Što je vatrozid i koja je njegova svrha?

Bilo da(Whether) se radi o vašem vlastitom sustavu ili u kriminalističkim dramama s elementom kibernetičke sigurnosti, bez sumnje ste čuli izraz "vatrozid". Vatrozid je važan dio sigurnosti vašeg računala i pomaže spriječiti neželjene veze, potencijalne hakere i još mnogo toga.

Postoje različite vrste vatrozida i mrežne sigurnosti. Da biste razumjeli kako najbolje zaštititi svoje osobne podatke, prvo morate znati što je vatrozid i čemu je namijenjen.

Što je vatrozid?(What Is a Firewall?)

Vatrozidovi su nazvani po unutarnjim zidovima koji se nalaze u mnogim povezanim domovima koji sprječavaju vatru da se kreće kroz prostore iz jednog doma u drugi. Na isti način, vatrozid vašeg računala prati promet u vašoj mreži i blokira neovlaštene veze(blocks unauthorized connections) .

Pojam se prvi put pojavio u filmu WarGames iz 1983. godine , mnogo prije nego što je ikada korišten u stvarnom računalstvu. Iako nije jasno kada je pojam službeno korišten prvi put, lako je vidjeti evoluciju pojma.

U kasnim 80-ima, mrežni sigurnosni usmjerivači mogli su filtrirati informacije kao rani oblik mrežne sigurnosti. Od tog vremena pojavilo se više vrsta vatrozida, od kojih svaki služi različitoj svrsi u pogledu kibernetičke sigurnosti.

Vrste vatrozida(Types of Firewalls)

U osnovi postoji šest različitih vrsta vatrozida. Svi vatrozidovi su ili softverski ili hardverski utemeljeni vatrozidi(hardware-based firewalls) . Većina dolje navedenih tipova u osnovi ovisi samo o tome kako funkcioniraju pravila i značajke vatrozida, bilo u softveru ili u hardveru.

Virtualni vatrozid(Virtual Firewall)

Virtualni vatrozid također je poznat kao vatrozid u oblaku. Ovo je vrsta mrežne zaštite koja se koristi unutar "virtualnog" okruženja, kao što je oblak ili unutar virtualiziranog stroja. Ovi vatrozidi rade slično kao i hardverski vatrozidi, ali se mogu temeljitije prilagoditi kako bi odgovarali aplikaciji.

Virtualni vatrozid može biti vrlo specifičan za aplikaciju, jer može raditi za jednu specifičnu aplikaciju i ništa drugo. U drugim slučajevima, može zaštititi okruženje u oblaku od neovlaštenog prometa. Na primjer, usluga poput DropBoxa(DropBox) ili iClouda koristila bi virtualni vatrozid za zaštitu od upada.

Proxy vatrozid(Proxy Firewall)

Proxy vatrozid raniji je, primitivniji tip vatrozida kojem nedostaju naprednije značajke modernijih rješenja za sigurnost mreže. U većini slučajeva, proxy firewall štiti promet između točke A i točke B s osnovnim filterima.

Proxy vatrozid će nadzirati i dolazni i odlazni promet i blokirati sve veze koje nisu dopuštene. Tehnički rečeno, proxy vatrozid blokira veze na sloju aplikacije, a ne na mrežnom ili transportnom sloju. 

Vatrozid objedinjenog upravljanja prijetnjama(Unified Threat Management Firewall)

Vatrozid objedinjenog upravljanja prijetnjama(Unified Threat Management Firewall) ili UTM vatrozid kombinira funkcionalnost vatrozida s antivirusnim softverom. UTM vatrozidi štite od više od samo neovlaštenog prometa i nadziru niz različitih prijetnji.

UTM vatrozidi također mogu pratiti napade temeljene na e-pošti, kao i prijetnje koje se prenose radom na daljinu. Unatoč tome, UTM vatrozidovi su dizajnirani da budu lakši za korištenje, s pojednostavljenim upravljačkim shemama.

Vatrozid sljedeće generacije(Next-Generation Firewall)

Vatrozid sljedeće generacije, ili NGFW , mnogo je napredniji i moćniji tip vatrozida. Gdje se standardni vatrozid može prvenstveno fokusirati na filtriranje paketa, NGFW kombinira tu tehnologiju s naprednim otkrivanjem upada i drugim značajkama kako bi pružio zaštitu sljedeće razine.

