Što je vatrozid i koja je njegova svrha?
Bilo da(Whether) se radi o vašem vlastitom sustavu ili u kriminalističkim dramama s elementom kibernetičke sigurnosti, bez sumnje ste čuli izraz "vatrozid". Vatrozid je važan dio sigurnosti vašeg računala i pomaže spriječiti neželjene veze, potencijalne hakere i još mnogo toga.
Postoje različite vrste vatrozida i mrežne sigurnosti. Da biste razumjeli kako najbolje zaštititi svoje osobne podatke, prvo morate znati što je vatrozid i čemu je namijenjen.
Što je vatrozid?(What Is a Firewall?)
Vatrozidovi su nazvani po unutarnjim zidovima koji se nalaze u mnogim povezanim domovima koji sprječavaju vatru da se kreće kroz prostore iz jednog doma u drugi. Na isti način, vatrozid vašeg računala prati promet u vašoj mreži i blokira neovlaštene veze(blocks unauthorized connections) .
Pojam se prvi put pojavio u filmu WarGames iz 1983. godine , mnogo prije nego što je ikada korišten u stvarnom računalstvu. Iako nije jasno kada je pojam službeno korišten prvi put, lako je vidjeti evoluciju pojma.
U kasnim 80-ima, mrežni sigurnosni usmjerivači mogli su filtrirati informacije kao rani oblik mrežne sigurnosti. Od tog vremena pojavilo se više vrsta vatrozida, od kojih svaki služi različitoj svrsi u pogledu kibernetičke sigurnosti.
Vrste vatrozida(Types of Firewalls)
U osnovi postoji šest različitih vrsta vatrozida. Svi vatrozidovi su ili softverski ili hardverski utemeljeni vatrozidi(hardware-based firewalls) . Većina dolje navedenih tipova u osnovi ovisi samo o tome kako funkcioniraju pravila i značajke vatrozida, bilo u softveru ili u hardveru.
Virtualni vatrozid(Virtual Firewall)
Virtualni vatrozid također je poznat kao vatrozid u oblaku. Ovo je vrsta mrežne zaštite koja se koristi unutar "virtualnog" okruženja, kao što je oblak ili unutar virtualiziranog stroja. Ovi vatrozidi rade slično kao i hardverski vatrozidi, ali se mogu temeljitije prilagoditi kako bi odgovarali aplikaciji.
Virtualni vatrozid može biti vrlo specifičan za aplikaciju, jer može raditi za jednu specifičnu aplikaciju i ništa drugo. U drugim slučajevima, može zaštititi okruženje u oblaku od neovlaštenog prometa. Na primjer, usluga poput DropBoxa(DropBox) ili iClouda koristila bi virtualni vatrozid za zaštitu od upada.
Proxy vatrozid(Proxy Firewall)
Proxy vatrozid raniji je, primitivniji tip vatrozida kojem nedostaju naprednije značajke modernijih rješenja za sigurnost mreže. U većini slučajeva, proxy firewall štiti promet između točke A i točke B s osnovnim filterima.
Proxy vatrozid će nadzirati i dolazni i odlazni promet i blokirati sve veze koje nisu dopuštene. Tehnički rečeno, proxy vatrozid blokira veze na sloju aplikacije, a ne na mrežnom ili transportnom sloju.
Vatrozid objedinjenog upravljanja prijetnjama(Unified Threat Management Firewall)
Vatrozid objedinjenog upravljanja prijetnjama(Unified Threat Management Firewall) ili UTM vatrozid kombinira funkcionalnost vatrozida s antivirusnim softverom. UTM vatrozidi štite od više od samo neovlaštenog prometa i nadziru niz različitih prijetnji.
UTM vatrozidi također mogu pratiti napade temeljene na e-pošti, kao i prijetnje koje se prenose radom na daljinu. Unatoč tome, UTM vatrozidovi su dizajnirani da budu lakši za korištenje, s pojednostavljenim upravljačkim shemama.
Vatrozid sljedeće generacije(Next-Generation Firewall)
Vatrozid sljedeće generacije, ili NGFW , mnogo je napredniji i moćniji tip vatrozida. Gdje se standardni vatrozid može prvenstveno fokusirati na filtriranje paketa, NGFW kombinira tu tehnologiju s naprednim otkrivanjem upada i drugim značajkama kako bi pružio zaštitu sljedeće razine.
U nekim slučajevima, NGFW(NGFWs) -ovi koriste umjetnu inteligenciju za bolju sigurnost mreže. To im omogućuje znatno više razine zaštite, ali ova vrsta vatrozida se češće koristi u korporativnim okruženjima s velikim mrežama i bazama podataka.
