Wat is een firewall en wat is het doel ervan?

Of(Whether) het nu op je eigen systeem is of in misdaaddrama's met een cyberbeveiligingselement, je hebt ongetwijfeld de term 'firewall' gehoord. Uw firewall is een belangrijk onderdeel van de beveiliging van uw computer en helpt ongewenste verbindingen, potentiële hackers en meer buiten de deur te houden.

Er zijn verschillende soorten firewalls en netwerkbeveiliging. Om te begrijpen hoe u uw persoonlijke gegevens het beste kunt beschermen, moet u eerst weten wat een firewall is en waarvoor deze is bedoeld.

Wat is een firewall?(What Is a Firewall?)

Firewalls zijn genoemd naar de binnenmuren die in veel onderling verbonden huizen worden aangetroffen en die voorkomen dat vuur door ruimtes van het ene huis naar het andere gaat. Op vrijwel dezelfde manier houdt de firewall van uw computer het verkeer in uw netwerk in de gaten en blokkeert ongeautoriseerde verbindingen(blocks unauthorized connections) .

De term verscheen voor het eerst in de film WarGames uit 1983 , ruim voordat het ooit werd gebruikt in daadwerkelijke computers. Hoewel het niet duidelijk is wanneer de term officieel voor het eerst werd gebruikt, is het gemakkelijk om de evolutie van de term te zien.

Eind jaren 80 konden netwerkbeveiligingsrouters informatie filteren als een vroege vorm van netwerkbeveiliging. Sindsdien zijn er meerdere soorten firewalls ontstaan, die elk een ander doel dienen op het gebied van cyberbeveiliging.

Soorten firewalls(Types of Firewalls)

Er zijn in wezen zes verschillende soorten firewalls. Alle firewalls zijn softwarematige of hardwarematige firewalls(hardware-based firewalls) . De meeste van de hieronder genoemde typen zijn in feite afhankelijk van hoe de firewallregels en -functies werken, zowel in software als in hardware.

Virtuele firewall(Virtual Firewall)

Een virtuele firewall wordt ook wel een cloudfirewall genoemd. Dit is een type netwerkbeveiliging dat wordt gebruikt in een "virtuele" omgeving, zoals de cloud of binnen een gevirtualiseerde machine. Deze firewalls werken net als hardwarefirewalls, maar kunnen grondiger worden aangepast aan de toepassing.

Een virtuele firewall kan zeer toepassingsspecifiek zijn, in die zin dat het voor één specifieke toepassing kan werken en niets anders. Bij andere toepassingen kan het een cloudomgeving beschermen tegen ongeautoriseerd verkeer. Een service als DropBox of iCloud zou bijvoorbeeld een virtuele firewall gebruiken om te beschermen tegen inbraak.

Proxy-firewall

Een proxy-firewall is een eerder, primitief type firewall dat de meer geavanceerde functies van modernere netwerkbeveiligingsoplossingen mist. In de meeste gevallen beschermt een proxy-firewall het verkeer tussen punt A en punt B met basisfilters.

Een proxy-firewall bewaakt zowel inkomend als uitgaand verkeer en blokkeert elke verbinding die niet is toegestaan. In meer technische termen blokkeert een proxy-firewall verbindingen op de applicatielaag in plaats van op de netwerk- of transportlaag. 

Unified Threat Management Firewall

Een Unified Threat Management Firewall , of een UTM -firewall, combineert firewallfunctionaliteit met antivirussoftware. UTM- firewalls beschermen tegen meer dan alleen ongeoorloofd verkeer en controleren op een groot aantal verschillende bedreigingen.

UTM -firewalls kunnen ook controleren op op e-mail gebaseerde aanvallen, evenals op bedreigingen die via extern werk worden overgedragen. Desondanks zijn UTM -firewalls ontworpen om gebruiksvriendelijker te zijn, met meer vereenvoudigde controleschema's.

Firewall van de volgende generatie(Next-Generation Firewall)

Een next-generation firewall, of NGFW , is een veel geavanceerder en krachtiger type firewall. Waar een standaardfirewall zich in de eerste plaats zou kunnen richten op het filteren van pakketten, combineert een NGFW die technologie met geavanceerde inbraakdetectie en andere functies om bescherming op het volgende niveau te bieden.

