Firewall - WordPress.com

Propaganda
ESTÁCIO DE SÁ – TEC. EM INFORMÁTICA PARA INTERNET
FIREWALL
Tema:
Alunos:
Pedro Henrique
Gabriel Martins
Samuel Gomes
Robert Lorran
Wellington Lima
Matéria:
Segurança da Informação
Professor: Lobo
Rio de Janeiro/RJ
2015
1
SUMÁRIO
Firewall ................................................................................ 3
Conceito, o que é um Firewall? .................................................................................................................................. 3
Como um Firewall funciona ........................................................................................................................................ 3
O Motivo de Ter um Firewall ...................................................................................................................................... 4
Como Trabalha um Firewall ........................................................................................................................................ 5
Firewall do Windows ............................................................ 5
Ligar ou Desligar o Firewall......................................................................................................................................... 6
O que um Firewall pode fazer?................................................................................................................................... 6
O que um Firewall não pode Fazer (até o momento) ................................................................................................ 6
Variações de Firewall (Hardware e Software) ......................... 7
Firewall como Hardware (Físico) ................................................................................................................................ 7
Firewall como Software .............................................................................................................................................. 7
Diferença Entre Ambos............................................................................................................................................... 8
Principais diferenças entre os dois tipos de firewall (hardware e software):.......................................................... 8
Fluxo de dados de entrada e saída........................................... 8
Regras de entrada (Ingress) ........................................................................................................................................ 8
Regras de saída (Egress) ............................................................................................................................................. 8
Diferença de Firewall e Antivírus ........................................... 9
Tipos de Firewall .................................................................. 9
Filtragem de pacotes (packet filtering) ...................................................................................................................... 9
Firewall de aplicação ou proxy de serviços (proxy services) ...................................................................................... 9
Glossário ............................................................................ 10
Referências Bibliográficas ................................................... 10
2
Firewall
Conceito, o que é um Firewall?
Firewall é um quesito de segurança com cada vez mais importância no mundo da computação. À
medida que o uso de informações e sistemas é cada vez maior, a proteção destes requer a aplicação de
ferramentas e conceitos de segurança eficientes. O firewall é uma opção praticamente imprescindível. Este
artigo mostrará o que é firewall, seus tipos, modos de funcionamento e o porquê de usá-lo em seu
computador.
Firewall pode ser definido como uma barreira de proteção, que controla o tráfego de dados entre
seu computador e a Internet (ou entre a rede onde seu computador está instalado e a Internet). Seu objetivo
é permitir somente a transmissão e a recepção de dados autorizados.
Explicando de maneira mais precisa, o firewall é um mecanismo que atua como “defesa” de um
computador ou de uma rede, controlando o acesso ao sistema por meio de regras e a filtragem de dados. A
vantagem do uso de firewalls em redes, é que somente um computador pode atuar como firewall, não
sendo necessário instalá-lo em cada máquina conectada.
Como um Firewall funciona
3
Há mais de uma forma de funcionamento de um firewall, que varia de acordo com o sistema,
aplicação ou do desenvolvedor do programa. No entanto, existem dois tipos básicos de conceitos de
firewalls: o que é baseado em filtragem de pacotes e o que é baseado em controle de aplicações. Ambos
não devem ser comparados para se saber qual o melhor, uma vez que cada um trabalha para um
determinado fim, fazendo que a comparação não seja aplicável.
Em um modo mais restritivo, um firewall pode ser configurado para bloquear todo e qualquer
tráfego no computador ou na rede.
Em um modo mais versátil, um firewall pode ser configurado para permitir automaticamente o
tráfego de determinados tipos de dados.
Firewalls mais avançados podem ir além, direcionando determinado tipo de tráfego para sistemas
de segurança internos mais específicos ou oferecendo um reforço extra em procedimentos de autenticação
de usuários.
O Motivo de Ter um Firewall
Sempre que um usuário conecta um computador à Internet ou a uma rede qualquer, existe a
possibilidade dele se tornar um alvo de hackers que podem roubar suas senhas e dados pessoais, usá-lo
para enviar SPAM (mensagens indesejadas) a outras pessoas, usá-lo para rodar programas que possam
prejudicar outros usuários ou sistemas. Atualmente, com o uso da conexão banda larga os computadores
passam a ficar conectados por mais tempo e consequentemente mais expostos a esse tipo de ameaça. Um
firewall cria uma barreira entre o computador e a Internet (ou outras redes), protegendo-o contra invasões.
4
Como Trabalha um Firewall
Ele é utilizado para proteger as redes e computadores, ou seja, controlar o acesso e bloquear o que é
proibido. Muitas vezes, O firewall é utilizado para proteger uma rede local da Internet.
Tipicamente, ele vai:

Autorizar os computadores da LAN (rede local) a se conectarem à internet.

