Linha 16: Linha 16:


= Funcionamento =
= Funcionamento =
  Descrever a forma como a tecnologia funciona descendo nos detalhes de interfaceamento, conexões físicas, sinalização, tráfego de dados ou controle
  Existem tipos firewalls, alguns que atuam na parte de filtragem de pacotes, outros em comunicação TCP e assim conforme a evolução dos firewalls.
<br>
[[Arquivo:ESQUEMA.jpg]]
Os que trabalham com a filtragem de pacotes (ACL - controle das barragens e permissões), baseiam se em IPs e Portas, determinando qual IP pode acessar, transmitir e receber dados da rede, estabelecer comunicação e as portas que poderão ser utilizadas.
Utilizado com switches e routters que são baseados em ACL (não passam muito de partes físicas de um firewall). Esse tipo possui uma grande desvantagem dos outros tipos que é a stateless onde os dados saem da vLan vão para o Switch, passam depois pelo router e chegam ao firewall propriamente dito, os dados vão chegar ao destinatário esperando por uma resposta do mesmo, porém o firewall não possui memória, desta forma ele impede com que os dados de resposta passados pelo destinatário não chegue ao usuário protegido pelo software.<br>
[[Arquivo:esquema 2.jpg]]
O outro tipo de firewall segundo a evolução dos firewalls é o 'statefill inspection', esse tipo de firewall marca a saída para facilitar a entrada, permitindo que quando o usuário for comunicar com alguma outra rede, o firewall permite com que a rede comunique com o usuário (resposta) enquanto a comunicação durar - TCP.
Com esse tipo de firewall, a rede externa não pode iniciar comunicação, o firewall é configurado para "confiar" nos dados que o usuário manda para a outra rede (externa), porém o mesmo não permite que a comunicação com o usuário interno seja iniciada externamente.<br>
[[Arquivo:esquema 3.jpg]]
Já o AVC ou Application visibilit control e Nextgen Firewall permite que com apenas uma regra, seja bloqueada a aplicação por completa, independente de IP ou PORTA, por exemplo, bloquear Facebook. Foi criada com o intuito de que o analista nao precise criar inúmeras regras para bloquear todos os IPs ou todas as portas como os outros.


= Software =
= Software =

Edição das 21h14min de 17 de setembro de 2017

Especificação técnica

Descrição minuciosa das características da tecnologia, pormenorização com detalhes técnicos e precisos que esclareçam a destinação, ou uso ou operação. Incluir definições, concepções ou caracterizações.


Por definição Firewall é um sistema ou grupo de sistemas que aplicam políticas de controle de acesso entre 2 ou mais redes.
A tecnologia firewall, é uma tecnologia que funciona como uma proteção da sua máquina ou rede, que faz a função de filtro de dados, controlando tudo que entra e sai do computador. A sua função principal e não permitir o armazenamento de dados prejudiciais e não autorizados em sua máquina e fazendo com que seja, como o proprio nome diz, uma parede fogo, barrando tudo que não deve ser transmitido a seu computador, se tornando uma das partes mais importantes na segurança do computador.


Características e funções do Firewall

A função básica do firewall se torna ao mesmo tempo a principal característica do software, que é controlar o trafego de dados nocivos e indesejados;
Com as confiurações efetuadas, o software bloqueia acesso de dados tanto a rede quanto a internet, configurados pelo endereço, fonte e/ou destino. Sendo esta função usada muitas vezes para acessos em universidades / faculdades a sites e/ou dados indevidos, usados muitas vezes em empresas para inibir os acessos de parte dos seus colaboradores à dados não permitidos pelo regimento da empresa ou instituição.
Um dos modos que são disponibilizados para acessos facilitados, são as permissões de conexão a redes internas VPN's¹, que são formas de acesso seguro a dados via internet permitidos.
Como um usuário avançado conseguiria ver se uma pessoa não autorizada esteve tentando acessar dados indevidos?
A maioria dos softwares desta tecnologia tem um recurso de reporte de tráfego de dados, para que possa ser visualizado um histórico de atividades e para ser tomada as providencias cabíveis.
Uma função de destaque para a tecnologia firewall avançada é o bloqueio de acesso a dados pelo conteúdo ou aplicação (AVC). Como exemplo, pais restringindo acesso de seus filhos a sites adultos, esta configuração é efetuada através de firewall de tecnologia avançada.


Funcionamento

Existem tipos firewalls, alguns que atuam na parte de filtragem de pacotes, outros em comunicação TCP e assim conforme a evolução dos firewalls.

Os que trabalham com a filtragem de pacotes (ACL - controle das barragens e permissões), baseiam se em IPs e Portas, determinando qual IP pode acessar, transmitir e receber dados da rede, estabelecer comunicação e as portas que poderão ser utilizadas.

Utilizado com switches e routters que são baseados em ACL (não passam muito de partes físicas de um firewall). Esse tipo possui uma grande desvantagem dos outros tipos que é a stateless onde os dados saem da vLan vão para o Switch, passam depois pelo router e chegam ao firewall propriamente dito, os dados vão chegar ao destinatário esperando por uma resposta do mesmo, porém o firewall não possui memória, desta forma ele impede com que os dados de resposta passados pelo destinatário não chegue ao usuário protegido pelo software.

O outro tipo de firewall segundo a evolução dos firewalls é o 'statefill inspection', esse tipo de firewall marca a saída para facilitar a entrada, permitindo que quando o usuário for comunicar com alguma outra rede, o firewall permite com que a rede comunique com o usuário (resposta) enquanto a comunicação durar - TCP.

Com esse tipo de firewall, a rede externa não pode iniciar comunicação, o firewall é configurado para "confiar" nos dados que o usuário manda para a outra rede (externa), porém o mesmo não permite que a comunicação com o usuário interno seja iniciada externamente.

Já o AVC ou Application visibilit control e Nextgen Firewall permite que com apenas uma regra, seja bloqueada a aplicação por completa, independente de IP ou PORTA, por exemplo, bloquear Facebook. Foi criada com o intuito de que o analista nao precise criar inúmeras regras para bloquear todos os IPs ou todas as portas como os outros.

Software

Explicar basicamente onde o software é utilizado nesta tecnologia informando possíveis linguagens e outras ferramentas como frameworks, banco de dados, etc. Se possível informar link de download ou referência.


Topologia ou Esquema funcional

Desenhar ou plotar  representações visuais estruturadas por meio de diagramas, esquemas, protocolos que exemplifiquem esse tema, logicamente colocando um rodapé explicativo


Conexões

Incluir links (internos ou externos) temas que tem relação com este, explicando detalhes sobre. Limite de 3 internos e 2 externos.


Informações adicionais

Descrever detalhes a mais sobre esse tema.


Referências bibliográficas

Relacionar aqui as referências bibliográficas no padrão ABNT. 
Bases de procura: Artigos, publicações acadêmicas, revistas e sites de fornecedores