Premium

Získejte všechny články
jen za 89 Kč/měsíc

Firewally nepoužívají jen hasiči

Technologické seriály na serveru Notebooky.cz se vždy těšily velké pozornosti, a proto dnes zahajujeme další z řady. Tentokrát bude o bezpečnosti a způsobech zabezpečení.
Firewall

Po menší pauze je tu opět pokračování našeho technologického seriálu. S rapidním rozvojem internetu a růstem jeho uživatelů samozřejmě rostou i rizika spojená s jeho užíváním. A protože jsou serverům svěřovány stále citlivější údaje, je potřeba je nějakým způsobem chránit. Jednou z možných metod je použití firewallu. Co to vlastně firewall je, k čemu slouží a jaké jsou důsledky jeho instalace, o tom se dozvíte na následujících stránkách.

 

Terminologie

            Ačkoliv termín firewall je mezi odbornou (a více informovanou laickou) veřejností již poměrně dobře zažit, myslím, že nebude na škodu, když se jej pokusím definovat znovu. Vede mne k tomu i fakt, že tento termín má nejméně dva poněkud odlišné významy. V širším slova smyslu znamená souhrn technických opatření sloužících k řízení komunikace mezi chráněnou sítí a okolním světem. Důraz je kladen právě na to, že se jedná o souhrn opatření a tedy nikoliv o softwarový balík instalovaný na jeden počítač. Tak by se dal definovat význam slova v užším smyslu, tedy význam, který je v současné době častěji používaný. V tomto článku, pokud nebude uvedeno jinak, budu hovořit o firewallech v užším smyslu slova, tedy jako o počítači vybaveném softwarem umožňujícím řízení komunikace. V angličtině se takovému počítači říká "bastion host", tedy něco jako obětovaný nebo předsunutý počítač. U nás se můžete někdy setkat s názvem - oddělující počítač.

 

Informační bezpečnost

            Bezpečnost informačních systémů je podobě jako firewally velmi žhavým tématem. Příčiny tohoto stavu jsou zřejmé (byly naznačeny již v úvodním odstavci); moderní informační společnost je čím dál tím více závislá na přenosu, třídění a ukládání informací, informace se stávají zbožím a v extrémních případech i nebezpečnou zbraní (bohužel lze bez nadsázky říci - zbraní hromadného ničení...). Zároveň s tím narůstá složitost systémů, které přenos a zpracování informací umožňují, a také se zvyšuje míra jejich integrace a provázanosti. Jedním z projevů tohoto vývoje i existence informačních dálnice nazývané internet. Čím dál tím více se tedy stává problémem ne to, jak informace získat nebo dopravit na potřebné místo, ale jak zajistit, aby dotyčné informace měli včas k dispozici ti, kterým jsou určeny (např. ti, kteří si za ně zaplatili), a naopak, aby se nedostaly k těm, před kterými mají zůstat utajeny.

            Snad nejvíce se tento problém vyhrocuje u privátních sítí, kde na jedné straně je žádoucí uživatelům poskytnout řízený a "bezpečný" přístup k informacím (např. k internetu) a na druhé straně je třeba zamezit v přístupu nepovolaných osob k interním informacím uživatelů. Zde si je třeba uvědomit, že informace v elektronické podobě jsou pouze jednou z části celkové informační bezpečnosti firmy. Proto, aby firma nebo instituce mohla být úspěšná v řízení toku informací, musí mít jednoznačně definovanou bezpečnostní politiku. Definice bezpečnostní politiky je obyčejně závazný dokument, který zpravidla na relativně obecné úrovni popisuje přípustné zacházení s informacemi uvnitř firmy či instituce. Definuje tedy kategorie informací (tajné, přísně tajné ...), okruhy osob, které smějí s těmito informacemi přijít do styku, a to, kdo je za dodržování těchto pravidel zodpovědný. Průmětem těchto pravidel do oblasti elektronických informací bývá bezpečnostní politika informačních systémů. Ta by měla být sestavována na základě důkladné analýzy aktiv organizace (tedy věcí, informací nebo procesů, kterou jsou z nějakého důvodu pro organizaci cenné a chce je chránit), hrozeb (tedy možných procesů, které by měly za následek poškození aktiv) a rizik (tedy možných scénářů, kdy by se uplatnily hrozby na aktiva).

