Wat is een firewall?

De term 'firewall' verwijst oorspronkelijk naar een structuur die verondersteld wordt het vuur binnen een afgesloten ruimte te houden, waardoor de verspreiding en de schadelijke effecten op mensen en eigendommen worden beperkt.


Vanuit de analogie is een firewall een op software of hardware gebaseerd systeem dat werkt als een gatekeeper tussen vertrouwde en niet-vertrouwde netwerken of onderdelen daarvan. Het filtert schadelijke- of potentieel ongewenste inhoud en communicatie.

Hoe werken firewalls?

Er zijn meerdere soorten firewalls, die het netwerkverkeer elk op een andere manier filteren. De eerste generatie firewalls werkten als pakketfilters waarbij basisinformatie, zoals de oorspronkelijke bron en bestemming van het pakket, de gebruikte poort of het protocol werden vergeleken met een vooraf gedefinieerde lijst met regels.

De tweede generatie omvatte de zogenaamde stateful firewalls, die een andere parameter aan de filteropstelling toevoegden, namelijk de verbindingsstatus. Op basis van deze informatie kon de technologie bepalen of het pakket dat de verbinding startte, deel uitmaakte van een bestaande verbinding of niet.

De derde generatie firewalls werden gebouwd om informatie te filteren over alle lagen van het OSI-model - inclusief de applicatielaag - waardoor ze applicaties konden herkennen en begrijpen, evenals enkele van de veel gebruikte protocollen, zoals: File Transfer Protocol (FTP) en Hypertext Transfer Protocol (HTTP). Op basis van deze informatie kan de firewall aanvallen detecteren die deze proberen te omzeilen via een toegestane poort of misbruik van een protocol.

De nieuwste firewalls behoren nog steeds tot de derde generatie, maar ze worden vaak omschreven als "next-generation" (of NGFW). Ze combineren alle eerder gebruikte benaderingen met diepere inspectie van de gefilterde inhoud, bijvoorbeeld het aanpassen aan een detectiedatabase om potentieel schadelijk verkeer te identificeren.

In deze moderne firewalls worden vaak extra beveiligingssystemen ingebouwd, zoals virtual private networks (VPN), inbraakpreventie- en detectiesystemen (IPS / IDS), identiteitsbeheer, applicatiebeheer en webfiltering.

 

De derde generatie firewalls werden gebouwd om informatie te filteren over alle lagen van het OSI-model - inclusief de applicatielaag - waardoor ze applicaties konden herkennen en begrijpen, evenals enkele van de veel gebruikte protocollen, zoals: File Transfer Protocol (FTP) en Hypertext Transfer Protocol (HTTP). Op basis van deze informatie kan de firewall aanvallen detecteren die deze proberen te omzeilen via een toegestane poort of misbruik van een protocol.

De nieuwste firewalls behoren nog steeds tot de derde generatie, maar ze worden vaak omschreven als "next-generation" (of NGFW). Ze combineren alle eerder gebruikte benaderingen met diepere inspectie van de gefilterde inhoud, bijvoorbeeld het aanpassen aan een detectiedatabase om potentieel schadelijk verkeer te identificeren.

Wat zijn de voordelen van een firewall?

Het grootste voordeel voor gebruikers is verbeterde beveiliging. Door een firewall te gebruiken, bescherm je jouw computer of netwerk tegen schadelijk binnenkomend verkeer.

Deze technologie kan ook schadelijk uitgaand verkeer filteren. Hierdoor verlaagt het de kans op het verzenden van niet-gedetecteerde gegevens door een kwaadwillende insider en vermindert het het risico dat de apparaten achter de firewall onderdeel worden van een botnet - een grote groep apparaten met internetverbinding die door de aanvallers worden overgenomen voor kwaadwillende doeleinden.

ESET beschermt je tegen dreigingen met een firewall

ESET Mobile Security

Allesomvattende bescherming voor jouw Android-smartphone of -tablet, inclusief proactieve Antidiefstal.

ESET Mobile Security

Allesomvattende bescherming voor jouw Android-smartphone of -tablet, inclusief proactieve Antidiefstal.

ESET HOME SECURITY PREMIUM 

Verbeter jouw privacy en stop inbreuken voor ze beginnen. Versleutel gemakkelijk gegevens, beheer wachtwoorden, beveilig online transacties, en meer.

Op Online Veilig beantwoorden de securityexperts van ESET Nederland vragen over online veiligheid. Wil jij weten wat je kunt doen om online veilig te blijven? Bekijk de nieuwste artikelen!

 

Zakelijke beveiliging

Bescherm uw endpoints, bedrijfsgegevens en gebruikers met ESETs meerlaagse technologie.

Zakelijke beveiliging

Bescherm uw endpoints, bedrijfsgegevens en gebruikers met ESETs meerlaagse technologie.