Misschien bent u op onze website terechtgekomen zonder te weten wat een firewall is. En geloof ons, dat is niet iets vreemds, grappig of geboren uit onwetendheid. Het feit dat u zich afvroeg wat een firewall is, is juist goed; het geeft aan dat u overweegt uw IT-omgeving te beveiligen. Laten we proberen uw vraag te beantwoorden.
Een Firewall is een IT-apparaat tussen ten minste twee netwerken, dat minstens één netwerk beschermt tegen de anderte netwerken. Dit wordt aangegeven in onderstaande afbeelding

In dit voorbeeld is de setup heel eenvoudig: de firewall zit tussen het internet en het thuisnetwerk of kantoornetwerk. Er kunnen natuurlijk nog veel meer netwerken zijn. De firewall onderschept al het verkeer dat passeert via de interfaces van de firewall. Een interface is meestal een fysieke netwerkpoort.
Nu de moeilijke stukje, ethernet netwerken kunnen meerdere verschillende protocollen draaien. Twee daarvan zijn tegenwoordig van vitaal belang voor de goede werking van veel netwerken: TCP/IP en UDP/IP. Deze protocollen zijn poortgebaseerde transportprotocollen, wat betekent dat applicaties die met elkaar moeten praten, eerst overeenstemming moeten bereiken over een poort om op te communiceren. Je kunt dit het beste vergelijken met een telefoonlijn: als je eenmaal het telefoonnummer hebt, typ je dat nummer in en de telefoon begint te rinkelen aan de andere kant. Het telefoonbedrijf heeft een standaard poort ingesteld voor telefoons om door te communiceren. Als dat niet het geval was, dan zou de telefoon aan de andere kant niet weten naar welk nummer de telefoon zou moeten luisteren. Dezelfde anologie geldt voor het binnen TCP/IP gebruikte adresseringssysteem, maar dat is niet relevant voor deze uitleg.
Zoals gezegd kan een Firewall al het verkeer zien! De firewall kan dus ook het verkeer blokkeren. Traditionele firewalls kunnen poorten blokkeren die applicaties gebruiken om te communiceren. U kunt een dergelijke poort sluiten wanneer de communicatie naar verwachting nadelig zal zijn voor u, uw IT-landschap of uw organisatie. Zo kan een traditionele firewall poorten blokkeren om ongewenst verkeer tussen netwerken te voorkomen, zoals hieronder aangegeven.

Een voorbeeld zal dit concreter maken. Stel dat u een standaard firewall setup heeft die geen inkomend verkeer vanaf het internet toestaat (de meeste firewalls hebben deze setting vooraf geconfigureerd), tenzij het is geïnitieerd vanuit het binnennetwerk (als u een website bezoekt, heeft u ook inkomend verkeer; de afbeeldingen en html pagina die uw browser kan weergeven; dit is inkomend verkeer dat van binnenuit wordt geïnitieerd). Al het inkomende verkeer wordt dan geblokkeerd. Stel nu dat u uw eigen website wilt hosten op een eigen server op uw eigen netwerk. Deze website zal niet bereikbaar zijn vanaf internet omdat al het verkeer geblokkeerd is. Om de website bereikbaar te maken vor de buitenwereld opent u poort 80 en 443 (de webserverpoorten). U kunt verkeer toestaan naar één host, meerdere hosts of een compleet netwerk, afhankelijk van wat nodig is. Normaal gesproken opent u een communicatiekanaal voor een host of een specifieke set hosts. Door de poorten te openen op de firewall kunnen gebruikers op het Internet uw internet pagina bezoeken. Maar u heeft ook een gaatje geprikt in de beveiliging van uw netwerk. U dient in de gaten te houden welk verkeer er binnen komt.
Moderne Firewalls kunnen het verkeer blokkeren op basis van poorten, maar weten ook welke poorten door veel verschillende toepassingen worden gebruikt. U kunt de firewall eigenlijk vertellen dat u wilt dat specifieke applicaties over meerdere netwerken kunnen communiceren. U hoeft dus geen poort 80 te openen en poort 443 naar een of meer specifieke host(s), maar u definieert wel een regel die http- en https-verkeer toestaat. Veel firewall fabrikanten noemen dit een proxy. Dit is een veel makkelijkere manier van instellen en voorkomt veel fouten.
De modernste firewalls worden UTM genoemd. Ze zijn niet alleen in staat om communicatie tussen applicaties mogelijk te maken op basis van poorten of proxies, maar ze zijn ook in staat om het verkeer dat door de firewall gaat te inspecteren (toegestaan verkeer). Door het verkeer te inspecteren kan de firewall patronen detecteren die het in zijn database heeft. Als het verkeer overeenkomt met een patroon, blokkeert de firewall het verkeer, terwijl de firewall is geconfigureerd om het verkeer toe te laten. UTM's hebben over het algemeen IPS, DLP, Anto Virus, Anti Spam, enz. functionaliteit aan boord om de veiligheid van uw netwerk te verbeteren.
Het verschil tussen de firewall op uw modem en een aparte professionele firewall die u bijvoorbeeld op onze website kunt kopen, is dat de ingebouwde firewall van een modem slechts een paar configuratie-instellingen beschikbaar heeft, veel minder bewakingsmogelijkheden en nauwelijks geavanceerde mogelijkheden voor het detecteren van bedreigingen. Naarmate aanvallen geavanceerder worden naarmate de tijd vordert, zijn ingebouwde firewalls van de modem niet meer veilig, zelfs als u al het inkomende verkeer blokkeert. Daarom wordt een speciale firewall sterk aanbevolen.
Er is één bedreiging voor UTM-apparaten: encryptie. Als uw applicatie communiceert over versleutelde kanalen (zoals https), kan de firewall het verkeer zien, maar het ziet geen patronen in het verkeer omdat het verkeer onleesbaar is voor de firewall; het heeft niet de sleutel om het verkeer te decoderen. Het zal dus steeds moeilijker worden om virussen, spam en kwaadaardig verkeer te detecteren. deze trend zal uw UTM niet nutteloos maken, aangezien u SSL-inspectie (technologie die de firewall de sleutel geeft voor het versleutelde verkeer zodat het kan ontcijferen) op de meeste (geavanceerde) UTM-apparaten kan inschakelen, en niet al het verkeer is versleuteld. We zijn er zeker van dat er nieuwe technologieën zullen komen die patronen gaan herkennen in versleutelde kanalen zonder de sleutel tot decodering te kennen. Ze zullen binnenkort mainstream worden. Het goede is dat UTM's dan gemakkelijk kunnen worden bijgewerkt om deze nieuwe functie te activeren. Modem geïntegreerde firewalls zouden deze mogelijkheid ook moeten hebben, maar krijgen deze functionaliteiten zelden.
Deze uitleg pretendeert niet compleet te zijn, maar hopelijk geeft het je een beetje meer inzicht in wat een firewall doet en hoe het werkt.