In retelele de calculatoare un firewall este un dispozitiv sau o serie de dispozitive configurate in asa fel incat sa cripteze, sa filtreze sau sa intermedieze traficul intre diferite domenii de securitate pe baza unor reguli predefinite.
Un paravan de protectie poate tine la distanta traficul Internet cu intentii rele, de exemplu hackerii, viermii si anumite tipuri de virusi, inainte ca acestia sa puna probleme sistemului. In plus, un paravan de protectie poate impiedica participarea computerului la un atac impotriva altora, fara cunostinta sau vointa utilizatorului. Utilizarea unui paravan de protectie este importanta in special daca reteaua sau computerul de protejat sunt conectate in permanenta la Internet.
Un firewall este o aplicatie sau un echipament software care monitorizeaza si filtreaza permanent transmisiile de date realizate intre PC sau reteaua locala si Internet, in scopul implementarii unei "politici" (metode) de filtrare. Aceasta politica poate insemna:
- Protejarea resurselor retelei de restul utilizatorilor din alte retele similare, toate interconectate prin WAN-uri sau si Internet. Posibilii atacatori sunt identificati, atacurile lor asupra PC-ului sau retelei locale putând fi oprite;
- Controlul resurselor la care au acces utilizatorii locali (din LAN).
Ce poate si ce nu poate sa faca un firewall ?
Un firewall poate sa:
- Monitorizeze caile de patrundere in reteaua privata, permitand in felul acesta o monitorizare mai buna a traficului si deci o detectare mai usoara a incercarilor de infiltrare;
- Blocheze la un moment dat traficul spre si dinspre Internet;
- Selecteze accesul in spatiul privat pe baza informatiilor continute in pachetele de date;
- Permita sau interzica accesul la reteaua publica, de pe anumite statii de lucru specificate;
- Izoleze spatiul privat de cel public, realizand astfel interfata dintre cele doua.
Pe de alta parte, o aplicatie firewall nu poate:
- Interzice importul/exportul de informatii daunatoare vehiculate ca urmare a actiunii rautacioase a unor utilizatori apartinand spatiului privat (ex: casuta postala si atasamentele);
- Interzice scurgerea de informatii pe alte cai care ocolesc firewall-ul (acces prin dial-up ce nu trece prin router);
- Apara reteaua privata de utilizatorii ce folosesc sisteme fizice mobile de introducere a datelor in retea (USB Stick, discheta, CD, etc.);
- Preveni manifestarea erorilor de proiectare ale aplicatiilor ce realizeaza diverse servicii, precum si punctele slabe ce decurg din exploatarea acestor greseli.
Pentru mai multe informatii despre sistemele Firewall va rugam sa ne contactati prin formularul de contact sau prin telefon, la numerele afisate in website.

Securitate IT 