Na het bekijken van de FAQ dacht ik: laat ik eens wat extra info schrijven over het onderwerp firewall. Een aantal zaken komen uit het boek Building Internet Firewalls, second edition. Dit boek is ook een echte aanrader voor iedereen die er meer vanaf wil weten.
De tekst legt soms zaken wat simpel uit. Dit is zo gedaan zodat iedereen een kans moet hebben om in ieder geval de basis te snappen. Ik sta open voor eventuele op en/of aanmerkingen cq. verbeteringen. Ik hoop dat iedereen hier wat aan heeft.
Wat is een firewall?
"Een firewall is een verzameling van hard- en softwaremiddelen voor het leggen van restricties tussen het beveiligde netwerk en het Internet of andere netwerken."
De bovenstaande definitie geeft een goed beeld van een firewall. Om het nog duidelijker te maken maken we een reisje terug in de tijd naar de middeleeuwen. Stel jezelf een kasteel voor met een ophaalbrug. Wat in die tijd de ophaalbrug was is nu de nieuwerwetse term
firewall. De ophaalbrug heeft de volgende voordelen:
1. Het kasteel is alleen te bezoeken via een gecontrolleerd punt.
2. Indringers worden tegengehouden waardoor ze niet bij strategisch belangrijke punten kunnen komen.
3. Het kasteel kan alleen verlaten worden via een gecontrolleerd punt.
Een firewall werkt volgens dezelfde principes.
Waar kan een firewall voor zorgen?
Een firewall is het concetratiepunt van de beveiliging.
Al het verkeer van en naar het Internet moet door de firewall heen. Dit heeft als voordeel dat de beveiliging gericht kan worden op één punt. Beheertechnisch een zeer wenselijk iets.
Een firewall forceert policies.
Afspraken die gemaakt zijn over wat is toegestaan worden door de firewall geforceerd. De firewall fungeert hierbij als een soort politieagent. Verkeer wat is toegestaan mag passeren maar elk ander verkeer wordt resoluut geblokkeerd.
Een firewall kan statistische gegevens verzamelen.
Doordat al het verkeer van en naar het Internet door de firewall heengaat is het heel goed mogelijk statistische gegevens op te slaan over het gebruik van bepaalde middelen. Ook kan al het verkeer (of delen daarvan) worden opgeslagen voor latere analyse (dit kan wel in strijd zijn met de wet).
Een firewall kan het interne netwerk verbergen.
Aangezien de firewall het enige aanspreekpunt is vanaf de buitenwereld is het netwerk wat achter de firewall ligt niet zichtbaar van buitenaf. Het voordeel hiervan is dat het interne netwerk een stuk minder kwetsbaar is.
Waar kan een firewall niet tegen beveiligen?
Ondanks zijn mooie voordelen kan een firewall ook niet alles.
Een firewall kan niets doen tegen malafide gebruikers binnen de firewall.
Een firewall kijkt hopeloos
toe als de systeembeheerder besluit om de disks van de server schoon te vegen. Een firewall kan ook niets doen tegen iemand die gegevens meeneemt op disk, tape of zelfs CDROM.
Een firewall is machteloos als de connecties niet via de firewall lopen.
Iemand die via een modem in of aan zijn eigen PC een verbinding met het Internet legt zorgt er wel voor dat het netwerk een 2e toegangspunt heeft wat niet beveiligd is.
Een firewall kan weinig doen tegen nieuwe hacktecnieken.
De hackers (black- of whitehat) zitten ook niet stil en ontwikkelen steeds weer nieuwe methoden om in te breken. Een firewall kan hier niet goed mee omgaan. Ook fouten in de firewall programmatuur kunnen leiden tot inbraak.
Een firewall kan niet tegen virussen beveiligen.
Het verkeer wat door de firewall gaat is moeilijk te traceren op virussen. De firewall krijgt al het verkeer op netwerk niveau (laag 3) aangeboden. Kennis van hogere lagen is meestal niet. Er zijn firewallomgevingen die volgens het statefull inspection principe werken. Deze firewall oplossingen proberen op de applicatielaag te kijken naar het verkeer. Dit vergt veel CPU kracht.
