Вы находитесь на странице: 1из 20

3 TIPOS DE FIREWALL

E SUAS ESPECIFICAES
Introduo.............................................................................................................................................................. 3

Entendendo o funcionamento de um Firewall...................................................................................................... 5

1. Filtragem de pacotes.......................................................................................................................................... 8

2. Proxy services................................................................................................................................................... 11

3. Stateful inspection............................................................................................................................................ 14

Como escolher o firewall ideal para minha empresa?......................................................................................... 16

Concluso.............................................................................................................................................................. 18

Sobre a Alerta Security......................................................................................................................................... 20


INTRODUO
4 INTRODUO

P
rovavelmente voc j conhece
um pouco sobre o firewall e at
mesmo deve ter algum no seu
computador pessoal, mesmo que seja
o nativo do sistema. No Windows, por
exemplo, aquela clssica paredinha de
tijolos que de vez em quando aparece
pedindo permisso para o acesso de
alguns aplicativos web.

No entanto, ela muito mais, mas


alguns profissionais no sabem disso e
muitos at mesmo o deixam de lado por
acreditar que apenas algo que pode
acrescentar. Se voc uma dessas
pessoas, saiba que est enganado,
afinal, s o anti vrus no uma garantia
de proteo contra ataques hackers.
ENTENDENDO O
FUNCIONAMENTO
DE UM FIREWALL
6 ENTENDENDO O FUNCIONAMENTO DE UM FIREWALL

P
ara comear, o bsico: voc
sabe o que um firewall?
Resumidamente, uma barreira,
uma parede de fogo, como o prprio
nome traduzido diz.

Sendo assim, ele analisa todo o trfego


da rede, atravs de um conjunto de regras
e padres predefinidos, para determinar
quais aes podem ser executadas.

Ou seja, a sua funo a de


bloquear algo que seja indesejado,
deixando o espao livre para a
empresa trabalhar normalmente.

E esse conceito de indesejado no


se aplica apenas a malwares, mas
tambm prpria diviso empresarial!
Por exemplo, o firewall pode servir
para proteger individualmente a rede
de recursos humanos e a rede do
setor financeiro.
7 ENTENDENDO O FUNCIONAMENTO DE UM FIREWALL

Para ilustr-lo melhor, imagine a porta trfego, exceto o que for autorizado; ou
giratria de um banco. Precisamos permisso total do trfego, exceto o que
passar por ela para entrar no local, for bloqueado.
mas antes disso devemos cumprir
algumas regras como no portar Um exemplo do primeiro caso quando
materiais metlicos que sejam uma o acesso a qualquer informao da rede
ameaa segurana. Caso voc tenha, negado, mas criada uma regra onde
por exemplo, uma arma de fogo, a sua o aplicativo pode pedir uma autorizao
entrada ser bloqueada. assim que o do usurio para funcionar normalmente.
firewall age. Exemplificando a segunda hiptese, toda
a transferncia de dados HTTP pode ser
COMO O FIREWALL liberada, mas bloqueando outras como
FUNCIONA? o email.

Falamos que ele precisa de alguns Servios mais avanados tambm


parmetros predefinidos, mas o mais pode ser oferecidos em alguns tipos
legal disso que voc pode decidir especficos de firewalls. Uma segurana
quais so! a mais na autenticao de usurios por
meio de uma arquitetura diferenciada
Mais uma vez, explicando basicamente, ou um direcionamento do trfego para
o conceito do firewall baseado outros sistemas de segurana internos
em duas mximas: bloqueio total do so alguns deles.
1. FILTRAGEM
DE PACOTES
9 1. FILTRAGEM DE PACOTES

O
s estudos sobre os firewalls
comearam na dcada de 80 - mais
precisamente em 1988, por Jeff
Mogul - e esse era o tipo de abordagem
utilizada. Porm, no se engane, apesar
dessa metodologia ser mais simples e um
pouco mais limitada, ainda assim muitas
empresas a utilizam por fornecer um nvel
de segurana adequado s necessidades.

Ela funciona basicamente da maneira


exemplificada acima, onde tudo que no
est terminantemente negado, aceito,
e tudo que no est terminantemente
autorizado, negado. Nesse cenrio, a
filtragem trabalha encima do protocolo
TCP/IP para definir qual informao poder
passar ou no.

