Dorien Oostra Tanja van Essen Charlotte Westbroek Firewalls Dorien Oostra Tanja van Essen Charlotte Westbroek
Inhoud Wat is een firewall? Werking van de firewall Taken van de firewall Hardware firewall Software firewall Typen Packet filtering firewall Application layer firewall Stateless firewall Statefull firewall Poorten Dingen die een firewall niet kan
Wat is een firewall? Bestaat uit software of hardware die al het netwerkverkeer tussen je computer of netwerk en internet filtert
Werking van de firewall Binnenkomend netwerkverkeer wordt geblokkeerd aan de hand van het bron- of bestemmingsadres hoofdtaak Uitgaand netwerkverkeer wordt geblokkeerd aan de hand van het bron- of bestemmingsadres Netwerkverkeer wordt geblokkeerd op basis van inhoud Interne bronnen worden beschikbaar gesteld Verbindingen met het interne netwerk zijn toegestaan Netwerkverkeer en firewall-activiteiten worden gerapporteerd
Taken van de firewall Basisvoorzieningen Pakketfilters Netwerkadresvertalers Toepassingsproxy Logbestanden bijhouden
Taken van de firewall Overige voorzieningen Gegevenscache De inhoud filteren Inbraakdetectie Evenwicht verdeling
Hardware firewall Vrij eenvoudig te beheren
Software firewall Worden uitgevoerd op computers die ook andere taken verrichten
Typen Criteria indeling firewalls Het verkeer wordt gescreend in de netwerklaag of in de applicatielaag De firewall bewaart de status van een connectie, of niet De firewall moet één computer beveiligen tegen een persoon of een netwerk
Typen Typen firewall Packet filtering firewall Application layer firewall Stateless firewall Statefull firewall
Packet filtering firewall Kenmerken: Grijpt in op de netwerklaag van de TCP/IP protocol Werkt eenvoudig en snel Biedt minder goede bescherming tegen virussen, spam e.d.
Application layer firewall Kenmerken: Grijpt in op de applicatielaag van de TCP/IP protocol Complexer dan de Packet Filtering firewall Beschermd beter dan de Packet Filtering Firewall
Stateless firewall Kenmerken: Behandelt elk pakketje op zichzelf Slaat tussentijds geen informatie op van de connecties die over de firewall lopen
Statefull firewall Kenmerken Slaat tussentijdse informatie bij van connecties die over de firewall lopen Beter in staat onderscheid te maken tussen pakjes die wel toegestaan zijn en welke niet Tegenwoordige zijn bijna alle Packet filtering firewalls stateful
Poorten Poortnummer ligt tussen de 0 en 65535 Poortnummers verdeeld in 3 bereiken: Algemeen bekende poorten (well known ports, 0- 1023) Geregistreerde poorten (registered ports, 1024- 49151) Dynamische of privé-poorten (dynamic or private ports, 49152-65535)
Dingen die een firewall niet kan Een firewall geeft geen bescherming tegen: Interne aanvallen Social engineering Virussen en Trojaanse paarden Slecht opgeleide firewall beheerders