Definiton: Hvad er en brandmur
En brandmur er en sikkerhedskomponent, der overvåger og kontrollerer netværkstrafik mellem netværk eller mellem et netværk og internettet. Formålet er at tillade den trafik, virksomheden har valgt, og blokere eller begrænse trafik, der ikke opfylder kriterierne.
Et simpelt model: Tillad det nødvendige, blokér resten
Tænk på en brandmur som en portvagt ved netværkets ind- og udgange. Den arbejder ud fra regler (for eksempel om hvilke forbindelser der må etableres, hvilke porte/protokoller der må bruges, og hvilke adresser der må kommunikere). Når trafikken kommer ind, vurderer brandmuren den mod reglerne og træffer derefter en beslutning: tillad, afvis eller begræns.
Det er vigtigt at forstå, at en brandmur typisk handler på netværksniveau. Den kan derfor bidrage til at reducere angrebsfladen ved at stoppe uønsket trafik tidligt i forbindelsesforløbet.
Hvilke dele af virksomhedens risikobillede brandmuren adresserer
En brandmur er især relevant, når virksomheden vil:
- Begrænse adgangen til interne systemer, så ikke-autoriseret trafik ikke får mulighed for at etablere forbindelser.
- Standardisere, hvad der må kommunikeres, så der er færre “åbne døre” end nødvendigt.
- Skabe kontrolpunkter, hvor sikkerhedsteamet kan se og analysere, hvad der forsøges kommunikeret.
Selv om en brandmur kan blokere noget trafik, er den ikke en fuldstændig løsning alene. Den kan for eksempel ikke erstatte grundlæggende sikkerhed som stærke adgangskontroller, patching af systemer og sikker konfiguration af applikationer.
Udfordringer og begrænsninger: Når en brandmur ikke giver den forventede effekt
Effekten af en brandmur afhænger i høj grad af opsætningen og den løbende drift. Typiske faldgruber kan være:
- For brede “tillad”-regler, der giver mere adgang end nødvendigt.
- Fejl i regelsæt, der enten blokerer legitim trafik eller omvendt efterlader unødige åbninger.
- Manglende opfølgning på logdata, så gentagne forsøg ikke opdages eller håndteres.
Derudover kan nyere angrebsmetoder udnytte sårbarheder i systemer eller legitim trafik, som stadig kan passere, hvis selve systemet er sårbart. Derfor bør brandmuren ses som et lag i en samlet beskyttelse.
Hvad du kan tjekke i praksis
For at forstå, om brandmuren reelt hjælper, kan du som udgangspunkt kontrollere:
- Om virksomhedens regler er “restriktive”: tillader den kun det, der er nødvendigt for forretningen?
- Om der findes en klar proces for ændringer, så nye tjenester og ændrede behov faktisk afspejles i reglerne.
- Om logning og alarmering bruges til at følge med i afviste forbindelser og mønstre over tid.
- Om andre sikkerhedstiltag (adgangskontrol, opdateringer og konfiguration af tjenester) er på plads, så brandmuren ikke bliver den eneste barriere.
Forskellen på brandmur og andre sikkerhedstiltag
En brandmur fokuserer på, hvad der må kommunikere mellem netværk. Andre tiltag fokuserer typisk på noget andet, fx:
- Adgangskontrol: hvem der må logge ind og til hvilke ressourcer.
- Sårbarhedsreduktion: at holde systemer opdaterede og sikre konfigureret.
- Beskyttelse af selve applikationer og brugernes aktiviteter.
Hvis virksomheden bruger brandmuren sammen med disse tiltag, øges den samlede sandsynlighed for, at både uautoriseret adgang og senere misbrug begrænses.