            Analýza aktiv tedy představuje vymezení toho, co chce organizace chránit, analýza hrozeb vymezuje to, proti čemu chce aktiva chránit, a analýza rizik definuje, jak důkladně je chce chránit (kolik prostředků je ochotna do ochrany investovat). Z bezpečnostní politiky informačních systémů potom vyplývají požadavky na bezpečnostní funkce, které musí poskytovat zařízení, na nichž jsou informační systémy provozovány, požadavky na jejich konfiguraci a vzájemnou souhru a také požadavky na úroveň, s jakou je možné (formálně) prokázat, že daný informační systém dosahuje vytčeného bezpečnostního cíle - tedy definované úrovně ochrany aktiv proti definované množině hrozeb. Zdají se vám tyto definice složité? Oni opravdu jsou... Celou záležitost se pokusím osvětlit na příkladu: Chráněnými aktivy bývají zpravidla data, přenosové kapacity, procesorový čas počítačů, diskový prostor, bezchybnost provozu informačního systému ale např. i pověst organizace. Jaké mohou být hrozby? (podrobněji se o nich zmíním později) Jsou to např. vyzrazení, zničení, znepřístupnění informace, podvržení nebo modifikace informace, zneužívání prostředků informačního systému (diskový prostor, procesorový čas ...) anebo i "pouhé" narušování chodu systému.

            Kde se tedy v rámci výše uváděných definic a vztahů  vyskytuje firewall? Firewall představuje pouze jednu z bezpečnostních funkcí datové sítě, která umožňuje řízení komunikace. Toto řízení komunikace může být požadováno např. mezi chráněnou sítí a internetem nebo mezi sítěmi s odlišnou úrovní zabezpečení (např. finanční systémy firmy nebo v armádě systémy s jinou úrovní utajení) a zbytkem privátní sítě.

            To byl poměrně rozsáhlý úvod do problematiky zabezpečování sítí. Považoval jsem jej za nutný, neboť samotná problematika firewallů v užším smyslu slova (viz výše) by tak byla vytržena z kontextu. V příštím díle se ještě podíváme na to, jaké hrozby jsou ve světě sítí reálné a pak se již zaměříme na to, co všechno musí správný firewall umět.

Nejčtenější

Z F-35 je bez americké podpory šrot. Náhrada však vznikne za dlouhou dobu

V souvislosti se změnou orientace zahraniční politiky Spojených států se do popředí dostala otázka, jestli mohou Američané na dálku vypnout stealth letouny F-35, které prodávají svým spojencům....

Americké námořnictvo prohrává válku se rzí. Donald Trump by to rád změnil

Slaná voda, kyslík a ocel jsou špatná kombinace. Válečné lodě plující pod vlajkou s hvězdami a pruhy trápí koroze. Kvůli globálnímu nasazení jsou na tom hůř než plavidla jiných zemí. Řešení je v...

Neuvěříte, z čeho všeho je vyrobený tento funkční model náklaďáku Pragy V3S

Bedýnky od ovoce nebo pingpongové míčky, i z takových „surovin“ vznikl model, kterému je věnován dnešní díl modelářských příběhů. Praga V3S uzavírá naši minisérii příběhů modelů, které zvítězily ve...

„Zapomenutí“ astronauti se konečně vrátili. Místo Boeingu letěli se SpaceX

V úterý krátce před 23. hodinou se vrátili na Zemi dva astronauté, kteří místo plánovaných několika dní strávili na oběžné dráze devět měsíců. Jejich mise se stala tak trochu i politickým tématem.

Konečně domů! Astronauti po nečekaně dlouhém pobytu na ISS míří zpátky k Zemi

Američtí astronauté Barry Wilmore a Sunita Williamsová se po devíti měsících vracejí na Zemi. Na Mezinárodní vesmírné stanici (ISS) byli nuceni setrvat na místo několika dní nečekaně dlouho kvůli...

