CyberGlossary

Segurança de rede

Firewall

Também conhecido como: Firewall de rede

Definição

Dispositivo ou software de segurança de rede que monitora e controla o tráfego de entrada e saída com base em um conjunto de regras, separando redes confiáveis de não confiáveis.

Um firewall aplica uma política de controle de acesso na fronteira da rede, inspecionando pacotes e permitindo, negando ou registrando-os conforme regras que normalmente envolvem endereços IP de origem e destino, portas e protocolos. Vai desde simples filtros de pacotes em roteadores até appliances dedicados e software baseado em host, sendo o controle perimetral fundamental em arquiteturas de defesa em profundidade. Implantações modernas combinam firewalls com NAT, terminação de VPN, IDS/IPS e reconhecimento de aplicações. Seu uso eficaz exige regras de mínimo privilégio, revisão periódica, gestão de mudanças, logs e monitoramento.

Exemplos

  • Um appliance pfSense bloqueando SMB (TCP/445) vindo da Internet.
  • Um security group da AWS que só permite HTTPS do balanceador ao servidor de aplicação.

Termos relacionados