Stručně
- Firewall kontroluje provoz mezi internetem a vaší sítí i mezi částmi sítě uvnitř.
- Domácí router nestačí: firma potřebuje oddělené sítě, VPN, detekci útoků a přehled o provozu.
- Firewall je jedna vrstva ochrany, ne náhrada aktualizací, záloh a dvoufázového ověření.
Co firewall dělá
- Blokuje nevyžádaný provoz z internetu.
- Odděluje sítě uvnitř firmy: zaměstnanci, hosté, tiskárny, kamery, servery.
- Umožňuje bezpečné připojení zvenku přes VPN.
- S funkcí IDS/IPS rozpozná a zastaví známé útoky.
- Ukáže, co se v síti děje, a upozorní na neobvyklý provoz.
Domácí router vs. firemní firewall
| Domácí router | Firemní firewall | |
|---|---|---|
| Oddělení sítí (VLAN) | Obvykle jen síť pro hosty | Libovolné sítě a pravidla mezi nimi |
| Detekce útoků (IDS/IPS) | Ne | Ano |
| VPN pro zaměstnance | Omezeně | Ano |
| Vzdálená správa a upozornění | Ne | Ano |
| Aktualizace | Často nikdo neřeší | Pravidelně a centrálně |
Základní pravidla pro malou firmu
- Hosté na samostatné Wi-Fi bez přístupu do firemní sítě.
- Tiskárny, kamery a chytrá zařízení v oddělené síti.
- Žádné otevřené porty do internetu kvůli vzdálenému přístupu, místo toho VPN.
- Zapnutá detekce útoků a upozornění.
- Pravidelné aktualizace firmwaru mimo pracovní dobu.
UniFi jako příklad
Brány UniFi (Cloud Gateway) mají firewall, oddělení sítí, VPN i detekci útoků v jednom zařízení a spravují se z jedné aplikace. Pro menší a střední firmy je to dostupná cesta k profesionální síti, viz UniFi pro firmy.
Co firewall nevyřeší
Nechrání před phishingem, slabými hesly ani ztraceným notebookem. Proto k němu patří dvoufázové ověření, aktualizace a zálohy.
Časté otázky
Potřebuje malá firma firewall?
Ano. Stačí jedno zařízení, které odděluje sítě, blokuje útoky a umožní bezpečné VPN. Domácí router to neumí.
Co je IDS/IPS?
Detekce a prevence průniku. Firewall rozpozná známé útoky v provozu a zablokuje je.
Proč oddělovat tiskárny a kamery?
Bývají málo aktualizované a snadno napadnutelné. V oddělené síti se z nich útočník nedostane k počítačům a datům.