با افزایش بیسابقه تهدیدات سایبری در سالهای اخیر، سازمانها باید چارهای برای حفاظت از دادهها و سامانههای IT خود بیاندیشند و امنیت شبکه خودشان را تأمینکنند. یکی از قطعات مهم پازل امنیت شبکه، فایروالها هستند که همانند نقطه ایست و بازرسی، ترافیک شبکه را کنترل میکنند و مانع از نفوذ تهدیدات آنلاین به شبکه سازمان شما میشوند. در این مقاله، هر آنچه که نیاز دارید تا درباره فایروالها بدانید را برای شما توضیح میدهیم و به شما در انتخاب فایروال مناسب و راهاندازی آن در سازمانتان کمک میکنیم. با سایبرنو همراه باشید.
آنچه در ادامه می خوانید:
چرا سازمان شما به فایروال نیاز دارد؟
فایروال نوعی سیستم امنیت شبکه است که تمامی ترافیک ورودی به شبکه و خروجی از شبکه سازمان را تحت نظر دارد و بر اساس شاخصها و قوانین خاصی، ترافیک را فیلتر و تصفیه میکند تا جلوی تهدیدات آنلاین را در شبکههای متصل به اینترنت بگیرد. ادمین شبکه، قوانین و شاخصهایی را تعریف میکند تا فایروال بر اساس آنها عمل کند. از کاربردهای فایروال میتوان به بلاک کردن ایمیلهای اسپم، بلاک کردن حملات دیداس، کنترل کردن نوع ترافیکی که میتواند به اپلیکیشنهای روی سیستمهای سازمان برسد، فیلترینگ وب و محفاظت از سیستمهای سازمان شما در مقابل تهدیدات آنلاین اشاره کرد.
فایروالها را بر اساس ساختار و عملکرد، تقسیمبندی میکنند. در ادامه، انواع فایروالها را به شما معرفی میکنیم.
در نوعی دستهبندی کلی، فایروالها را به دو دسته نرمافزاری و سختافزاری تقسیمبندی میکنند. واقعیت این است که همه فایروالها، ماهیت نرمافزاری دارند اما برای قرار دادن یک فایروال بین شبکه داخلی سازمان شما و شبکه اینترنت، به طوری که همه ترافیک ورودی و خروجی بین شبکه سازمان و شبکه اینترنت، در یک نقطه بازرسی و فیلتر شود، باید نرمافزار فایروال روی یک سختافزار نصب شود که میتواند یک کامپیوتر معمولی باشد اما به دلیل مزیتهای نصب فایروال روی یک سختافزار اختصاصی، معمولا فایروالها به صورت بستههای سختافزاری-نرمافزاری به فروش میرسند. به عبارت دیگر، فایروال سختافزاری، دستگاهی است که نرمافزار فایروال روی آن نصب شده است تا در نقطه اتصال شبکه سازمان به اینترنت قرار بگیرد و کل ترافیک ورودی و خروجی سازمان را رصد و فیلتر کند.
در مقابل، فایروالهای نرمافزاری، صرفا اپلیکیشنهایی هستند که میتوانید روی یک کامپیوتر نصب کنید تا صرفا از آن کامپیوتر محافظت کنید. توصیه میشود که در سازمانها، هم از فایروالهای سختافزاری در نقطه اتصال شبکه به اینترنت و هم از فایروالهای نرمافزاری روی کامپیوترهای بخشهای مختلف سازمان با هدف بخشبندی یا تفکیک شبکه (network segmentation) استفاده شود.
مزیتهای استفاده از یک سختافزار اختصاصی به جای نصب فایروال روی یک کامپیوتر معمولی در نقطه اتصال شبکه سازمان شما به اینترنت به شرح زیر هستند:
بنابراین، اگر میخواهید از شبکه سازمان خود، صرفنظر از اندازه آن، محافظت کنید، اصلا به این فکر نکنید که شبکه سازمان را از یک کامپیوتر معمولی با یک فایروال نرمافزاری عبور دهید، بلکه حتما باید برای خرید یک فایروال سختافزاری هزینه کنید.
گذشته از این، فایروالهای ابری هم وجود دارند که که تحت عنوان «فایروال به عنوان سرویس» (FssS) شناخته میشوند. این فایروالها از مقیاسپذیری بسیار بالایی برخوردار هستند و همگام با رشد شبکه سازمان شما گسترش پیدا میکنند و سازمانها میتوانند از آنها به جای فایروالهای سختافزاری برای تکمیل بخشی از پازل امنیت شبکه خود استفاده کنند.
