Een goede IT-beveiliging (2): Firewall
Muur tussen het netwerk en de buitenwereld
09 maart 2005 | Redactie Smart Business Strategies
Een firewall, in principe zowel soft- als hardware, plaatst een muur tussen het interne netwerk en de buitenwereld. Hij controleert het dataverkeer van buiten naar binnen, en kan in principe ook van binnen naar buiten filteren. Wie in een bedrijf bepaalde dingen wel of niet mag doen op het gebied van netwerkverkeer, hangt af van de security policy, waar een firewall zich op baseert. 2. Wat is een DMZ?
Bij het plaatsen van de firewall staat de scheiding tussen het publieke en het bedrijfsnetwerk centraal. De servers die wel bereikbaar zijn vanaf het internet worden vaak in een speciale zone geplaatst: de DMZ of geDeMilitariseerde Zone. De DMZ fungeert als een soort loopgracht tussen het interne - veilige - netwerk en de buitenwereld. In de praktijk staat de DMZ ook wel tussen twee firewalls. Al komt het ook vaak voor dat er aan de firewall drie segmenten gekoppeld zijn: een intern, een extern en een DMZ. 3. Hoe werken firewalls?
Om de werking van een firewall te begrijpen, is een minimaal inzicht in netwerkprotocols noodzakelijk. Het totaal aan protocols wordt een protocolsuite of stack genoemd, op internet zijn dat TCP/IP-protocols. TCP/IP bestaat in principe uit vier lagen: een fysische netwerklaag, een IP-protocol, een laag met het TCP-protocol en een applicatielaag. Het IP-protocol zorgt dat de route van de zender naar de bestemmeling wordt gevonden en het zorgt voor adressering. Zo identificeert een IP-adres een computer. Op de applicatielaag bevinden zich specifieke protocols voor bepaalde toepassingen. Bij het zenden van e-mails maakt u bijvoorbeeld gebruik van het Simple Mail Transfer Protocol of SMTP, een applicatieprotocol. 4. Hoe filteren firewalls?
Traditioneel controleert de firewall de data via packet filtering en de application gateway. In het eerste concept wordt er onder de applicatielaag gefilterd. De firewall screent de IP-pakketten onder meer op basis van het IP-adres van de bron en de bestemming, de richting van de connectie en de poorten. Deze poorten of nummers maken een onderscheid tussen de communicatieprocessen. Zo mag een werknemer (IP-adres) bijvoorbeeld, wel mailen, maar geen files up- of downloaden via FTP (File Transfer Protocol). Poort 25 (SMTP, protocol voor e-mail) blijft in dit voorbeeld open, terwijl de poorten voor FTP-verkeer (20 en 21) door hem niet gebruikt kunnen worden.
Related Partner info »
Lees verder op ZDNet »
Is het einde van de firewall nabij?
Vijf goedkope beveiligingstips
Zyxel Zywall P1
Windows Firewall vertelt niet altijd de waarheid
De geschiedenis van het computervirus
Een goede IT-beveiliging (6): Identity Management
Een goede IT-beveiliging (7): Security Policy
Een goede IT-beveiliging (5): IDS/IPS
Een goede IT-beveiliging (4): Spam en Spyware
Een goede IT-beveiliging (3): VPN
Een goede IT-beveiliging (1): antivirus
Nog meer op ZDNet »
To .be or not to .be
Blog : De Redactie
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Ghost Recon - Future Soldier
Game
De betere tactische shooter voegt aan de beproefde, heimelijke gameplay van de Tom Clancy-reeks een stevige dosis intense vuurgevechten toe.






