Vad är en brandvägg?

Internet handlar om anslutning. Tyvärr, även om det finns många webbplatser och innehåll som du kanske vill ansluta till, finns det massor av saker du inte vill ansluta till också. Datavirus har funnits länge. Några av de riktigt tidiga var inte riktigt destruktiva och gjorde bara något oväntat som att spela technomusik eller skickade ett kedjemail.

Så är det dock inte i den moderna världen. Virus och skadlig programvara kan radera eller kryptera filer och hålla dem för lösen, logga dina tangenttryckningar för att fastställa lösenord och bankinformation, eller tyst registrera din dator i ett botnät för att attackera andra.

Virus och skadlig programvara är inte de enda otäcka sakerna där ute heller. Hackare använder ständigt automatiserade skanningsverktyg för att undersöka enheter på internet för att identifiera de som är sårbara för verktyg de har till hands.

Du kan bli frestad att bara koppla bort din dator från internet för att hålla den säker. Även om det kommer att fungera, är det inte bra eftersom du förlorar tillgången till den stora mängden användbar information och roliga kattbilder som utgör internet. För att hantera balansen mellan åtkomst och säkerhet har du brandväggen.

Vad är en brandvägg?

En brandvägg är ett verktyg som tillåter genom specificerad nätverkstrafik och blockerar annan trafik. Genom att noggrant justera reglerna som styr om ett nätverkspaket släpps igenom brandväggen eller inte kan du på ett meningsfullt sätt öka säkerhetsställningen för din dator.

Grundkonceptet är uppbyggt kring en åtkomstkontrolllista. Vissa saker är tillåtna, vissa saker är explicit blockerade och allt annat är blockerat som standard. Om du stöter på en situation där din brandvägg hindrar dig från att göra något är det i allmänhet en bra idé att ta en sekund för att ta reda på varför anslutningen blockerades.

Naturligtvis kan du tillåta kommunikationen om det inte finns någon legitim anledning. Eller orsaken gäller inte längre. På samma sätt, om du får nätverkstrafik du inte vill kan du bara blockera den. Det kan vara värt att fundera över varför det var tillåtet innan man gör det. Eftersom blockering av åtkomst kan bryta legitima funktioner.

Det finns två huvudtyper av brandväggar. Nätverksbrandväggen och den personliga brandväggen sitter på olika punkter på ett nätverksdiagram. De erbjuder andra fördelar och nackdelar. Båda kan vara användbara och fungera bra tillsammans, men att ha mer än en kan komplicera processen att diagnostisera vilken som blockerar något som inte bör blockeras.

Nätverksbrandvägg

En nätverksbrandvägg är en brandvägg som finns någonstans i ditt lokala nätverk (LAN). Eller potentiellt ditt Wide Area-nätverk (WAN). Den kommer alltid att placeras mellan enheter och den faktiska internetanslutningen. Den kommer vanligtvis att vara placerad så nära internetanslutningen som möjligt. I nätverkstopologisk mening, inte nödvändigtvis i fysisk närhet.

En nätverksbrandvägg är vanligtvis en enhet av fysisk servertyp. Det kan vara en fristående enhet eller vara integrerad i en annan nätverksenhet som en router. De används vanligtvis i företagsnätverk och är betydligt mindre vanliga i hemnätverk.

Obs: NAT och PAT, även om de inte är avsedda som en brandväggsliknande säkerhetsfunktion, erbjuder liknande fördelar, åtminstone när det gäller att blockera och tillåta inkommande kommunikation. Alla hemroutrar implementerar NAT och PAT. Så du kan se det som en nätverksbrandvägg.

Nätverksbrandväggar är i allmänhet utformade för att filtrera all inkommande och utgående nätverkstrafik från ett helt nätverk. Dess position på nätverket ger den utmärkt insikt i all trafik på nätverket. Ändå är många anslutningar krypterade mellan slutanvändarenheter och webbservrar. Den har inte alltid en bra bild av det faktiska innehållet i nätverkstrafiken. Av denna anledning är de flesta regler för nätverksbrandväggar baserade på att blockera kända dåliga IP-adresser och förhindra åtkomst till oönskade portnummer.

Nätverksbrandväggar är bra på att ge skydd för enheter som inte kan köra egna brandväggar. De är också bra på att erbjuda centraliserat skydd för ett stort antal enheter. Tyvärr är de ofta långsamma med att uppdateras om det finns en regel som behöver ändras. Detta beror dock i allmänhet på svag eller alltför försiktig företagspolicy och att folk inte vet vem de ska kommunicera med för att åtgärda problemet.

Personlig brandvägg

En personlig brandvägg är en mjukvarubrandvägg som är installerad på din enhet. Den kan övervaka kommunikation och konfigureras för att hantera åtkomsten av enskilda applikationer. Dessa är ofta kopplade till någon form av anti-malware-lösning, men sedan Windows XP har Windows kommit med en gratis brandvägg inbyggd.

Personliga brandväggar följer också med din enhet. Detta är inte särskilt viktigt för stationära datorer. Fortfarande kan bärbara datorer och mobila enheter ansluta till många nätverk var och en med olika riskprofiler. I ett företagsnätverk kan du till exempel ha många nätverksanslutna resurser, skrivare och andra enheter som du behöver kommunicera med smidigt.