NGFW usmjeren na prijetnju(Threat-Focused NGFW)
Ako je NGFW napredniji vatrozid, tada je NGFW usmjeren na prijetnje najnaprednija opcija. Ima široku svijest o mreži kako bi znao gdje leže najveće prijetnje i može odgovoriti na potencijalne napade zahvaljujući inteligentnim sigurnosnim automatizacijama.
Vatrozid za inspekciju stanja(Stateful Inspection Firewall)
Vatrozid za inspekciju(Inspection Firewall) stanja standardna je vrsta vatrozida koji se nalazi na većini modernih sustava i blokira promet na temelju "stanja" veze. To je poznato kao "provjera paketa s stanjem" ili "dinamičko filtriranje paketa".
Drugim riječima, vatrozid s inspekcijskim nadzorom stanja dopušta da prođe samo ovlašteni promet s ispravnim stanjem i blokira sve ostale veze. Također prati prijetnje na temelju porta i vrste protokola.
Trebate li vatrozid?(Do You Need a Firewall?)
U ranim danima interneta(Internet) nije bilo neobično da korisnici instaliraju svoje osobne vatrozide(their own personal firewalls) kao dodatni sloj zaštite od mrežnih prijetnji. Međutim, ti su dani davno prošli - ne zbog nedostatka prijetnji, već zato što su vatrozidi lako dostupni.
I Windows i macOS pružaju ugrađene vatrozide u operativnim sustavima koji nude ogromnu količinu zaštite. Povrh toga, velika većina bežičnih usmjerivača također pruža još jedan sloj zaštite u obliku prevođenja mrežnih adresa(Network Address Translation) .
Međutim, čak i s ugrađenim vatrozidom kroz vaš operativni sustav, vaše računalo i dalje može biti ranjivo na javnim mrežama. Ako se povežete na Wi-Fi u zračnoj luci ili skočite na javnu mrežu u kafiću, trebate više od običnog vatrozida da zaustavite nekoga pomoću njuškanja paketa.
Ako rutinski koristite nezaštićene Wi-Fi mreže, razmislite o ulaganju u virtualnu privatnu mrežu(virtual private network) ili VPN – on(VPN—it) šifrira vaše podatke i štiti ih od znatiželjnih očiju. To je jedini siguran način za pristup bankovnim informacijama ili osjetljivim podacima dok ste na javnoj mreži.
Možete instalirati vatrozid treće strane(third-party firewall) na svoj sustav radi dodatne zaštite, ali to nije strogo potrebno. Međutim, ako želite biti sigurni da je vaš sustav zaštićen, imamo popis najboljih vatrozida za Windows 10(best firewalls for Windows 10) koji nisu (aren’t) Windows Defender , zadani softver vatrozida.
Tema vatrozida u velikoj je mjeri povezana sa sigurnošću mreže i može brzo postati vrlo tehnička tema, ali zaključak je sljedeći: Vatrozidovi su važni, ali vjerojatno već imate pristup višestrukim vatrozidima putem svog OS-a i mrežnog usmjerivača. Samo(Just) zapamtite, ako iz bilo kojeg razloga odlučite onemogućiti vatrozid OS(choose to disable your OS firewall) -a (kao što je ažuriranje ili zakrpa), uključite ga nakon što završite.
Related posts
Ovisnost o internetu i društvenim mrežama
Ne mogu se spojiti na Xbox Live; Riješite problem s Xbox Live Networkingom u sustavu Windows 10
Besplatni alati za bežično umrežavanje za Windows 10
Alat za simulaciju mreže Cisco Packet Tracer i njegove besplatne alternative
Kako onemogućiti umrežavanje u Windows Sandboxu u sustavu Windows 10
Kako popraviti "Nemate dopuštenje za slanje ovom primatelju"
Kako staviti određene uređaje na bijelu listu na svoju kućnu mrežu da zaustavite hakere
HDG objašnjava: Što je računalni priključak i za što se koriste?
Kako simulirati sporu internetsku vezu za testiranje
Kako pokrenuti Windows 10 u sigurnom načinu rada s umrežavanjem
Kako upravljati Windows računalom pomoću udaljene radne površine za Mac
Kako dodati lokalnu DNS pretragu u Hosts datoteku
Što je vrijeme zakupa DHCP-a i kako ga promijeniti
Može li se spojiti na bežični usmjerivač, ali ne i na internet?
Prisilite Windows 7 da koristi žičanu vezu preko bežične veze
Kako funkcionira automatsko prebacivanje HDMI-ja
Kako popraviti gubitak paketa i znati kada je problem
Resetiranje mreže: Ponovno instalirajte mrežne adaptere i mrežne komponente
8 najboljih društvenih mreža za poslovne profesionalce uz LinkedIn
Recenzija knjige - Referenca za stolne višenamjenske mreže za kućno umrežavanje za lutke