG funkcí na firewallu efektivně zabraňujeme moderním hrozbám od komunikace na škodlivé cíle po odhalení škodlivého kódu uvnitř sítě.

Bezpečnostní politiky

Jde o pravidla určující povolené typy připojení a komunikace. Definují, který přenos dat firewally v síti povolí, a který zablokují. Povolení komunikace lze definovat od úrovně IP adres až po úroveň jednotlivých aplikací. Na úrovni bezpečnostní politiky můžeme definovat také jednotlivé NG funkce pro zvýšení zabezpečení na dané politice.

Network Address Translation (NAT)

Moderní firewally podporují NAT funkci, která se využívá pro překlad zdrojových a cílových IP adres a portů v rámci IPv4 a IPv6.

Virtual Private Network (VPN) / IPSec / SSL

Pomocí firewallu vytváříme šifrované tunely skrze nezabezpečenou síť. VPN jsou typu IPsec, které se využívají pro propojení vzdálených sítí typu SSL pro připojení jednotlivých uživatelů k lokální síti.

Používáme firewally od ověřených výrobců:

TresTech
Nastavení soukromí a cookies 🍪

Webové stránky používají k poskytování služeb, personalizaci reklam a analýze návštěvnosti soubory cookies.

 

Následující volbou souhlasíte s našimi zásadami ochrany osobních údajů a cookies. Svá nastavení můžete kdykoli změnit.