Bloquear as tentativas de conexão da internet para os computadores da rede local.
Um firewall, é uma lista ordenada da seguinte maneira:

(Regra 1, ação 1)

(Regra 2, ação 2)

(Regra 3, ação 3)

etc.
Cada vez que um pacote de dados chega, o firewall o compara com cada regra (na ordem) até
encontrar um que corresponda ao pacote. Então, ele executa a ação correspondente à
regra. As regras podem ser: endereço de destino do pacote, endereço de origem, porta de destino, porta de
origem, data, hora, etc. As ações podem ser: recusar o pacote, ignorar o pacote, aceitar o pacote,
encaminhar o pacote para outra rede, modificar os cabeçalhos do pacote.
Firewall do Windows
5
Ligar ou Desligar o Firewall
1. Abra o Firewall do Windows: passe o dedo desde a borda direita da tela, toque em Pesquisar (ou, se
estiver usando um mouse, aponte para o canto superior direito da tela, mova o ponteiro do mouse
para baixo e clique em Pesquisar), digite firewall na caixa de pesquisa e toque ou clique
em Firewall do Windows.
2. Toque ou clique em Ligar ou desligar o Firewall do Windows . É possível que você receba uma
solicitação para fornecer uma senha de administrador ou para confirmar sua escolha.
3. Siga um destes procedimentos:

Toque ou clique em Ligar Firewall do Windows em cada tipo de rede que você deseja ajudar
a proteger e toque ou clique em OK.

