Hvad er en firewall, og hvad er dens formål?

Uanset(Whether) om det er på dit eget system eller i kriminaldramaer med et cybersikkerhedselement, har du uden tvivl hørt udtrykket "firewall". Din firewall er en vigtig del af din computers sikkerhed og hjælper med at holde uønskede forbindelser, potentielle hackere og meget mere ude.

Der er forskellige former for firewalls og netværkssikkerhed. For at forstå, hvordan du bedst beskytter dine personlige data, skal du først vide, hvad en firewall er, og hvad den er beregnet til.

Hvad er en firewall?(What Is a Firewall?)

Firewalls er opkaldt efter de indvendige vægge, der findes i mange forbundne hjem, der forhindrer brand i at bevæge sig gennem rum fra det ene hjem til det næste. På nogenlunde samme måde holder din computers firewall øje med trafikken i dit netværk og blokerer uautoriserede forbindelser(blocks unauthorized connections) .

Udtrykket dukkede første gang op i filmen WarGames fra 1983 , længe før det nogensinde blev brugt i egentlig databehandling. Selvom det ikke er klart første gang udtrykket blev brugt officielt, er det let at se udviklingen af ​​udtrykket.

I slutningen af ​​80'erne kunne netværkssikkerhedsroutere filtrere information som en tidlig form for netværkssikkerhed. Siden dengang er der opstået flere typer firewalls, som hver tjener forskellige formål med hensyn til cybersikkerhed.

Typer af firewalls(Types of Firewalls)

Der er grundlæggende seks forskellige typer firewalls. Alle firewalls er enten softwarebaserede eller hardwarebaserede firewalls(hardware-based firewalls) . De fleste af de typer, der er nævnt nedenfor, afhænger dybest set bare af, hvordan firewall-reglerne og funktionerne fungerer, enten i software eller hardware.

Virtuel firewall(Virtual Firewall)

En virtuel firewall er også kendt som en cloud firewall. Dette er en type netværksbeskyttelse, der bruges i et "virtuelt" miljø, såsom skyen eller i en virtualiseret maskine. Disse firewalls fungerer meget som hardware-firewalls, men er i stand til at blive mere grundigt tilpasset til at passe til applikationen.

En virtuel firewall kan være meget applikationsspecifik, idet den kan fungere til én specifik applikation og intet andet. Ved andre anvendelser kan det beskytte et skymiljø mod uautoriseret trafik. For eksempel vil en tjeneste som DropBox eller iCloud bruge en virtuel firewall til at beskytte mod indtrængen.

Proxy Firewall

En proxy-firewall er en tidligere, mere primitiv type firewall, der mangler de mere avancerede funktioner i mere moderne netværkssikkerhedsløsninger. I de fleste tilfælde beskytter en proxy-firewall trafikken mellem punkt A og punkt B med grundlæggende filtre.

En proxy-firewall overvåger både indgående og udgående trafik og blokerer enhver forbindelse, der ikke er tilladt. I mere tekniske termer blokerer en proxy-firewall forbindelser på applikationslaget i stedet for netværket eller transportlaget. 

Unified Threat Management Firewall

En Unified Threat Management Firewall eller en UTM -firewall kombinerer firewall-funktionalitet med antivirussoftware. UTM- firewalls beskytter mod mere end blot uautoriseret trafik og overvåger en række forskellige trusler.

UTM -firewalls kan også overvåge for e-mail-baserede angreb, såvel som for trusler, der bæres gennem fjernarbejde. På trods af dette er UTM -firewalls designet til at være nemmere at bruge med mere forenklede kontrolskemaer.

Næste generations firewall(Next-Generation Firewall)

En næste generations firewall, eller NGFW , er en meget mere avanceret og kraftfuld type firewall. Hvor en standardfirewall måske primært fokuserer på at filtrere pakker, kombinerer en NGFW denne teknologi med avanceret indtrængningsdetektion og andre funktioner for at give næste niveau beskyttelse.

