
فایروال چیست و چه نقشی در امنیت شبکه دارد؟
فایروال سامانهای سختافزاری یا نرمافزاری است که ترافیک ورودی و خروجی شبکه را بررسی میکند و بر اساس قوانین مشخص، ارتباطهای مجاز را عبور میدهد یا دسترسیهای غیرمجاز را مسدود میکند. با این حال، نصب یک Firewall بهتنهایی امنیت کامل ایجاد نمیکند و اثربخشی آن به تنظیم صحیح قوانین، بهروزرسانی، مانیتورینگ و بررسی مستمر گزارشها وابسته است.
فایروال چیست؟
یک سامانه امنیتی است که میان دو یا چند بخش شبکه قرار میگیرد و جریان داده را کنترل میکند. این سامانه فایروال ممکن است میان شبکه داخلی شرکت و اینترنت، میان VLANهای مختلف یا روی یک سرور و کامپیوتر نصب شود.
هر ارتباط شبکه شامل اطلاعاتی مانند آدرس IP مبدأ، آدرس IP مقصد، شماره پورت و نوع پروتکل است. فایروال این اطلاعات را با قوانین تعریفشده مقایسه میکند و درباره اجازه عبور یا مسدود شدن ترافیک تصمیم میگیرد.
برای مثال، ممکن است کاربران شرکت اجازه دسترسی به وبسایتها را داشته باشند؛ اما اتصال مستقیم از اینترنت به پایگاه داده یا پنل مدیریت سرور مسدود شود.
نحوه کنترل ترافیک شبکه
فایروال هر ارتباط را بر اساس آدرس مبدأ، مقصد، پورت و پروتکل بررسی میکند. در مدلهای پیشرفتهتر، نوع برنامه و هویت کاربر نیز در تصمیمگیری نقش دارند. به همین دلیل، قوانین این سامانه باید با ساختار واقعی شبکه هماهنگ باشند.
یک سیاست امنیتی میتواند تعیین کند:
-
چه آدرسهایی اجازه اتصال داشته باشند.
-
کدام پورتها باز بمانند.
-
چه سرویسهایی از اینترنت قابل دسترسی باشند.
-
کدام کاربران به سرورها متصل شوند.
-
ترافیک چه بخشهایی ثبت شود.
-
ارتباط میان VLANها چگونه انجام شود.
-
دسترسی مدیریتی از چه IPهایی مجاز باشد.
-
چه نوع ترافیکی بهصورت خودکار مسدود شود.
برای بررسی هر ارتباط به اطلاعاتی مانند IP مبدأ، IP مقصد، پورت و پروتکل توجه میکند. در فایروال تجهیزات پیشرفتهتر، هویت کاربر، نوع برنامه و محتوای ترافیک نیز بررسی میشود. به همین دلیل، قوانین آن باید متناسب با سرویسهای واقعی شرکت تنظیم شوند
نقش فایروال در امنیت شبکه
یکی از مهمترین وظایف فایروال این سامانه، کاهش سطح دسترسی مهاجمان به شبکه است. هر سرویس یا پورت بازی که بدون ضرورت در اینترنت قرار بگیرد، ممکن است به نقطه ورود تبدیل شود.
فایروال شبکه میتواند:
-
دسترسیهای غیرمجاز را مسدود کند.
-
پورتهای اضافی را ببندد.
-
ارتباط میان بخشهای شبکه را کنترل کند.
-
دسترسی کاربران مهمان را محدود کند.
-
تلاشهای مشکوک را ثبت کند.
-
دسترسی مدیریتی را به IPهای مشخص محدود کند.
-
ارتباط سرورها با اینترنت را کنترل کند.
-
ترافیک کشورهای یا محدودههای مشکوک را مسدود کند.
در نتیجه، حتی اگر یک سیستم دارای آسیبپذیری باشد، محدودیتهای درست میتوانند احتمال دسترسی مستقیم مهاجم را کاهش دهند.
انواع راهکارهای کنترل دسترسی
فایروال ممکن است بهصورت سخت افزاری، نرم افزاری یا ابری پیادهسازی شود. انتخاب نوع مناسب به تعداد کاربران، سرعت اینترنت، ساختار شبکه و سطح امنیت موردنیاز سازمان بستگی دارد.
فایروال سخت افزاری
فایروال میتواند بهصورت یک دستگاه سخت افزاری، یک سرویس نرم افزاری یا بخشی از زیرساخت ابری پیادهسازی شود. انتخاب میان این گزینهها به تعداد کاربران، ساختار شبکه، سرعت اینترنت و سطح امنیت موردنیاز بستگی دارد.