فایروالها را بر اساس ساختار و عملکرد به انواع زیر، تقسیمبندی میکنند:
تفاوتهایی بین فایروالهای بر پایه هاست با فایروالهای بر پایه شبکه وجود دارد و توصیه میشود که هر سازمان هر دو نوع فایروال را در شبکه خود مستقر کنند.
فایروالهای بر پایه شبکه: ترافیک بین اینترنت و شبکه محلی (LAN) سازمان شما را فیلتر میکنند.
فایروالهای بر پایه هاست: مثل فایروالهای بر پایه شبکه کار میکنند با این تفاوت که به صورت محلی روی یک کامپیوتر یا دستگاه دیگر ذخیره میشوند.
معمولا، فایروالهای بر پایه شبکه، مورد استفاده سازمانها قرار میگیرند که میخواهند از شبکه داخلی خود، متشکل از کامپیوترها، سرورها و ... محافظت کنند. فایروال مبتنی بر شبکه میتواند ارتباطات بین کامپیوترها و دیگر دستگاههای مستقر در شبکه با اینترنت را رصد و انواع خاصی از ترافیک مثل وبسایتهای خاص، آدرسهای IP خاص و ... را محدود کند.
فایر وال مبتنی بر هاست، نوعی نرمافزار فایروال است که امکان شخصیسازی بیشتری فراهم میآورد. این فایروالها، روی هر سرور نصب میشوند تا ترافیک ورودی و خروجی را کنترل کنند تا محافظت بیشتری از هاست فراهم آید.
امروزه بسیاری از سازمانها برای ارتباط با واحدهای مجزای خود که در موقعیتهای جغرافیایی دور از هم قرار دارند یا به دلایل دیگری مثل خدمات دهی به توده مردم یا نیاز به منابع آنلاین برای انجام بعضی از کارهای خود، باید شبکه داخلی خود را به اینترنت متصل کنند که این کار میتواند ریسکهایی را برای آنها به همراه داشته باشد. شبکههای متصل به اینترنت همواره در معرض تهدیدات آنلاین مثل حملات فیشینگ، حملات دیداس و ... هستند که میتوانند منجر به سرقت دادههای حساس، نفوذ به شبکه سازمان و تبعات دیگری شوند که خسارات جبرانناپذیری به همراه دارند.
بنابراین، سازمانها باید با مستقر کردن فایروالها بین شبکه داخلی خود و شبکه اینترنت، ترافیک ورودی و خروجی را مد نظر داشته باشند تا امکان جلوی بعضی از تهدیدات آنلاین را بگیرند و امنیت شبکه خود را بهبود بخشند. گذشته از این، نصب فایروالهای نرمافزاری روی تمامی کامپیوترهای سازمان و نصب فایروالهای مبتنی بر هاست روی سرورها برای امنیت هر چه بیشتر و زونبندی یا تفکیک شبکه (network segmentation) به منظور جلوگیری از گسترش آلودگی در صورت عبور تهدیدات از فایروال مبتنی بر شبکه، پیشنهاد میشود.
تا اینجا گفتیم که فایروال چیست، چکار میکند، چه انواعی دارد و انواع آن کدامند. حالا میتوانید بر اساس نیازمندیهای خود، برای خرید فایروال تصمیم بگیرید. با این حال، برندهای مختلفی، فایروالهای سختافزاری و نرمافزاری را تولید میکنند و انتخاب از بین آنها میتواند دشوار باشد.
در زیر مقایسهای کلی از بهترین فایروالهای سختافزاری آوردهایم:
سختافزاری است که بین شبکه داخلی و شبکه اینترنت قرار میگیرد یا نرمافزاری است که روی کامپیوتر نصب میشود. در هر کدام از دو حالت، ترافیک ورودی و خروجی را رصد و فیلتر میکند تا جلوی تهدیدات آنلاین مثل حملات دیداس، ایمیلهای اسپم و ... را بگیرد و امنیت سایبری سازمان شما را تقویت کند.
بله. شرکتهای واردکننده تجهیزات شبکه، انواع فایروالهای معتبر دنیا مثل سیسکو و فورتینت را در ایران به فروش میرسانند.
شبکههای متصل به اینترنت باید در محل اتصال به اینترنت دارای فایروال باشند تا تهدیدات سایبری مثل حملات دیداس، ایمیلهای اسپم، آدرسهای IP مشکوک و غیره را بلاک و دسترسی به وبسایتهایی را که میتوانند امنیت سازمان را به خطر بیاندازند یا کارایی کارکنان را کاهش دهند، محدود کنند.