In sommige gevallen gebruiken NGFW's kunstmatige intelligentie om betere netwerkbeveiliging te bieden. Hierdoor kunnen ze aanzienlijk meer beschermingsniveaus bieden, maar dit soort firewall wordt vaker gebruikt in bedrijfsomgevingen met grote netwerken en databases.

Op bedreigingen gerichte NGFW(Threat-Focused NGFW)

Als een NGFW een meer geavanceerde firewall is, dan is een op bedreigingen gerichte NGFW de meest geavanceerde optie. Het heeft een brede kennis van het netwerk om te weten waar de grootste bedreigingen liggen, en het kan reageren op mogelijke aanvallen dankzij intelligente beveiligingsautomatiseringen.

Stateful Inspectie Firewall(Stateful Inspection Firewall)

Een Stateful Inspection Firewall is het standaard type firewall dat op de meeste moderne systemen wordt aangetroffen en blokkeert verkeer op basis van de "status" van een verbinding. Dit staat bekend als "stateful pakketinspectie" of "dynamische pakketfiltering".

Met andere woorden, een stateful-inspectiefirewall laat alleen geautoriseerd verkeer met de juiste status door en blokkeert alle andere verbindingen. Het bewaakt ook bedreigingen op basis van poort- en protocoltype. 

Heeft u een firewall nodig?(Do You Need a Firewall?)

In de begindagen van internet was het niet ongebruikelijk dat gebruikers hun eigen persoonlijke firewalls(their own personal firewalls) installeerden als een extra beschermingslaag tegen online bedreigingen. Die dagen zijn nu echter allang voorbij - niet vanwege een gebrek aan bedreigingen, maar omdat firewalls direct beschikbaar zijn.

Zowel Windows als macOS bieden ingebouwde firewalls in de besturingssystemen die een enorme hoeveelheid bescherming bieden. Bovendien biedt de overgrote meerderheid van draadloze routers ook nog een extra beschermingslaag in de vorm van Network Address Translation .

Dat gezegd hebbende, zelfs met een ingebouwde firewall via uw besturingssysteem, kan uw computer nog steeds kwetsbaar zijn op openbare netwerken. Als je verbinding maakt met wifi op de luchthaven of op een openbaar netwerk in een coffeeshop springt, heb je meer nodig dan alleen een firewall om iemand met een pakketsniffer tegen te houden.

Als u regelmatig onbeveiligde wifi- netwerken gebruikt, kunt u overwegen te investeren in een virtueel particulier netwerk(virtual private network) of VPN: het(VPN—it) versleutelt uw informatie en beschermt deze tegen nieuwsgierige blikken. Het is de enige veilige manier om toegang te krijgen tot bankgegevens of gevoelige gegevens op een openbaar netwerk.

U kunt een firewall van derden(third-party firewall) op uw systeem installeren voor extra bescherming, maar dit is niet strikt noodzakelijk. Als u er echter zeker van wilt zijn dat uw systeem wordt beschermd, hebben we een lijst met de beste firewalls voor Windows 10(best firewalls for Windows 10) die geen (aren’t) Windows Defender zijn, de standaard firewallsoftware.

Het onderwerp firewalls hangt nauw samen met netwerkbeveiliging en kan snel een zeer technisch onderwerp worden, maar de conclusie is dit: firewalls zijn belangrijk, maar u hebt waarschijnlijk al toegang tot meerdere firewalls via uw besturingssysteem en uw netwerkrouter. Onthoud(Just) dat als u ervoor kiest om uw OS-firewall(choose to disable your OS firewall) om welke reden dan ook uit te schakelen (zoals een update of patch), deze weer inschakelt nadat u klaar bent.



About the author

Ik heb meer dan 10 jaar ervaring in de app-ontwikkelingsindustrie voor iOS en Windows Phone. Mijn vaardigheden omvatten het ontwikkelen van mobiele applicaties voor zowel de App Store van Apple als het Windows 7-platform van Microsoft. Ik ben een expert in het creëren van gebruikersinterfaces die eenvoudig, responsief en gebruiksvriendelijk zijn. Ook heb ik ervaring met het werken met front-end frameworks zoals React Native en HTML5.



Related posts