Hier zijn vier technieken die firewalls gewoonlijk gebruiken om de toegang te beheersen en een beveiligingsbeleid af te dwingen:
1. Pakketfiltering: Dit is de meest basistechniek. Firewalls onderzoekt de headerinformatie van netwerkpakketten (zoals bron- en bestemmings -IP -adressen, poorten en protocollen) en sta pakketten toe of blokkeren op basis van vooraf gedefinieerde regels. Zie het als een uitsmijter die bij de deur controleert.
2. Staatsbeheer (stateful inspectie): Dit bouwt voort op pakketfiltering door het hele gesprek tussen twee apparaten bij te houden. Het begrijpt de context van inkomende pakketten op basis van de vorige beurzen, waardoor meer genuanceerde regels mogelijk zijn (bijvoorbeeld alleen gevestigde verbindingen mogelijk maken, die specifieke soorten verkeer blokkeert op basis van het eerste verzoek).
3. Filtering van toepassingen: Dit gaat verder dan basiskoppen en onderzoekt de inhoud van gegevens op applicatieniveau (zoals HTTP-aanvragen of specifieke gegevens binnen een bestandsoverdracht). Het kan bekende kwaadaardige toepassingen of specifieke soorten inhoud blokkeren (bijvoorbeeld het blokkeren van toegang tot sociale mediasites tijdens werkuren).
4. Detectie en preventie van inbraak en preventie (IDS/IPS): Deze firewalls controleren niet alleen de toegang, maar controleren ook actief netwerkverkeer op verdachte activiteiten. Ze kunnen aanvallen in realtime detecteren en blokkeren, met behulp van technieken zoals op kenmerken gebaseerde detectie (het identificeren van bekende aanvalspatronen) en anomaliedetectie (ongebruikelijke activiteit markeren).
Dit zijn slechts enkele van de technieken die firewalls gebruiken om netwerken te beschermen. Moderne firewalls combineren deze technieken vaak om robuuste beveiligingsoplossingen te creëren. |