CONSIGLI UTILI
Firewall cos'è, a cosa serve per la sicurezza informatica.
Firewall definizione.
Che cos'è un firewall?
A cosa serve il firewall?
Un firewall, comunque, applica certe regole con delle metodologie ben precise in cui lo scambio tra l’esterno e l’interno della nostra rete perimetrale è definito in maniera chiara e inscindibile. Rendiamole chiare:
- da una parte abbiamo il default-deny, dove per impostazione predeterminata, viene permesso solo ciò che ha un’autorizzazione esplicita, mentre il resto viene vietato;
- mentre dall’altra abbiamo il default-allow, dove per impostazione predeterminata viene bloccato solo ciò che non ha un’autorizzazione esplicita, mentre il resto viene permesso.
Tipi di firewall.
Ovviamente un network firewall è suddiviso in varie tipologie, ognuna con uno scopo specifico, atto a raggiungere un ben preciso obiettivo di sicurezza e prevenzione.
Analizziamo alcune tipologie di firewall:
- i firewall con filtro di pacchetti esaminano i dati contenuti nelle etichette dei pacchetti dati trasmessi, li raffrontano con le regole di filtro impostate e stabiliscono se bloccare o lasciar passare la connessione;
- i firewall con esamina dello stato di connessione analizzano anche lo stato della connessione, le porte utilizzate sui computer e i protocolli di trasmissione;
- i firewall relativi alle applicazioni lavorano come intermediari nella comunicazione di dati tra queste e la rete esterna o altre applicazioni specifiche. Questa tipologia di firewall svolge un’ispezione molto più minuziosa e può bloccare le connessioni in tempo reale;
- invece i next-generation firewall operano per la prevenzione da intrusioni e per il monitoraggio delle applicazioni. Stiamo parlando di software per aziende o persone con necessità con caratteristiche singolari, che richiedono il controllo e la guida da parte di personale competente.
È meglio un firewall hardware o software?
La principale differenza tra firewall hardware e firewall software è che il primo è un dispositivo elettronico dedicato e configurabile tramite apposita interfaccia di amministrazione, mentre il secondo è un applicativo che può essere installato su un singolo dispositivo della rete oppure su una macchina dedicata alla funzione di firewall.
Ma vediamo la differenza:
- i firewall hardware sono dispositivi costituiti da macchine progettate appositamente per tale scopo, oppure computer dedicati a svolgere tale funzione mediante specifiche installazioni o, ancora, possono essere presenti all’interno di dispositivi come i router;
- i firewall software sono programmi sviluppati per essere installati sul dispositivo stesso che deve essere protetto;
- i firewall hardware proteggono un’intera rete mentre i firewall software proteggono i singoli dispositivi su cui sono installati;
- in maniera predefinita, i firewall hardware filtrano i pacchetti mentre i firewall software potrebbero non filtrare i pacchetti a meno che i controlli di filtraggio del traffico non siano abilitati;
- un firewall hardware può essere implementato per utilizzare un servizio proxy per filtrare i pacchetti, mentre un firewall software non utilizza un servizio proxy per scremare i pacchetti.