قابلیتهای متداول آن عبارتاند از:
-
مدیریت متمرکز ارتباطات
-
کنترل اینترنت کاربران
-
پشتیبانی از VPN
-
تفکیک VLANها
-
مدیریت چند لینک اینترنت
-
ثبت رویدادهای امنیتی
-
محدود کردن ارتباط شعب
-
کنترل پهنای باند
فایروال نرم افزاری
فایروال نرم افزاری روی سیستمعامل کامپیوتر یا سرور اجرا میشود. Windows Firewall، UFW و firewalld نمونههایی از این نوع هستند.
این ابزار ارتباطهای ورودی و خروجی همان دستگاه را کنترل میکند. به همین دلیل، حتی در صورت وجود یک دستگاه مرکزی، فعال بودن Firewall سیستمعامل نیز توصیه میشود.
راهکارهای امنیتی ابری
زیرساختهای ابری نیز به سیاستهای کنترل دسترسی نیاز دارند. در این محیطها باید ارتباط ماشینهای مجازی، پایگاههای داده، سرویسهای ذخیرهسازی و نرمافزارهای ابری محدود شود.
باز بودن عمومی سرویسهای حساس ابری یکی از خطاهای رایج در پیکربندی زیرساخت است. بنابراین دسترسی باید فقط برای کاربران، سرویسها و آدرسهای موردنیاز مجاز باشد.
نسل جدید تجهیزات امنیت شبکه
فایروال نسل جدید یا NGFW علاوه بر IP و پورت، قادر است نوع برنامه، هویت کاربر و محتوای ارتباط را نیز تحلیل کند.
قابلیتهای متداول این تجهیزات شامل موارد زیر است:
-
شناسایی برنامهها
-
کنترل کاربران
-
سیستم جلوگیری از نفوذ
-
بررسی بدافزار
-
فیلتر وب
-
مدیریت پهنای باند
-
کنترل فایلها
-
گزارشگیری پیشرفته
-
بازرسی ترافیک رمزنگاریشده
-
ارتباط امن میان شعب
برای مثال، یک مدل ساده ممکن است فقط پورت HTTPS را مجاز کند؛ اما NGFW میتواند تشخیص دهد چه برنامهای از این پورت استفاده میکند و آیا ارتباط موردنظر با سیاست سازمان سازگار است یا خیر.
تفاوت فایروال با آنتی ویروس
فایروال و آنتی ویروس نقشهای متفاوتی دارند و جایگزین یکدیگر نیستند. Firewall ارتباطهای شبکه را کنترل میکند، در حالی که آنتی ویروس یا EDR فایلها، فرایندها و رفتارهای مشکوک داخل سیستم را بررسی میکند.
بهصورت خلاصه:
-
فایروال مسیرهای ارتباطی را مدیریت میکند.
-
آنتی ویروس فایلها و بدافزارها را بررسی میکند.
-
EDR رفتارهای مشکوک سیستم را تحلیل میکند.
-
IDS و IPS حملات شبکه را شناسایی یا مسدود میکنند.
-
بکاپ امکان بازیابی اطلاعات را فراهم میکند.
امنیت مؤثر زمانی ایجاد میشود که این ابزارها در کنار یکدیگر استفاده شوند.
تفکیک کاربران و بخشهای سازمان
فایروال شبکه ارتباط میان کاربران، سرورها، دوربینها، تلفنهای VoIP و شبکه مهمان را محدود میکند. این جداسازی احتمال گسترش حمله از یک بخش آلوده به سایر قسمتهای زیرساخت را کاهش میدهد.
بخشهای قابل تفکیک عبارتاند از:
-
کاربران اداری
-
مدیران
-
سرورها
-
تلفنهای VoIP
-
دوربینهای تحت شبکه
-
شبکه مهمان
-
تجهیزات IoT
-
پرینترها
-
شبکه مدیریت
-
شعب سازمان
جداسازی این بخشها با VLAN و کنترل ارتباط آنها باعث میشود نفوذ به یک قسمت، بهسادگی به سایر بخشها گسترش پیدا نکند.
برای بررسی سایر اقدامات امنیتی میتوانید مقاله چک لیست امنیت شبکه را مطالعه کنید.
ایجاد دسترسی امن از راه دور
فایروال سازمانی میتواند اتصال VPN کارکنان و شعب را مدیریت کند. کاربران پس از احراز هویت فقط به منابعی دسترسی خواهند داشت که برای انجام وظایف خود به آنها نیاز دارند.