Toque ou clique em Desligar Firewall do Windows (não recomendável) em cada tipo de rede
que você deseja parar de tentar proteger e toque ou clique em OK.
O que um Firewall pode fazer?
 Forçar a política de segurança
 Registrar todo o tráfego
 Limitar os Riscos
 Um firewall é um foco de decisões
 Um firewall pode aplicar a política de segurança;
 Um firewall pode logar eficientemente as atividades na Internet;
 Um firewall limita a exposição da empresa ao mundo externo.
O que um Firewall não pode Fazer (até o momento)
 Um firewall não pode proteger a empresa contra usuários internos mal intencionados: se o inimigo
mora dentro da própria casa, certamente não será esta uma morada segura;
 Um firewall não pode proteger a empresa de conexões que não passam por ele: “do que adianta
colocar uma porta da frente em aço maciço e uma dúzia de fechaduras se alguém deixou a porta da
cozinha aberta?”
 Um firewall não pode proteger contra ameaças completamente novas: “qual será o próximo furo a
ser descoberto?”
 Um firewall não pode proteger contra vírus.
6
Variações de Firewall (Hardware e Software)
Firewall como Hardware (Físico)
Firewall de hardware são equipamentos externos e “físicos”, ou seja, podem inclusive estar
associados a roteadores comuns. Caso queiram, os profissionais podem inclusive utilizar o firewall de
hardware para isolar um determinado setor da empresa. Podemos citar, por exemplo, uma empresa que
deseja cuidar para que os dados do departamento financeiro não sejam acessados por pessoas de outros
departamentos.
Firewall como Software
O firewall de software, como explícito pelo nome é um software. É necessário instalá-lo no
computador para conseguir realizar o controle de todas as informações, de saída e entrada, via aplicações
como a internet, em um determinado computador. Eles podem gerar incompatibilidade com alguns
programas, mas, em contrapartida existem alguns formatos que permitem criar caminhos para
compartilhamento de arquivos em pequenas redes. Sua principal deficiência é que ele só protege o
computador instalado.
7
Diferença Entre Ambos
Principais diferenças entre os dois tipos de firewall (hardware e software):
 Custo alto e mão de obra qualificada / custo baixo e conhecimento específico suficiente.
 Usar em grandes redes / redes menores, com poucos computadores
 Proteção de rede / proteção individual de computador
Fluxo de dados de entrada e saída
Regras de entrada (Ingress)
As regras de entrada permitem ou bloqueiam explicitamente o tráfego que tenta acessar o
computador que corresponde aos critérios na regra. Por exemplo, você pode configurar uma regra para
permitir explicitamente que o tráfego protegido pelo protocolo IPSec passe para a área de trabalho remota
através do firewall, mas seja bloqueado caso não esteja protegido pelo protocolo. Quando o Windows é
instalado pela primeira vez, o tráfego de entrada está bloqueado; para permitir o tráfego, é preciso criar
uma regra de entrada.
Regras de saída (Egress)
As regras de saída permitem ou bloqueiam explicitamente o tráfego originado do computador que
corresponde aos critérios na regra. Por exemplo, é possível configurar uma regra para bloquear
explicitamente o tráfego de saída para um computador específico através do firewall, mas permitir esse
mesmo tráfego para outros computadores. Por padrão, o tráfego de saída é permitido. Portanto, é
necessário criar uma regra de saída para bloqueá-lo.
8
Diferença de Firewall e Antivírus
Programas antivírus são as ferramentas mais frequentemente usadas para proteger sistemas de
computadores, e eles devem ser atualizados regularmente para proteger contra quaisquer novos vírus. Eles
previnem, detectam e eliminam os vírus de computador.
Já os firewalls bloqueiam os hackers e estes não conseguem penetrar no seu PC, bloqueando o
acesso a seu computador de fora (pessoas ou software). Um firewall é diferente de um software antivírus,
que simplesmente verifica que um arquivo está livre de vírus, ele se limita ao acesso a rede e computador.
A ideia é manter os 2 funcionando, afinal os dois, cada um a sua maneira, protegem o usuário de ataques,
invasões, vírus, etc.
Tipos de Firewall
O Trabalho de um firewall pode ser realizado de várias formas. O que define uma metodologia ou
outra são fatores como critérios do desenvolvedor, necessidades específicas do que será protegido,
características do sistema operacional que o mantém, estrutura da rede e assim por diante.
Filtragem de pacotes (packet filtering)
As primeiras soluções de firewall surgiram na década de 1980 baseando-se em filtragem de
pacotes de dados (packet filtering), uma metodologia mais simples e, por isso, mais limitada, embora
ofereça um nível de segurança significativo.
Para compreender, é importante saber que cada pacote possui um cabeçalho com diversas
informações a seu respeito, como endereço IP de origem, endereço IP do destino, tipo de serviço, tamanho,
entre outros. O Firewall então analisa estas informações de acordo com as regras estabelecidas para liberar
ou não o pacote (seja para sair ou para entrar na máquina/rede), podendo também executar alguma tarefa
relacionada, como registrar o acesso (ou tentativa de) em um arquivo de log.
Firewall de aplicação ou proxy de serviços (proxy services)
O Firewall de aplicação, também conhecido como proxy de serviços (proxy services) ou apenas
proxy é uma solução de segurança que atua como intermediário entre um computador ou uma rede interna
e outra rede, externa - normalmente, a internet. Geralmente instalados em servidores potentes por
precisarem lidar com um grande número de solicitações, firewalls deste tipo são opções interessantes de
segurança porque não permitem a comunicação direta entre origem e destino.
9
Glossário
SMTP: Simple Mail Transfer Protocol
É um protocolo relativamente simples, baseado em texto simples, onde um ou vários destinatários
de uma mensagem são especificados (e, na maioria dos casos, validados) sendo, depois, a mensagem
transferida.
FTP: File Transfer Protocol
FTP, ou File Transfer Protocol, é uma forma bastante rápida e simples de se transferir arquivos. Hoje em
dia, é utilizado para as mais diversas finalidades. A transferência com este protocolo não ocorre por meio
do P2P (peer to peer), ou seja, de uma pessoa para outra, pois é necessário que se conecte a um servidor. É
justamente por isso que o software é um cliente e, como tal, irá se conectar a um servidor para baixar
arquivos.
HTTP: Hyper Text Transfer Protocol
O HTTP é o protocolo para a troca ou transferência de hipertexto.HTTP é sigla de HyperText
Transfer Protocol que em português significa "Protocolo de Transferência de Hipertexto". É um protocolo
de comunicação entre sistemas de informação que permite a transferência de dados entre redes de
computadores, principalmente na World Wide Web (Internet).
PROXY:
Em redes de computadores, um proxy (em português procurador) é um servidor (um sistema de
computador ou uma aplicação) que age como um intermediário para requisições de clientes solicitando
recursos de outros servidores. Um cliente conecta-se ao servidor proxy, solicitando algum serviço, como
um arquivo, conexão, página web ou outros recursos disponíveis de um servidor diferente e o proxy avalia
a solicitação como um meio de simplificar e controlar sua complexidade.
TCP/IP: Transmission Control Protocol
É um conjunto de protocolos de comunicação entre computadores em rede. Seu nome vem de dois
protocolos: o TCP (Transmission Control Protocol - Protocolo de Controle de Transmissão) e o IP
(Internet Protocol - Protocolo de Internet, ou ainda, protocolo de interconexão).
Referências Bibliográficas
http://www.invasao.com.br/2009/01/27/materia-tudo-sobre-firewall/
10
http://windows.microsoft.com/pt-br/windows/what-is-firewall#1TC=windows-7
http://www.infoescola.com/redes-de-computadores/firewall
http://firewall.no.sapo.pt/index_files/Page484.htm
http://www.madeira.eng.br/wiki/index.php?page=Firewalls+por+Hardware+e+por+Software
http://www.techtudo.com.br/artigos/noticia/2012/10/como-funciona-o-firewall.html
https://technet.microsoft.com/pt-br/library/cc753558.aspx
http://seguranca.uol.com.br/antivirus/dicas/curiosidades/diferencas-antivirus-antispywarefirewall.html#rmcl
http://www.justaskgemalto.com/en
http://novapericiadigital.blogspot.com.br/2010/02/qual-diferenca-entre-firewall-e.html
11
Download