Termino duomenys
- Terminas: Ugniasienė
- Pilnas pavadinimas: Firewall (angl.)
- Standartas: Nėra vieno standarto (taikoma įvairiose saugumo sistemose)
- Naudojimo sritis: Tinklo srauto filtravimas ir apsauga nuo neleistinos prieigos
Ugniasienė - kas tai?
Firewall (ugniasienė) – tai
tinklo saugumo sistema, kuri stebi, filtruoja ir kontroliuoja įeinantį ir išeinantį tinklo srautą pagal nustatytas taisykles.
• Cisco rašo, kad firewall yra „pirmoji gynybos linija, kuri stebi srautą ir leidžia arba blokuoja jį pagal saugumo taisykles“.
• Fortinet nurodo, kad firewall „filtruoja ir kontroliuoja tinklo srautą, sudarydamas barjerą tarp patikimo ir nepatikimo tinklo“.
• Wikipedia apibrėžia firewall kaip „tinklo saugumo sistemą, kuri kontroliuoja srautą pagal konfigūruotas taisykles“.
• Kaspersky pabrėžia, kad firewall „riboją interneto srautą į, iš ir viduje privataus tinklo“.
• Cloudflare aiškina, kad firewall „sėdi tarp tinklo ir interneto, kontroliuodamas duomenų srautą, kad sustabdytų grėsmes“.
Kaip veikia ugniasienė?
Pagal Cisco, Fortinet ir Cloudflare:
•
Firewall analizuoja duomenų paketus.
•
Tikrina jų šaltinį, paskirtį, protokolą, prievadus.
•
Lygina su saugumo taisyklėmis.
•
Nusprendžia: leisti, blokuoti, atmesti, peradresuoti.
Gali veikti kaip:
•
hardware firewall (fizinis įrenginys),
•
software firewall (programinė įranga),
•
cloud firewall (debesijos paslauga).
Firewall tipai
Pagal Fortinet ir Wikipedia:
•
Packet‑filtering firewall – tikrina paketo antraštes.
•
Stateful firewall – stebi ryšio būseną.
•
Proxy firewall – veikia kaip tarpininkas tarp kliento ir serverio.
•
Next‑Generation Firewall (NGFW) – turi IDS/IPS, DPI, antivirusą.
•
Cloud firewall – veikia debesijoje.
Kam naudojama ugniasienė?
• Apsaugoti tinklą nuo įsilaužimų
• Blokuoti kenkėjišką srautą
• Filtruoti nepageidaujamas programas ar svetaines
• Apsaugoti įmonių vidinius tinklus
• Valdyti prieigą prie paslaugų
Pavyzdys
Kai įmonės tinklas blokuoja įtartiną prisijungimą iš neįprastos šalies, tai daro firewall, remdamasis saugumo taisyklėmis.