Da mesma forma que
os assaltos ocorrem durante o expediente bancário e pela porta
da frente, já que a mesma está aberta ao público, os ataque às
redes ocorrem pelos acessos abertos no firewall: portas de
acesso aos servidores Web, servidores de correio eletrônico,
servidores de arquivos e demais "portas" abertas no nosso
firewall.
Da mesma forma
que as paredes são necessárias em uma agência bancária, os
firewalls são necessários na definição e proteção das bordas das
redes. Sabemos porém que as novas técnicas de ataques utilizam
as portas públicas para explorar as vulnerabilidades das
aplicações.
Resumo: O firewall é uma peça
chave na segurança das redes, mas não irá garantir a rede contra
ataques às aplicações que tem acesso público através dele.
Leia também: IDS, IPS,
Firewalls de Aplicações, Anti-Spam, Anti-vírus
Tipos de Firewall
Com a popularização dos firewalls, hoje presentes nas
estações de trabalho, nos modems ADSL domésticos e em
muitos equipamentos low-end, muitos são os
questionamentos no momento de se investir na proteção
das bordas de nossas empresas.
Hoje existem firewalls gratuitos e existem firewalls
que requerem um investimento considerável, o que gera
insegurança sempre que nos defrontamos com a necessidade
de investimentos nesta área.
Nossa equipe de vendas sempre nos questiona qual a
melhor solução para os projetos de nossos clientes
dentro de uma visão de risco, disponibilidade X preço e
desempenho.
Ao fazermos esta análise, chegamos a um resumo
interessante na hora de selecionar um firewall, que
inclusive pode ser um firewall baseado em Open Source
(com suporte, é claro).
Firewalls Corporativos
O que diferencia um firewall corporativo é a sua
capacidade de gerenciamento e redundância, além de um
suporte profissional através de um contrato formal.
Outro fator importante são as funcionalidades
avançadas, como o tratamento de pacotes de voz (SIP,
H.323, RTP), ALGs para video conferência e
principalmente o desempenho dos firewalls,
principalmente no caso de firewalls de LAN.
Importante. Firewalls de borda são diferentes de
firewalls de LAN.
Open Source
Para empresas com uma equipe de técnicos de alto nível e
com necessidades pouco avançadas de balanceamento,
estudamos soluções em plataforma aberta. Estas soluções
podem atender à necessidades básicas de balanceamento e
podem, a um baixo custo, trazer uma solução de curto
prazo para nossos clientes.
O mais importante de se conhecer as soluções abertas
é entender melhor os benefícios dos produtos de empresas
especializadas. Muitos de nossos clientes vieram da
plataforma aberta e hoje entendem o benefício do
investimento em equipamentos especializados.
Por outro lado, o Open Source pode ser exatamente o
nosso cliente necessita e pode pagar.
Termos e Tecnologias Relacionadas
Muitos outros termos estão relacionados com
Balanceamento (Load Balancing - LB). Os sistemas em