Hvad betyder firewall?

En firewall er en sikkerhedsmekanisme, der kontrollerer, hvilken netværkstrafik der må passere mellem netværk eller gennem en bestemt systemgrænse. Formålet er at reducere uønsket adgang og misbrug ved at anvende regler for, hvilke forbindelser der er tilladte, og hvilke der skal blokeres eller begrænses.

I praksis kan en firewall være en softwarekomponent på en computer, en funktion i en router eller et mere dedikeret sikkerhedssystem. Uanset placering bygger den typisk på politiker eller regler, som matcher på faktorer som kilde og destination (fx IP-adresser eller porte), og nogle gange også på protokoloplysninger.

Et simpelt model: filtrering af forbindelser

Tænk på en firewall som en portvagt ved netværket. Når der opstår en forbindelse (eller et netværksforsøg), vurderer firewallens regler trafikken og træffer en beslutning:

  • Tillad: Trafikken får lov til at passere.
  • Bloker: Trafikken afvises eller droppes.
  • Begræns: Trafikken kan afvises, rate-begrænses eller håndteres mere kontrolleret afhængigt af opsætningen.

Det centrale er, at firewalls ikke “forstår” alt på magisk vis. De håndhæver beslutninger ud fra det, der er tilgængeligt for dem—ofte oplysninger om netværksniveau (adresse, port, protokol) og evt. yderligere kontekst, afhængigt af typen.

Hvilke dele af sikkerhed løser firewalls – og hvilke ikke?

En firewall kan være en vigtig del af et forsvar, men den løser ikke alle sikkerhedsproblemer. Her er nogle begrænsninger og faldgruber, man bør kende:

  1. Det er kun så godt som reglerne Hvis reglerne er for brede, kan firewallens beskyttelse blive svag. Hvis reglerne er for smalle, kan legitime tjenester blive forhindret. Selve beslutningsgrundlaget afhænger af den konfiguration, der er sat op.

  2. Firewall beskytter især mod netværksadgang En firewall hjælper mest mod uønsket netværksadgang. Den kan ikke nødvendigvis stoppe malware, der allerede er inde i systemet, eller sociale angreb, phishing eller fejl i brugeradfærd.

  3. “Alt blokeres” er ikke realistisk Der kan være legitime undtagelser (fx for interne tjenester, fjernadgang eller nødvendige porte). Derfor vil der i de fleste miljøer eksistere en række tilladte trafikmønstre, som angribere potentielt kan forsøge at udnytte. Hvad der er “sikkert” afhænger af trusselsbilledet, systemernes rolle og den konkrete opsætning.

Forskelle og beslægtede begreber

Der findes flere typer firewalls, og det kan påvirke, hvordan de vurderer trafik.

  • Paketfiltrerende tilgang: Fokuserer ofte på netværks- og transportoplysninger som IP-adresser og porte.
  • Statusbaseret håndtering: Kan tage højde for, om en forbindelse virker som forventet i forhold til tidligere trafik.
  • Applikationsnær filtrering: Kan inddrage mere kontekst end blot adresse/port, men kræver typisk mere detaljeret indsigt og påvirkes af, hvilke protokoller og services der håndteres.

Beslægtede begreber, der ofte nævnes sammen med firewalls:

  • IDS/IPS: Intelligente systemer til registrering og/eller blokering af mistænkelig aktivitet. En IDS fokuserer typisk på observation; en IPS kan også reagere aktivt. Det er ikke det samme som en firewall.
  • Netværkssegmentering (fx VLAN): Handler primært om at organisere trafikområder. Segmentering kan reducere angrebsflader, men er ikke i sig selv en trafikfiltrerende regelmotor.
  • Adgangskontrol og godkendelse: Overlapper i praksis, men er et andet lag end firewallens typiske netværksfiltrering.

Praktisk brug: hvad kan du tjekke?

For at placere begrebet korrekt kan du tjekke følgende i det miljø, du arbejder med:

  1. Hvad firewallens regler matcher på: Er beslutningerne baseret på IP/porte, protokolstatus, eller mere applikationskontekst?
  2. Hvor trafikken vurderes: Er det ved netværksgrænsen, mellem interne zoner, eller på selve værten?
  3. Om der findes undtagelser for nødvendige tjenester: Hvilke porte/protokoller er tilladte, og hvorfor?
  4. Om overvågning og logning bruges: Logdata kan gøre det muligt at opdage uventede forsøg og fejlkonfigurationer.

Når du kan svare på disse punkter, har du et solidt billede af, hvad “firewall” betyder i din sammenhæng—og hvilke begrænsninger du skal regne med.