Un firewall di rete protegge una rete di computer da accessi non autorizzati. Potrebbe assumere la forma di un dispositivo hardware, un programma software o una combinazione dei due.
I firewall di rete proteggono una rete di computer interna da accessi dannosi dall'esterno, come siti Web infetti da malware o porte di rete aperte vulnerabili. Puoi trovare firewall di rete in case, scuole, aziende e intranet.
È inoltre possibile configurare un firewall di rete per limitare l'accesso degli utenti interni alle connessioni esterne, come nel caso del controllo genitori o dei blocchi sul posto di lavoro. Entrambe queste funzionalità impediscono comunemente l'accesso ai siti Web di giochi d'azzardo e per adulti, tra molti altri tipi di contenuti.
Come funziona un firewall
Utilizzato al massimo delle sue potenzialità, un firewall monitora costantemente tutto il traffico in entrata e in uscita. Tuttavia, un firewall differisce da un semplice analizzatore di traffico, in quanto un amministratore di rete può intervenire per controllare quel traffico.
Il lavoro importante del firewall
Un firewall potrebbe disabilitare particolari applicazioni dall'accesso alla rete, bloccare gli URL dal caricamento e impedire il traffico attraverso determinate porte di rete.
Alcuni firewall possono essere utilizzati anche per bloccare qualunque cosa eccetto gli utenti e le azioni che autorizzi espressamente. Questo approccio granulare consente di bloccare tutte le attività su una rete in modo da poter impostare manualmente le protezioni contro le minacce relative alla rete.
Software firewall di rete e router a banda larga
Molti prodotti router di rete domestica includono il supporto firewall integrato. L'interfaccia amministrativa di questi router include le opzioni di configurazione per quel firewall. È possibile disattivare (disabilitare) completamente un firewall o configurarlo per filtrare determinati tipi di traffico di rete attraverso le regole del firewall.
Mancia
Per saperne di più sui firewall e su come controllare che il tuo router ne supporti uno, leggi come abilitare il firewall integrato del tuo router wireless.
Firewall di rete e firewall per computer
È possibile installare alcuni programmi firewall software direttamente sul disco rigido del computer che ne ha bisogno. Alcuni programmi antivirus includono anche firewall integrati. Come con un firewall di rete, è possibile disabilitare un firewall basato su computer. Questi tipi di firewall, tuttavia, proteggono solo i computer che li eseguono. Al contrario, i firewall di rete proteggono l'intera rete e generalmente sono installati sul gateway di rete.
Forme di firewall di rete
Gli amministratori di rete hanno un'ampia scelta di approcci nella scelta e nella configurazione della protezione per le reti che sovrintendono. I tipi di firewall includono:
- Firewall proxy: Un firewall proxy funge da intermediario tra computer interni e reti esterne ricevendo e bloccando selettivamente i pacchetti di dati al limite della rete. Forniscono un'ulteriore misura di sicurezza nascondendo gli indirizzi LAN interni da Internet esterno. In un ambiente di firewall del server proxy, le richieste di rete di più client vengono visualizzate dall'esterno come provenienti dallo stesso indirizzo del server proxy.
- Firewall di ispezione stateful: Questo è il tipo di firewall che mi viene in mente prima di tutto. Fornisce monitoraggio end-to-end del traffico e utilizza regole che gli amministratori di rete impostano per governare l'accesso. Queste regole sono basate su protocolli, porte e stati.
- Firewall UTM (Unified Threat Management): Questa configurazione incorpora il rilevamento di antivirus e malware in un tradizionale firewall di controllo stateful. Un firewall UTM fa spesso parte di un pacchetto di gestione della rete che potrebbe includere altre funzioni come l'amministrazione del cloud.
- Firewall di prossima generazione (NGFW): Come suggerisce il nome, un NGFW va oltre gli approcci tradizionali con una protezione molto più sofisticata contro gli attacchi. Le tecnologie di NGFW continuano ad evolversi insieme alle strategie di protezione della rete e alla sempre crescente gamma e tipi di minacce di rete.