I nogle tilfælde bruger NGFW'er(NGFWs) kunstig intelligens til at give bedre netværkssikkerhed. Dette giver dem mulighed for at give betydeligt flere niveauer af beskyttelse, men denne type firewall har en tendens til at blive brugt oftere i virksomhedsmiljøer med store netværk og databaser.

Trusselsfokuseret NGFW(Threat-Focused NGFW)

Hvis en NGFW er en mere avanceret firewall, så er en trussel-fokuseret NGFW den mest avancerede mulighed. Den har bred bevidsthed om netværket for at vide, hvor de største trusler ligger, og den kan reagere på potentielle angreb takket være intelligente sikkerhedsautomatiseringer.

Stateful Inspection Firewall

En Stateful Inspection Firewall er standardtypen for firewall, der findes på de fleste moderne systemer og blokerer trafik baseret på en forbindelses "tilstand". Dette er kendt som "stateful packet inspection" eller "dynamisk pakkefiltrering."

Med andre ord tillader en stateful inspektionsfirewall kun autoriseret trafik med den korrekte tilstand at passere igennem og blokerer alle andre forbindelser. Det overvåger også trusler baseret på port- og protokoltype. 

Har du brug for en firewall?(Do You Need a Firewall?)

I internettets(Internet) tidlige dage var det ikke usædvanligt for brugere at installere deres egne personlige firewalls(their own personal firewalls) som et ekstra lag af beskyttelse mod onlinetrusler. Men de dage er for længst forbi nu – ikke på grund af mangel på trusler, men fordi firewalls er let tilgængelige.

Både Windows og macOS har indbyggede firewalls i operativsystemerne, der tilbyder en enorm mængde beskyttelse. Oven i det giver langt de fleste trådløse routere også endnu et lag af beskyttelse i form af Network Address Translation .

Når det er sagt, selv med en indbygget firewall gennem dit operativsystem, kan din computer stadig være sårbar på offentlige netværk. Hvis du opretter forbindelse til lufthavnens Wi-Fi eller hopper på et offentligt netværk i en kaffebar, har du brug for mere end blot en firewall for at stoppe nogen med en pakkesniffer.

Hvis du rutinemæssigt bruger usikrede Wi-Fi- netværk, kan du overveje at investere i et virtuelt privat netværk(virtual private network) eller VPN – det(VPN—it) krypterer dine oplysninger og beskytter dem mod nysgerrige øjne. Det er den eneste sikre måde at få adgang til bankoplysninger eller følsomme data på, mens du er på et offentligt netværk.

Du kan installere en tredjeparts firewall(third-party firewall) på dit system for ekstra beskyttelse, men det er ikke strengt nødvendigt. Men hvis du vil sikre dig, at dit system er beskyttet, har vi en liste over de bedste firewalls til Windows 10(best firewalls for Windows 10) , som ikke er (aren’t) Windows Defender , standard firewall-softwaren.

Emnet firewalls forbinder i høj grad netværkssikkerhed og kan hurtigt blive et meget teknisk emne, men takeawayen er dette: Firewalls er vigtige, men du har sikkert allerede adgang til flere firewalls gennem dit OS og din netværksrouter. Bare(Just) husk, hvis du vælger at deaktivere din OS-firewall(choose to disable your OS firewall) af en eller anden grund (som en opdatering eller patch), skal du tænde den igen, når du er færdig.



About the author

Jeg er en computerekspert med over 10 års erfaring i software- og browserindustrien. Jeg har designet, bygget og administreret hele installationer af softwareprogrammer, samt udviklet og vedligeholdt browsere. Min erfaring giver mig muligheden for at give klare, præcise forklaringer af komplicerede emner – uanset om det er, hvordan Microsoft Office fungerer, eller hvordan man får mest muligt ud af Mozilla Firefox. Ud over mine computerfærdigheder er jeg også en dygtig forfatter og kan kommunikere effektivt online og personligt.



Related posts