VPN: mýty a realita aneb co skutečně dokáže a kde selhává

VPN (virtuální privátní síť) se stala nepostradatelným nástrojem pro ochranu soukromí a zabezpečení na internetu. Ale co vlastně dokáže a kde jsou její limity? Rozbijeme mýty o anonymitě, ochraně...

24. března 2025

Díky AI jsme blíž k porozumění řeči zvířat. Emoce pozná lépe než člověk

Bude Google Translate v dohledné době nabízet tlumočení psího štěkotu nebo kočičího mňoukání do lidské řeči? Vědci pracují na tom, abychom s pomocí umělé inteligence pochopili, co si mezi sebou...

24. března 2025

Stalinův muž maršál Vorošilov: podepsal Katyň, ale ve Finsku mu zmrzl úsměv

Premium

Trvala jen sto dní a skončila před 85 lety. Tzv. zimní válka, kdy Rudá armáda vtrhla do Finska a obsadila jeho východní oblasti, jež Rusko drží dodnes. Agresi velel Stalinův kamarád, maršál Kliment...

23. března 2025

Rekordní švédská „trojka“ si užila těžkou službu na nehostinném severu

Švédská třídílná elektrická lokomotiva Dm3 byla určena pro těžkou nákladní dopravu, konkrétně pro vozbu vlaků s nákladem železné rudy. Vyzdvihnout ji musíme především za primát nejvýkonnější...

23. března 2025

Neuvěříte, z čeho všeho je vyrobený tento funkční model náklaďáku Pragy V3S

Bedýnky od ovoce nebo pingpongové míčky, i z takových „surovin“ vznikl model, kterému je věnován dnešní díl modelářských příběhů. Praga V3S uzavírá naši minisérii příběhů modelů, které zvítězily ve...

22. března 2025

Americké námořnictvo prohrává válku se rzí. Donald Trump by to rád změnil

Slaná voda, kyslík a ocel jsou špatná kombinace. Válečné lodě plující pod vlajkou s hvězdami a pruhy trápí koroze. Kvůli globálnímu nasazení jsou na tom hůř než plavidla jiných zemí. Řešení je v...

21. března 2025

Tak vypadá západ Slunce a jeho zatmění z Měsíce. A třeba i převrácená sonda

Hned tři sondy se vydaly postupně během začátku tohoto roku na svou cestu, která měla být završena přistáním na této přirozené oběžnici Země. Dvě z nich se již na povrch šedého souputníka naší...

21. března 2025

Nastane v 10:01 a přinese astronomické jaro. Jarní rovnodennost je tu

Tento den má být Slunce na obloze přibližně polovinu z 24hodinového cyklu. Jarní rovnodennost nyní nastává většinou již 20. března a zahajuje část roku, kdy převažuje den nad nocí a zároveň se jeho...

20. března 2025

KVÍZ: Pamatujete na tyto značky? Kdysi slavná jména mnozí ani neznají

Společnosti Apple nebo Nvidia zná dnes každý. Nebo skoro každý, ať jsem korektní. Nicméně před dvaceti, třiceti nebo čtyřiceti lety měly podobný věhlas značky, o kterých jste možná ani neslyšeli....

vydáno 20. března 2025

AI ukazuje své schopnosti. Zvládne odmazat vodoznaky chránící autory

Lidé se snaží rozlišit výtvory generativní umělé inteligence mnoha způsoby. Patří mezi ně i speciální označování textů, obrázků a videí pomocí různých více či méně patrných vodoznaků a značek....

19. března 2025  16:35

Trumpova parta se pustila do meteorologů. Zakázala jim používat slovo uhlík

Živit se předpovídáním počasí působí jako poměrně málo rizikové zaměstnání. Jistě, může si na vás za rohem počkat někdo, kdo si na základě vaší prognózy nevzal deštník a zmokl. Takových případů je...

19. března 2025  10:32,  aktualizováno  10:32

„Zapomenutí“ astronauti se konečně vrátili. Místo Boeingu letěli se SpaceX

V úterý krátce před 23. hodinou se vrátili na Zemi dva astronauté, kteří místo plánovaných několika dní strávili na oběžné dráze devět měsíců. Jejich mise se stala tak trochu i politickým tématem.

18. března 2025,  aktualizováno  19.3