یک راهکار امن باید بتواند:
-
اتصال VPN کاربران را برقرار کند.
-
دسترسی را به افراد مشخص محدود سازد.
-
احراز هویت چندمرحلهای را پشتیبانی کند.
-
منابع قابلدسترسی هر کاربر را تعیین کند.
-
فعالیت کاربران راه دور را ثبت کند.
-
ارتباط میان شعب را رمزنگاری کند.
-
دسترسی را بر اساس IP یا دستگاه محدود کند.
اصل حداقل دسترسی باید در تمام ارتباطهای راه دور رعایت شود؛ یعنی هر کاربر فقط به سرویسهایی متصل شود که برای انجام وظایف خود نیاز دارد.
شناسایی و جلوگیری از نفوذ
فایروال مجهز به IPS میتواند بعضی الگوهای حمله، اسکن پورت و تلاشهای مکرر برای ورود را تشخیص دهد. تنظیم دقیق این قابلیت ضروری است تا ترافیک سالم بهاشتباه مسدود نشود.
این قابلیتها ممکن است موارد زیر را شناسایی کنند:
-
اسکن پورت
-
تلاشهای مکرر برای ورود
-
بهرهبرداری از آسیبپذیریها
-
ارتباط با سرورهای مخرب
-
الگوهای شناختهشده حمله
-
انتقال غیرعادی اطلاعات
-
ترافیک مرتبط با بدافزار
-
رفتارهای غیرمعمول کاربران
فعال کردن همه قابلیتها بدون تنظیم دقیق میتواند باعث افت سرعت یا مسدود شدن ترافیک سالم شود. بنابراین تنظیم IPS باید متناسب با نوع سرویسها و ظرفیت دستگاه انجام شود.
برای بررسی هشدارهای امنیتی و راهنماهای دفاعی نیز میتوانید منابع آژانس امنیت سایبری CISA را مطالعه کنید.
معیارهای انتخاب تجهیزات مناسب
فایروال مجهز به IPS میتواند بعضی الگوهای حمله، اسکن پورت و تلاشهای مکرر برای ورود را تشخیص دهد. تنظیم دقیق این قابلیت ضروری است تا ترافیک سالم بهاشتباه مسدود نشود.
پیش از خرید باید این موارد بررسی شوند:
-
تعداد کاربران
-
سرعت لینکهای اینترنت
-
تعداد شعب
-
تعداد VLANها
-
تعداد کاربران VPN
-
نیاز به فیلتر وب
-
نیاز به IPS
-
حجم ترافیک رمزنگاریشده
-
ظرفیت توسعه آینده
-
دوره پشتیبانی سازنده
-
هزینه تمدید لایسنس
-
امکان تهیه نسخه پشتیبان
-
قابلیت مانیتورینگ
سرعت درجشده در مشخصات دستگاه ممکن است مربوط به حالت پایه باشد. با فعال شدن IPS، آنتی ویروس، فیلتر وب یا SSL Inspection، توان عبوری کاهش پیدا میکند.
اصول تنظیم قوانین امنیتی
قوانین باید مشخص، محدود، مستند و مبتنی بر نیاز واقعی باشند. ایجاد دسترسیهای گسترده مانند اجازه اتصال از همه مبدأها به همه مقصدها، هدف اصلی کنترل ترافیک را از بین میبرد.
اصول مهم عبارتاند از:
-
دسترسیها بهصورت پیشفرض مسدود باشند.
-
فقط سرویسهای ضروری مجاز شوند.
-
مدیریت دستگاه به شبکه یا IP مشخص محدود شود.
-
قوانین قدیمی حذف شوند.
-
هر قانون توضیح مشخص داشته باشد.
-
ترتیب اجرای قوانین بررسی شود.
-
رخدادهای مهم ثبت شوند.
-
تغییرات مستندسازی شوند.
-
پورتهای باز بهصورت دورهای بررسی شوند.
-
حسابهای مدیریتی مشترک حذف شوند.
قانونی که دلیل و مالک مشخص ندارد، باید بررسی و در صورت عدم نیاز حذف شود.
بررسی گزارشها و رویدادها
بدون بررسی لاگها، بخشی از ارزش امنیتی دستگاه از بین میرود. گزارشها اطلاعات مهمی درباره اسکنها، تلاشهای ورود، مصرف اینترنت و ارتباطهای مشکوک ارائه میدهند.