Para ilustrar melhor, preciso entender


que cada pacote tem dados que definem
quem ele - algo similar ao RG e o CPF
de uma pessoa - como o endereo IP e o
nmero da porta.
10 1. FILTRAGEM DE PACOTES

A partir do primeiro, o firewall saber para qual rede VANTAGENS E DESVANTAGENS


e host aquele pacote ir e a partir do segundo, ele
verificar o software que utilizar aquelas informaes Muitos utilizam esse tipo de firewall por ser bastante
(um site, um aplicativo bancrio, Skype, etc). barato e um tanto eficiente, logo o custo x benefcio
alto. Porm, ele tem trs grandes desvantagens que
Feito isso, existem duas formas de atuao: a filtragem podem ser um tiro no p da sua empresa.
esttica e a dinmica. Na primeira, a proteo ir barrar
qualquer tipo de trfego que esteja fora das regras, como A primeira delas o simples fato de no analisar o
por exemplo, caso tente o acesso pela porta TCP 20 numa contedo. Afinal, se tudo estiver de acordo com as
poltica que a bloqueie. regras, porque no deix-lo entrar? Bem, a grande
falha nessa viso que o hacker pode mascarar o seu
O problema dela, que alguns aplicativos precisam vrus fazendo com que as informaes expostas sejam
de respostas de outros softwares para iniciar a amigveis ao firewall, mas que o contedo no seja
transmisso. No entanto, podem haver regras que nada bom...
bloqueiem o trfego atravs desse segundo programa,
o que logicamente afetaria o primeiro. Alm disso, o controle de acesso a protocolos e
aplicaes que no usem um endereo fixo um pouco
Por outro lado, a filtragem dinmica trabalha encima complicado e o ltimo ponto relativo ao perigo das
do contexto. Ela verifica o cenrio de cada pacote e configuraes. Aceitar ou negar a transferncia de
adqua as regras de acordo com o trabalho, mas dados com base nas portas algo muito delicado
apenas quando necessrio, para quem for necessrio e porque qualquer errinho pode gerar um problema de
durante o perodo que for necessrio! segurana enorme!
2. PROXY
SERVICES
12 2. PROXY SERVICES

L
embra de quando voc via em
novelas ou desenhos aquele tpico
caso cmico onde algum servia de
pombo correio entre duas pessoas? Por
exemplo, imagine uma cena numa famlia
onde o filho brigou com o pai.

Um dia depois, a criana precisa falar


com o ele e decide passar o recado
para a me pedindo para que ela o
repassa para o seu marido. Feito isso,
o pai tambm passa um recado para a
sua esposa que termina a comunicao
dando a resposta ao filho.

Conseguiu perceber como a me funcionou


como uma intermediria de comunicao?
exatamente isso que um proxy faz.

Ele um intermedirio entre clientes


(o filho) e servidores (o pai) fazendo
as requisies no lugar dos clientes e
dando as respostas no lugar do servidor.
13 2. PROXY SERVICES

O servio de firewall baseado num proxy Alm disso, diferentemente de outros


age da mesma maneira, mas alm disso firewalls, no existe apenas o controle
tambm faz o monitoramento do trfego de estado, mas tambm inspees em
de informaes entre ambos os canais. camadas como a HTTP e FTP e, por fim,
o proxy tambm pode ser utilizado para
O que importante analisar, que nesse algo complementar como registrar o
mecanismo, toda a informao passa trfego num arquivo de log.
pelo proxy, o que causa vantagens e
desvantagens. Mas, dessa maneira, No entanto, talvez essa no seja a
possvel criar regras que impossibilitem melhor opo se a sua empresa no
a conversa entre determinadas redes ou for muito grande e no possuir um
o acesso de alguns endereos externos. servidor robusto. Afinal, o proxy firewall
precisar criar mais conexes medida
VANTAGENS E que um pacote for enviado ou recebido.
DESVANTAGENS
Alm disso, ele tambm necessitar de
A principal vantagem relativa uma grande configurao devido grande
segurana. Como no existe uma quantidade de protocolos e servios
comunicao direta entre as redes, existentes na internet. Isso tudo resultar
nenhum malware vai conseguir entrar em maiores gastos, lentido entre os
sem passar por uma triagem prvia. processos etc.
3. STATEFUL
INSPECTION
15 3. STATEFUL INSPECTION

A
inspeo considerada por muitos a evoluo VANTAGENS E DESVANTAGENS
dos filtros, pois ela trabalha de uma maneira
semelhante, mas corrigindo algumas Esse o tipo de firewall mais eficiente e que menos
pequenas falhas do seu predecessor. precisa de intervenes para funcionar corretamente.
Outra grande vantagem a correo de falhas dita
Ela funciona fazendo uma anlise entre aquilo que anteriormente. No filtro de pacotes, tudo funcionaria
esperado e o que est acontecendo para definir se o por meio de excees s regras, mas a inspeo deixa
trfego vai continuar ou no. o processo muito mais malevel.