Conclusie
Geen enkele firewall oplossing biedt 100% garantie dat er niet wordt ingebroken. Als systeembeheerder kun je jezelf beter afvragen wanneer er wordt ingebroken i.p.v. of er wel wordt ingebroken. Het belangrijkste is het uitdenken van een goede security-policy. Dat is de drijfveer van je firewall omgeving.
Meer info is te vinden in Building Internet Firewalls, second edition.
De tekst legt soms zaken wat simpel uit. Dit is zo gedaan zodat iedereen een kans moet hebben om in ieder geval de basis te snappen. Ik sta open voor eventuele op en/of aanmerkingen cq. verbeteringen. Ik hoop dat iedereen hier wat aan heeft.
Wat is een firewall?
"Een firewall is een verzameling van hard- en softwaremiddelen voor het leggen van restricties tussen het beveiligde netwerk en het Internet of andere netwerken."
De bovenstaande definitie geeft een goed beeld van een firewall. Om het nog duidelijker te maken maken we een reisje terug in de tijd naar de middeleeuwen. Stel jezelf een kasteel voor met een ophaalbrug. Wat in die tijd de ophaalbrug was is nu de nieuwerwetse term
1. Het kasteel is alleen te bezoeken via een gecontrolleerd punt.
2. Indringers worden tegengehouden waardoor ze niet bij strategisch belangrijke punten kunnen komen.
3. Het kasteel kan alleen verlaten worden via een gecontrolleerd punt.
Een firewall werkt volgens dezelfde principes.
Waar kan een firewall voor zorgen?
Een firewall is het concetratiepunt van de beveiliging.
Al het verkeer van en naar het Internet moet door de firewall heen. Dit heeft als voordeel dat de beveiliging gericht kan worden op één punt. Beheertechnisch een zeer wenselijk iets.
Een firewall forceert policies.
Afspraken die gemaakt zijn over wat is toegestaan worden door de firewall geforceerd. De firewall fungeert hierbij als een soort politieagent. Verkeer wat is toegestaan mag passeren maar elk ander verkeer wordt resoluut geblokkeerd.
Een firewall kan statistische gegevens verzamelen.
Doordat al het verkeer van en naar het Internet door de firewall heengaat is het heel goed mogelijk statistische gegevens op te slaan over het gebruik van bepaalde middelen. Ook kan al het verkeer (of delen daarvan) worden opgeslagen voor latere analyse (dit kan wel in strijd zijn met de wet).
Een firewall kan het interne netwerk verbergen.
Aangezien de firewall het enige aanspreekpunt is vanaf de buitenwereld is het netwerk wat achter de firewall ligt niet zichtbaar van buitenaf. Het voordeel hiervan is dat het interne netwerk een stuk minder kwetsbaar is.
Waar kan een firewall niet tegen beveiligen?
Ondanks zijn mooie voordelen kan een firewall ook niet alles.
Een firewall kan niets doen tegen malafide gebruikers binnen de firewall.
Een firewall kijkt hopeloos
Een firewall is machteloos als de connecties niet via de firewall lopen.
Iemand die via een modem in of aan zijn eigen PC een verbinding met het Internet legt zorgt er wel voor dat het netwerk een 2e toegangspunt heeft wat niet beveiligd is.
Een firewall kan weinig doen tegen nieuwe hacktecnieken.
De hackers (black- of whitehat) zitten ook niet stil en ontwikkelen steeds weer nieuwe methoden om in te breken. Een firewall kan hier niet goed mee omgaan. Ook fouten in de firewall programmatuur kunnen leiden tot inbraak.
Een firewall kan niet tegen virussen beveiligen.
Het verkeer wat door de firewall gaat is moeilijk te traceren op virussen. De firewall krijgt al het verkeer op netwerk niveau (laag 3) aangeboden. Kennis van hogere lagen is meestal niet. Er zijn firewallomgevingen die volgens het statefull inspection principe werken. Deze firewall oplossingen proberen op de applicatielaag te kijken naar het verkeer. Dit vergt veel CPU kracht.
Conclusie
Geen enkele firewall oplossing biedt 100% garantie dat er niet wordt ingebroken. Als systeembeheerder kun je jezelf beter afvragen wanneer er wordt ingebroken i.p.v. of er wel wordt ingebroken. Het belangrijkste is het uitdenken van een goede security-policy. Dat is de drijfveer van je firewall omgeving.
Meer info is te vinden in Building Internet Firewalls, second edition.