En brandv?gg ?r en mjukvara eller h?rdvara som kan konfigureras f?r att blockera data fr?n vissa platser, applikationer eller portar, samtidigt som relevant och n?dv?ndig data sl?pps igenom.
Vad betyder brandv?gg?
Ordet “brandv?gg” (engelska: firewall) kommer fr?n en byggnadsterminologi d?r det syftar p? en v?gg konstruerad f?r att f?rhindra, eller sakta ner, spridningen av eld. Begreppet kom till under 1980-talet fr?n en artikel av Digital Equipment Corporation ang?ende filtrering av trafik f?r att uppfylla s?kerhetskrav.
Brandv?ggar anv?nds f?r att blockera obeh?rig ?tkomst till eller fr?n n?tverk som har olika tillitsniv?er. De fungerar genom att uppr?tth?lla s?kerhetspolicyer och anv?nds f?r att f?rhindra att illvilliga akt?rer f?r tillg?ng till privata n?tverk som ?r anslutna till Internet. En brandv?gg kan best? av h?rdvara, programvara eller en kombination av b?da.
Brandv?ggar i n?tverkets perimeter kan kompletteras med Zero Trust-policyer f?r att s?kerst?lla att n?tverks?tkomst beviljas p? ett korrekt och s?kert s?tt i varje ?tkomstlager i OSI-modellen.
Techopedia f?rklarar vad en brandv?gg ?r
Brandv?ggar uppfattas ibland som gammalmodiga eftersom de ?r utformade f?r att skydda ett n?tverk fr?n dess perimeter, men i sj?lva verket spelar de en viktig roll i Zero Trust Architectures (ZTA).
Hur fungerar brandv?ggar?
Brandv?ggar anv?nder i allm?nhet tv? eller flera av f?ljande metoder f?r att skydda ett n?tverks perimeter:
- Paketfiltrering: Brandv?ggar filtrerar paket som f?rs?ker komma in i eller l?mna ett n?tverk och antingen accepterar eller avvisar dem beroende p? den f?rdefinierade upps?ttningen filterregler.
- Applikationsgateway: Applikationsgatewaytekniken anv?nder s?kerhetsmetoder som till?mpas p? vissa applikationer, t.ex. Telnet och File Transfer Protocol-servrar.
- Gateway p? kretsniv?: En gateway p? kretsniv? till?mpar dessa metoder n?r en anslutning, t.ex. Transmission Control Protocol, uppr?ttas och paketen b?rjar r?ra sig.
- Proxyservrar: Proxyservrar kan maskera verkliga n?tverksadresser och f?nga upp alla meddelanden som kommer in i eller l?mnar ett n?tverk.
- Stateful Inspection eller dynamisk paketfiltrering: Denna metod j?mf?r inte bara rubrikinformationen, utan ?ven paketets viktigaste inkommande och utg?ende datadelar. Dessa j?mf?rs sedan med en databas med betrodd information f?r karakteristiska matchningar. P? s? s?tt avg?rs om informationen har tillst?nd att passera brandv?ggen in i n?tverket.
Mest popul?ra brandv?ggar per ?rtionde
?rtionde | Brandv?gg | F?retag |
---|---|---|
1980-talet | DEC SEAL | Digital Equipment Corporation |
1990-talet | Check Point Firewall-1 | Check Point Software Technologies |
2000-talet | Cisco PIX | Cisco Systems |
2010-talet | Palo Alto Networks Next-Generation Firewall | Palo Alto Networks |
2020-talet | FortiGate | Fortinet |