No seu funcionamento, o firewall inicia a comunicao Alm disso, o mais legal que o firewall aprende
aps uma solicitao feita pelo host interno. Feito isso, com essas anlises e acaba guardando as experincias
ele aguarda a resposta do host externo e espera uma para comunicaes futuras. Ou seja, todos esses
resposta que esteja de acordo com o aquele que iniciou o dados, autorizados ou no, ficam armazenados e
processo e com uma porta predeterminada. podem fornecer informaes sobre possveis quebras
das polticas de segurana ou sobre ameaas.
Caso as informaes combinem, autorizada a
entrada do pacote, mesmo que exista uma regra Sua principal desvantagem relativa ao preo, mas
que bloqueie aquele endereo IP. No entanto, pode valer muito a pena para muitas organizaes que
caso as informaes no batam, o trfego de precisem de um alto nvel de segurana. Outro prejuzo
dados termina mesmo que o endereo IP esteja relativo lentido e grande exigncia de recursos
previamente autorizado! da rede, pois toda a anlise muito mais detalhada
precisando passar por vrios caminhos.
COMO ESCOLHER
O FIREWALL
IDEAL PARA
MINHA EMPRESA?
17 COMO ESCOLHER O FIREWALL IDEAL PARA MINHA EMPRESA?

P
rimeiramente voc precisa Para afunilar ainda mais, assegure-se
identificar quais so as de que o firewall escolhido tem uma
necessidades do seu negcio. linguagem fcil de ser entendida e que
Para isso, avalie a sua infraestrutura seja compatvel com os softwares que a
e saiba o nmero de usurios com sua organizao j utiliza.
acesso simultneo; quais dados sero
disponveis ou privados; se ser preciso Se esse passo fundamental no for
de uma proteo por permetro ou por feito, possvel que a configurao seja
alguma parte da rede em especial; se a dificultada e que a empresa no consiga
instituio deve se preocupar com os ter uma cobertura completa.
dispositivos mobile ou no; etc.
Por fim, aps escolher a fornecedora
Com essas informaes em mos, j ser perfeita para que o trabalho da firma
possvel delimitar o tipo de cobertura funcione sem nenhum risco, delimite
e, a partir da, buscar fornecedores que contratos que abranjam todas as
ofeream o firewall corporativo ideal necessidades da corporao.
para voc.
Mas no se assuste! Depois de ter feito
Alis, no se iluda pensando que um servio toda essa pesquisa prvia, voc saber
caseiro ser o suficiente. Procure por exatamente o que imprescindvel e
aqueles que trabalham especificamente com conseguir dialogar com a prestadora
a segurana no ambiente empresarial! do servio.
CONCLUSO
19 CONCLUSO

Se voc julgava que


no, agora j sabe que o
mundo dos firewalls no
menos importante que
o dos antivrus! Pense na
filtragem dos dados como
uma triagem.

Com uma boa checagem


prvia, nenhum malware ir
passar pela sua barreira e o
antivrus no ter trabalho.

Logo, voc no ter dores


de cabea, pois os hackers
no passaro nem pela
primeira porta de acesso
sua companhia!
Fundada em 2004, a Alerta Security presta solues e servios relativos segurana da
informao, sendo especializada em Controle de Acesso Lgico e Monitoramento Remoto.
O principal modelo de negcios da instituio baseado no MSP (Managed Service
Provider), o provedor de segurana gerenciado para empresas de alto valor agregado.

Oferecemos o nosso trabalho para mais de 100 grandes grandes clientes atravs de uma
terceirizao remota da segurana de internet e firewall gerenciado. Tudo alinhado com o
conceito UTM (Unified Threat Management) da Dell que, atuando junto do monitoramento
remoto da plataforma Zabbix, oferece uma tima gesto para toda a infraestrutura da rede!

Para oferecer esse tipo de servio, temos um SOC (Security Operation Center) que
funciona 24h por dia e est instalado em um dos maiores Data Center do mundo. Alm
disso, a Alerta Security tem uma metodologia que est de acordo com o treinamento
recebido por meio de parcerias com lderes mundiais como a Dell e a Zabbix.

Por fim, nosso trabalho principal B2B, mas tambm atuamos com o ensino de algumas
prticas para profissionais que queiram se especializar. Oferecemos aulas sobre direito
eletrnico e certificaes relativas ao Centro de Formao Dell SonicWall e Zabbix.
Tambm oferecemos treinamentos customizados para a sua empresa, caso ela precise de
algo especializado para algum setor.

Вам также может понравиться