U nekim slučajevima, NGFW(NGFWs) -ovi koriste umjetnu inteligenciju za bolju sigurnost mreže. To im omogućuje znatno više razine zaštite, ali ova vrsta vatrozida se češće koristi u korporativnim okruženjima s velikim mrežama i bazama podataka.

NGFW usmjeren na prijetnju(Threat-Focused NGFW)

Ako je NGFW napredniji vatrozid, tada je NGFW usmjeren na prijetnje najnaprednija opcija. Ima široku svijest o mreži kako bi znao gdje leže najveće prijetnje i može odgovoriti na potencijalne napade zahvaljujući inteligentnim sigurnosnim automatizacijama.

Vatrozid za inspekciju stanja(Stateful Inspection Firewall)

Vatrozid za inspekciju(Inspection Firewall) stanja standardna je vrsta vatrozida koji se nalazi na većini modernih sustava i blokira promet na temelju "stanja" veze. To je poznato kao "provjera paketa s stanjem" ili "dinamičko filtriranje paketa".

Drugim riječima, vatrozid s inspekcijskim nadzorom stanja dopušta da prođe samo ovlašteni promet s ispravnim stanjem i blokira sve ostale veze. Također prati prijetnje na temelju porta i vrste protokola. 

Trebate li vatrozid?(Do You Need a Firewall?)

U ranim danima interneta(Internet) nije bilo neobično da korisnici instaliraju svoje osobne vatrozide(their own personal firewalls) kao dodatni sloj zaštite od mrežnih prijetnji. Međutim, ti su dani davno prošli - ne zbog nedostatka prijetnji, već zato što su vatrozidi lako dostupni.

I Windows i macOS pružaju ugrađene vatrozide u operativnim sustavima koji nude ogromnu količinu zaštite. Povrh toga, velika većina bežičnih usmjerivača također pruža još jedan sloj zaštite u obliku prevođenja mrežnih adresa(Network Address Translation) .

Međutim, čak i s ugrađenim vatrozidom kroz vaš operativni sustav, vaše računalo i dalje može biti ranjivo na javnim mrežama. Ako se povežete na Wi-Fi u zračnoj luci ili skočite na javnu mrežu u kafiću, trebate više od običnog vatrozida da zaustavite nekoga pomoću njuškanja paketa.

Ako rutinski koristite nezaštićene Wi-Fi mreže, razmislite o ulaganju u virtualnu privatnu mrežu(virtual private network) ili VPN – on(VPN—it) šifrira vaše podatke i štiti ih od znatiželjnih očiju. To je jedini siguran način za pristup bankovnim informacijama ili osjetljivim podacima dok ste na javnoj mreži.

Možete instalirati vatrozid treće strane(third-party firewall) na svoj sustav radi dodatne zaštite, ali to nije strogo potrebno. Međutim, ako želite biti sigurni da je vaš sustav zaštićen, imamo popis najboljih vatrozida za Windows 10(best firewalls for Windows 10) koji nisu (aren’t) Windows Defender , zadani softver vatrozida.

Tema vatrozida u velikoj je mjeri povezana sa sigurnošću mreže i može brzo postati vrlo tehnička tema, ali zaključak je sljedeći: Vatrozidovi su važni, ali vjerojatno već imate pristup višestrukim vatrozidima putem svog OS-a i mrežnog usmjerivača. Samo(Just) zapamtite, ako iz bilo kojeg razloga odlučite onemogućiti vatrozid OS(choose to disable your OS firewall) -a (kao što je ažuriranje ili zakrpa), uključite ga nakon što završite.



About the author

Ja sam programer za iPhone i macOS s iskustvom u Windowsima 11/10 i Appleovoj najnovijoj iOS platformi. S više od 10 godina iskustva, duboko razumijem kako stvoriti i upravljati datotekama na obje platforme. Moje vještine nadilaze samo stvaranje datoteka - također dobro poznajem Appleove proizvode, njihove značajke i kako ih koristiti.



Related posts