|
"Un
firewall di rete è un sistema o un gruppo di sistemi che impone
una politica di controllo dell'accesso tra due reti"
Questa
può essere considerata una definizione abbastanza generica per
un firewall. Ovviamente generalmente le due reti sono Internet e
la propria LAN locale, a volte si sarà più interessati a
regolamentare l'accessibilità delle proprie risorse da Internet
e a volte a regolamentare l'accesso a Internet da parte degli
utenti locali.
Per
una analisi sui possibili usi fate riferimento alla sessione
"A chi serve un firewall".
Le
diverse funzioni di un firewall possono essere raggruppate in
queste categorie:
-
Firewall
per la Sicurezza (Statefull Packet Inspection)
-
Firewall
come Filtro (in ingresso e in uscita)
-
Firewall
come Gateway
-
Firewall
per estensione della propria LAN (Accesso sicuro e LAN to
LAN tramite Internet)
Ma
chi ci garantisce che un firewall faccia il suo dovere e ci
protegga dalla rete? Questo non è semplice e riguarda almeno
due aspetti: la sicurezza e affidabilità del firewall e il modo
con cui è stato installato. Per il primo fattore esistono degli
organismi (generalmente formati dai principali produttori) che
certificano che il firewall ha passato determinati test. Uno di
questi organismi è l'ICSA
Il secondo aspetto riguarda la professionalità e la competenza
dell'installatore. La cosa migliore è sicuramente affidarsi a
persone preparate
come lo staff di Eurosito.
torna
in alto
Firewall
per il Packet Inspection
Un
firewall è in genere in grado di analizzare il contenuto di ogni
pacchetto che passa attraverso esso. Questo è fondamentale per
bloccare il traffico indesiderato o gli attacchi di hacker
Internet senza complicare eccessivamente le configurazioni. Tipici
esempi di packet Inspection sono la possibilità di filtrare gli
attacchi Internet di tipo "denial of service" (il
firewall riconosce che è in corso un tentativo di attacco verso
una macchina Interna e lo blocca), la possibilità di verificare
il sito in cui si sta navigando e il contenuto dello stesso per
eventualmente bloccare o registrare comportamenti non consentiti.
Il packet inspection è fondamentale per la realizzazione di un
firewall di buon livello. Si parla di Statefull Packet Inspection
nel momento in cui il firewall tiene traccia delle comunicazioni e
quindi prende le decisioni (ammettere o meno una comunicazione) in
base al contesto
torna
in alto
Firewall
come Filtro
Un
firewall è in grado di filtrare il traffico in base al tipo di
protocollo, all'indirizzo e alla porta sorgente e all'indirizzo e
alla porta di destinazione. Questa funzione è espletata anche da
diversi tipi di router (per es. il router Netopia), per cui il
vero vantaggio dei firewall in questo caso sta negli strumenti di
amministrazione e nel poter gestire tutte le varie funzionalità
in modo centralizzato.
torna
in alto
|