En firewall er den kontrolpost, der bestemmer, hvilken netværkstrafik der må passere mellem virksomhedens netværk og internettet. Moderne firewalls kigger ikke kun på afsender og modtager, men også på hvilket program og hvilken bruger der er tale om – og kan blokere kendt skadeligt indhold undervejs.
Sådan fungerer det
Grundprincippet er en regelliste, der læses oppefra og ned: tilladt trafik defineres eksplicit, og alt andet afvises. Firewallen holder samtidig styr på, hvilke forbindelser jeres egne maskiner selv har startet, så svarene må komme retur, mens uopfordrede forespørgsler udefra bliver afvist.
En next-generation firewall gør mere end det. Den genkender, hvilket program trafikken hører til, filtrerer hjemmesider efter kategori, blokerer kendte angrebsmønstre og kan kigge ind i krypteret trafik. Det er også her, jeres VPN-forbindelser typisk terminerer.
Endelig bruges firewallen til at opdele netværket. Gæster, produktionsudstyr, kameraer og medarbejder-pc’er bør ikke ligge samme sted – så kan en kompromitteret enhed ikke uden videre nå resten.
Hvornår er det relevant for en SMV?
Har I et kontor med eget netværk, har I en firewall – spørgsmålet er, om den gør sit arbejde. De typiske anledninger til at kigge på den:
- Abonnementet på sikkerhedsfunktionerne er udløbet, så kassen står og filtrerer efter gamle oplysninger.
- I har fået gæstenetværk, kameraer eller produktionsudstyr på samme net som økonomisystemet.
- Medarbejdere arbejder hjemmefra, og adgangen skal løses forsvarligt.
- Forsikring, kunde eller NIS2 beder om dokumentation for netværkssikkerheden.
Vær opmærksom på en forskydning: ligger jeres data i Microsoft 365, beskytter firewallen på kontoret ikke den bærbare på en cafe. Derfor supplerer EDR og Zero Trust i dag firewallen frem for at erstatte den.
Typiske faldgruber
Udløbet licens. Hardwaren kører videre, men uden opdaterede signaturer og kategorier er de avancerede funktioner reelt slukket. Det opdages sjældent, før nogen kigger efter.
Regler, ingen rydder op i. En midlertidig åbning til en leverandør i 2019 står der stadig. Gennemgå reglerne mindst en gang om året, og fjern det, ingen kan forklare.
Ét fladt netværk. Når gæster, produktion og administration deler net, kan én inficeret enhed nå alt. Opdeling er en af de billigste sikkerhedsforbedringer, der findes.
Fjernadgang direkte fra internettet. En åben fjernskrivebordsport er en af de mest udbredte veje ind for ransomware. Fjernadgang skal ske gennem VPN eller en kontrolleret løsning – aldrig direkte.
Relaterede begreber
Firewallen er ét lag – disse begreber dækker resten:
Ofte stillede spørgsmål om firewalls
Nej. Den beskytter mod trafik, der forces ind udefra, men de fleste angreb i dag kommer via mail eller et login og starter altså indefra. Firewall, mailfiltrering, MFA og EDR løser hver sin del af opgaven.
Ja, så længe I har et fysisk kontor med netværk, printere, kameraer eller produktionsudstyr. Til gengæld flytter tyngden af sikkerheden til identitet og enheder, og firewallen bør derfor ikke være det eneste, I investerer i.
En firewall, der ud over afsender og modtager også forstår, hvilket program og hvilken bruger trafikken hører til, og som kan blokere kendt skadeligt indhold. De funktioner kører på abonnement – udløber det, mister I dem.
Skal vi kigge på det sammen?
Hvornår er jeres firewall-regler sidst gennemgået? Vi driver IT for danske SMV’er og gennemgår gerne jeres opsætning, før I beslutter noget. Ingen salgstale, ingen binding.
Uforpligtende · Eller ring 70 26 48 50