I en hemmiljö är du i allmänhet relativt säker men behöver inte nödvändigtvis de tjänster som brandväggen tillåter, och att stänga dem är ett bra försvar på djupet. Om du är ansluten till en offentlig Wi-Fi-hotspot även om du inte har någon aning om vad som kan vara anslutet till nätverket, bör din brandvägg låsas ordentligt.

Personliga brandväggar är mycket lättare att uppdatera för att ge eller neka åtkomst till något. Även om många enheter inkluderar mer administrationskostnader, är det vissa som erbjuder centraliserad kontroll som slutanvändare inte litar på att ha kontroll. Personliga brandväggar täcker bara en enhet men kan skydda den var den än är. En betydande risk är att om ett virus tar sig igenom. Den kan få tillräckligt med kontroll över datorn för att direkt styra brandväggen, som lika gärna inte finns där.

Webbapplikationsbrandvägg

Webbapplikationer är också under en ständig störtflod av attacker från hackare. Typiska brandväggar är utmärkta för att hålla servern skyddad från oönskad trafik, men själva applikationen kan vara sårbar. Även om säkra utvecklingsmetoder och korrekt säkerhetstestning är de bästa säkerhetspolicyerna, kan implementering av en webbapplikationsbrandvägg eller WAF hjälpa till att fungera som ett försvar på djupet.

Tips: Defence-in-depth är ett säkerhetskoncept med flera säkerhetsfunktionsskikt. Tanken är att om en försvarsmekanism misslyckas eller förbigås, så finns det fortfarande andra försvar.

En WAF fungerar något annorlunda än andra brandväggar. Eftersom den finns i applikationen kan den se och analysera den dekrypterade trafiken. Detta gör att den kan analysera innehållet i de faktiska meddelanden som skickas. Om någon begäran identifieras som potentiellt skadlig kan den blockeras. Ett typiskt exempel på den typ av sak som kan blockeras är förfrågningar som innehåller javascript. Cross-Site Scripting eller XSS-attacker innebär att förfrågningar skickas med javascript så att en webbläsare kan köra den skadliga koden.

Slutsats

En brandvägg är ett verktyg som övervakar nätverkstrafik och antingen blockerar eller tillåter det beroende på en lista med regler som brandväggen har. Dessa regler kan modifieras för att passa användarnas behov och användningsfall, men i vissa fall kanske användaren inte kan implementera ändringen själv.

Brandväggar blockerar i allmänhet oväntad inkommande trafik, de håller också reda på skickade förfrågningar så att de kan släppa igenom svaren. Det är vanligtvis också klokt att låsa de utgående förfrågningarna om de inte är nödvändiga som en djupförsvarsåtgärd.

Obs: Brandväggsterminologi hänvisar ofta till blockeringslistor och godkännandelistor. 


Hur man klona en hårddisk

Hur man klona en hårddisk

I den moderna digitala tidsåldern, där data är en värdefull tillgång, kan kloning av en hårddisk på Windows vara en avgörande process för många. Denna omfattande guide

Hur fixar jag drivrutinen WUDFRd kunde inte laddas på Windows 10?

Hur fixar jag drivrutinen WUDFRd kunde inte laddas på Windows 10?

Står du inför felmeddelandet när du startar din dator som säger att drivrutinen WUDFRd inte kunde laddas på din dator?

Så här åtgärdar du NVIDIA GeForce Experience Error Code 0x0003

Så här åtgärdar du NVIDIA GeForce Experience Error Code 0x0003

Upplever du NVIDIA GeForce-felkod 0x0003 på ditt skrivbord? Om ja, läs bloggen för att hitta hur du åtgärdar det här felet snabbt och enkelt.

Vad är SMPS?

Vad är SMPS?

Lär dig vad som är SMPS och innebörden av olika effektivitetsklasser innan du väljer en SMPS för din dator.

Varför slås inte min Chromebook på

Varför slås inte min Chromebook på

Få svar på frågan Varför slås inte min Chromebook på? I den här användbara guiden för Chromebook-användare.

Hur man rapporterar nätfiskebedrägerier till Google

Hur man rapporterar nätfiskebedrägerier till Google

Lär dig hur du rapporterar en bedragare till Google för att hindra dem från att lura andra med den här guiden.

Roomba stannar, sticker och vänder sig om – fixa

Roomba stannar, sticker och vänder sig om – fixa

Åtgärda ett problem där din Roomba robotdammsugare stannar, fastnar och fortsätter att vända sig om.

Hur man ändrar grafikinställningar på Steam Deck

Hur man ändrar grafikinställningar på Steam Deck

Steam Deck erbjuder en robust och mångsidig spelupplevelse precis vid dina fingertoppar. Dock för att optimera ditt spelande och säkerställa bästa möjliga

Vad är isoleringsbaserad säkerhet?

Vad är isoleringsbaserad säkerhet?

Vi skulle fördjupa oss i ett ämne som blir allt viktigare i världen av cybersäkerhet: isoleringsbaserad säkerhet. Detta förhållningssätt till

Hur man använder Auto Clicker för Chromebook

Hur man använder Auto Clicker för Chromebook

Idag skulle jag fördjupa dig i ett verktyg som kan automatisera repetitiva klickuppgifter på din Chromebook: Auto Clicker. Detta verktyg kan spara tid och