Definitionen i én sætning

En brandmur er en sikkerhedsfunktion, der kontrollerer netværkstrafik og beslutter, om forbindelser skal tillades eller blokeres, baseret på et sæt regler.

Sådan kan en brandmur virke (simpelt model)

Forestil dig, at al trafik gennem et netværk “tjekkes” ved en port eller et knudepunkt. Brandmuren sammenligner den ønskede forbindelse med regler som fx:

  • Hvilken IP-adresse eller netværkszone trafikken kommer fra (kilde)
  • Hvilken destination den vil nå (mål)
  • Hvilken port og hvilket protokolvalg der bruges
  • Om trafikken matcher en etableret og tilladt forbindelse

Hvis trafikken passerer kontrollen, lader brandmuren den gennem. Hvis ikke, afvises den. Nogle brandmure arbejder primært som “trafikfiltrering” (f.eks. baseret på port/protokol), mens andre også kan vurdere mere kontekst, afhængigt af opsætningen.

Hvilke dele af netværket den kan dække

Brandmure kan findes i forskellige former, men det fælles princip er kontrol af trafik. Eksempler på typiske placeringer i praksis:

  • En netværksbaseret brandmur mellem et lokalt netværk og internettet
  • En lokal brandmur på en enhed (software), der beskytter den specifikke computer eller server
  • En opsætning, hvor trafikstyrring sker i flere lag

Selv når funktionaliteten er den samme idé, kan den konkrete effekt variere afhængigt af hvor brandmuren er placeret, og hvilke regler der gælder netop dér.

Begrænsninger og undtagelser, du bør kende

En brandmur er nyttig, men den er ikke en “alt-i-en” løsning. Dens effektivitet afhænger ofte af:

  • At reglerne er sat rigtigt (for brede regler kan give unødig adgang; for snævre kan bryde legitim brug)
  • At relevante serviceporte og protokoller kun er åbne når det er nødvendigt
  • At der er løbende vedligehold og opdateringer, så kendte svagheder ikke bliver en indgang

Derudover kan en brandmur have svært ved at stoppe angreb, der udnytter noget, der allerede er tilladt. Hvis en enhed fx allerede er kompromitteret, kan en brandmur stadig lade uønsket kommunikation passere, fordi den matcher en regel eller en “legitim” kanal.

Sådan kan du tjekke, om din brandmur faktisk hjælper

Du kan verificere brandmurens rolle ved at gennemgå konkrete kontroller, i stedet for kun at antage at “den er slået til”:

  • Se hvilke ind- og udgående forbindelser der er tilladt i dine regler (især porte og protokoller)
  • Kontroller om der findes logging, og om loggene bruges til at opdage afviste forsøg
  • Vurder om der kun er åbnet det, der er nødvendigt for din brug
  • Tjek at der ikke er gamle eller unødigt brede undtagelser

Hvis du har adgang til administrationen, er det ofte kombinationen af tydelige regler og meningsfuld overvågning, der afgør om brandmuren reelt reducerer risikoen. Hvor meget den kan påvirke risikoen i din konkrete situation, afhænger af både netværkets opsætning og trusselsmønsteret—så der kan være usikkerheder, hvis du ikke ser den konkrete konfiguration.