Hvad er en firewall – og hvad kan den faktisk gøre

En firewall er en sikkerhedskomponent, der regulerer netværkstrafik mellem fx netværk, enheder og tjenester. Grundideen er enkel: trafikken vurderes op mod et sæt regler, og derefter tillades, afvises eller begrænses den. I praksis handler det ofte om forhold som kilde-/destination-IP, port og protokol.

Det er vigtigt at skelne mellem “at beskytte mod uønsket adgang” og “at stoppe alle angreb”. Firewalls er stærke til at begrænse overfladen og håndhæve adgangspolitikker, men de kan ikke alene forhindre alt – især hvis en legitim forbindelse udnyttes, eller hvis en sårbarhed allerede findes i det system, man kommunikerer med.

Eenvoudig model: trafik, regler og beslutninger

Tænk på en firewall som et filter foran en ressource. Når der kommer en netværksforespørgsel, undersøger firewallen den relevante del af forbindelsen og sammenligner den med regler, før der træffes en beslutning. De mest almindelige “kontrolpunkter” i sådanne regler er:

  • Hvem (kilde-IP/adresseområde og eventuelt bruger-/applikationskontekst)
  • Hvad (destination-IP eller værten, og hvilken tjeneste)
  • Hvordan (port og protokol)
  • Under hvilke betingelser (tid, retning, forbindelsestilstand m.m.)

Nogle firewalls arbejder tæt på IP- og portniveau, mens andre kan foretage dybere inspektion af applikationsdata afhængigt af opsætning og muligheder. Fælles er, at resultatet afhænger af, hvor præcist og konsekvent reglerne er defineret.

Hvilke dele af netværket skal beskyttes – og hvad det betyder for valget

En “god” firewall-løsning handler ikke kun om selve produktet, men om rækkevidde og placering i forhold til det, du vil beskytte. Overvej typisk tre niveauer:

  1. Perimeter-/grænsekontroller: Når trafikken skal ind og ud af et netværk. Her er fokus ofte på at reducere angrebsfladen og kontrollere, hvilke services der må være synlige.
  2. Segment-/interne kontroller: Når der er interne zoner eller forskellige netområder. Her kan formålet være at forhindre laterale bevægelser og styre, hvilke dele der må tale sammen.
  3. Værts-/endpoint-niveau: Når en enkelt server eller enhed beskyttes direkte. Her giver det mening, hvis du vil sikre, at en bestemt applikation kun kan kommunikere på bestemte måder.

Den væsentlige nuance er, at regler på ét niveau ikke kan erstatte regler på et andet. Hvis du fx kun beskytter i grænsen, men ikke kontrollerer intern trafik, kan et kompromitteret system stadig have muligheder. Omvendt kan for mange regler uden styring gøre administration vanskelig og øge risikoen for fejl.

Undtagelser og begrænsninger: forventninger du bør justere

Når man leder efter “den bedste” firewall-løsning, er den centrale begrænsning, at sikkerhed er helhed. En firewall kan:

  • reducere uønsket adgang ved at afvise trafik, der ikke matcher tilladte mønstre
  • gøre det lettere at håndhæve en adgangspolitik
  • give spor via logs, så afvigelser kan undersøges

Men den kan ikke garantere mod alt. Klassiske gråzoner omfatter fx:

  • Legitim trafik misbruges: Hvis en angriber har en adgangsvej, kan en firewall-regel for “tilladt” trafik være en svaghed.
  • Manglende opdateringer: En firewall stopper ikke nødvendigvis udnyttelse af sårbarheder i software på en server.
  • Forkert regelopsætning: For brede regler, for mange undtagelser eller manglende test kan udhule effekten.
  • Synlighed og logging: Uden korrekt logning og opfølgning bliver det svært at opdage mønstre, og svagheder kan blive overset.

Det betyder, at “bedst” ofte afhænger af, om du kan opsætte tydelige politikker, vedligeholde dem og bruge logdata til at forbedre dem.

Praktisk kontrol: sådan vurderer du om firewall-løsningen passer

Du kan kvalificere valget ved at stille kontrolspørgsmål, der kan besvares uden at basere dig på marketing. Start med at afklare, hvad du vil beskytte, og hvordan trafikken normalt ser ud:

  1. Hvilke tjenester skal være tilgængelige – og hvor? Lav en liste over nødvendige ind- og udgående forbindelser. Brug den som grundlag for “tillad kun det nødvendige”.
  2. Hvilken retning er vigtig? Indgående vs. udgående trafik kan kræve forskellige politikker.
  3. Hvor skal reglerne håndhæves? Vælg placering ud fra dine systemer og risici, ikke kun ud fra bekvemmelighed.
  4. Hvordan tester du reglerne? Planlæg test for både normale scenarier og typiske misforståelser (fx overbroad tilladelser).
  5. Hvordan vil du følge op? Vurder logning og mulighed for at gennemgå hændelser, så du kan forbedre regler og opdage afvigelser.

Hvis du kan demonstrere en proces, hvor reglerne er målrettede, testede og gennemgås løbende, er det ofte et bedre tegn end at fokusere på “høj sikkerhed” som et generisk løfte.