موارد مهم برای مانیتورینگ عبارتاند از:
-
تلاشهای ورود ناموفق
-
ارتباط با IPهای مشکوک
-
افزایش ناگهانی ترافیک
-
مصرف غیرعادی پهنای باند
-
پورتهای پرتکرار
-
ترافیک مسدودشده
-
وضعیت VPN
-
تغییرات تنظیمات مدیریتی
-
وضعیت اینترنت پشتیبان
-
مصرف پردازنده و حافظه
-
انقضای لایسنس و گواهیها
برای پایش کاملتر زیرساخت میتوانید مقاله مانیتورینگ شبکه و سرور را بررسی کنید.
اشتباهات رایج در پیکربندی
برخی خطاها باعث میشوند حتی یک دستگاه قدرتمند نیز نتواند امنیت مناسبی ایجاد کند.
اشتباهات رایج شامل این موارد است:
-
استفاده از رمز عبور پیشفرض
-
باز گذاشتن پنل مدیریت روی اینترنت
-
ایجاد قوانین بسیار گسترده
-
بهروزرسانی نکردن Firmware
-
بررسی نکردن گزارشها
-
نگهداری قوانین قدیمی
-
باز کردن مستقیم Remote Desktop
-
استفاده نکردن از VPN
-
نداشتن بکاپ تنظیمات
-
اشتراک حساب مدیریتی
-
نبود مستندات
-
بیتوجهی به تمدید لایسنس
-
فعال بودن سرویسهای غیرضروری
نسخه پشتیبان تنظیمات باید پس از هر تغییر مهم تهیه شود تا در صورت خرابی، بازیابی سریعتر انجام شود.
آیا فایروال به تنهایی کافی است؟
خیر. پاسخ کامل به پرسش «فایروال چیست» فقط به شناخت نحوه کنترل ترافیک محدود نمیشود. Firewall یکی از لایههای امنیت است و نمیتواند همه تهدیدها را متوقف کند.
حملات فیشینگ، رمزهای ضعیف، خطای انسانی، بدافزارهای داخلی و سیستمهای بهروزنشده ممکن است از مسیرهای دیگری وارد شوند.
یک برنامه امنیتی چندلایه باید شامل این موارد باشد:
-
فایروال
-
آنتی ویروس یا EDR
-
بهروزرسانی سیستمها
-
بکاپ منظم
-
احراز هویت چندمرحلهای
-
تفکیک VLANها
-
مدیریت دسترسی
-
مانیتورینگ
-
آموزش کاربران
-
ارزیابی امنیتی دورهای
در نتیجه، هیچ ابزار واحدی نباید تنها لایه دفاعی شبکه باشد..
جمعبندی امنیت شبکه
فایروال یکی از اجزای اصلی امنیت شبکه است و ارتباط میان کاربران، سرورها، اینترنت و VLANهای مختلف را کنترل میکند. بستن پورتهای غیرضروری، ایجاد VPN، محدود کردن دسترسیها و ثبت رخدادهای مشکوک از مهمترین کاربردهای آن به شمار میروند. با این حال، حفاظت کامل زمانی شکل میگیرد که این سامانه در کنار بکاپ، EDR، بهروزرسانی، مدیریت دسترسی و آموزش کاربران استفاده شود.
صفحه اصلی مسلم خسروی همچنین در این سایت میتوانید درباره فایروال نیز اطلاعات پیدا کنید.
مسلم خسروی اگر به دنبال مطالب مرتبط با فایروال هستید، این بخش را دنبال کنید.
ایران نتورک در زمینه امنیت شبکه، آشنایی با فایروال اهمیت فراوانی دارد.
چک لیست امنیت شبکه برای ارتقاء امنیت، استفاده از فایروال پیشنهاد میشود.
پشتیبانی شبکه چیست بخشی از پشتیبانی شبکه، مشاوره در خصوص فایروال است.
مانیتورینگ شبکه و سرور جهت ایمنسازی سرورها اهمیت استفاده از فایروال را نیز فراموش نکنید.
بکاپ سازمانی علاوه بر پشتیبانگیری، فایروال نقشی اساسی در حفظ اطلاعات دارد.
پروژه های شبکه در این پروژهها، کاربرد فایروال مورد بررسی قرار میگیرد.
مقالات شبکه و امنیت مطالبی نیز درباره انتخاب و عملکرد فایروال موجود است.
ارتباط با من در صورت داشتن سوال درباره فایروال میتوانید پیام دهید.
چارچوب امنیت سایبری NIST در این چارچوب نیز به اهمیت فایروال اشاره شده است.
راهنماهای امنیت سایبری CISA اغلب از فایروال به عنوان یک ابزار امنیتی نام میبرند.
وبسایت ایران نتورک، همچنین منابعی درباره فایروال ارائه میشود.



