Středa 6. prosince 2023, svátek má Mikuláš
  • schránka
  • Přihlásit Můj účet
  • Středa 6. prosince 2023 Mikuláš

Firewally nepoužívají jen hasiči

Technologické seriály na serveru Notebooky.cz se vždy těšily velké pozornosti, a proto dnes zahajujeme další z řady. Tentokrát bude o bezpečnosti a způsobech zabezpečení.
Firewall

Po menší pauze je tu opět pokračování našeho technologického seriálu. S rapidním rozvojem internetu a růstem jeho uživatelů samozřejmě rostou i rizika spojená s jeho užíváním. A protože jsou serverům svěřovány stále citlivější údaje, je potřeba je nějakým způsobem chránit. Jednou z možných metod je použití firewallu. Co to vlastně firewall je, k čemu slouží a jaké jsou důsledky jeho instalace, o tom se dozvíte na následujících stránkách.

 

Terminologie

            Ačkoliv termín firewall je mezi odbornou (a více informovanou laickou) veřejností již poměrně dobře zažit, myslím, že nebude na škodu, když se jej pokusím definovat znovu. Vede mne k tomu i fakt, že tento termín má nejméně dva poněkud odlišné významy. V širším slova smyslu znamená souhrn technických opatření sloužících k řízení komunikace mezi chráněnou sítí a okolním světem. Důraz je kladen právě na to, že se jedná o souhrn opatření a tedy nikoliv o softwarový balík instalovaný na jeden počítač. Tak by se dal definovat význam slova v užším smyslu, tedy význam, který je v současné době častěji používaný. V tomto článku, pokud nebude uvedeno jinak, budu hovořit o firewallech v užším smyslu slova, tedy jako o počítači vybaveném softwarem umožňujícím řízení komunikace. V angličtině se takovému počítači říká "bastion host", tedy něco jako obětovaný nebo předsunutý počítač. U nás se můžete někdy setkat s názvem - oddělující počítač.

 

Informační bezpečnost

            Bezpečnost informačních systémů je podobě jako firewally velmi žhavým tématem. Příčiny tohoto stavu jsou zřejmé (byly naznačeny již v úvodním odstavci); moderní informační společnost je čím dál tím více závislá na přenosu, třídění a ukládání informací, informace se stávají zbožím a v extrémních případech i nebezpečnou zbraní (bohužel lze bez nadsázky říci - zbraní hromadného ničení...). Zároveň s tím narůstá složitost systémů, které přenos a zpracování informací umožňují, a také se zvyšuje míra jejich integrace a provázanosti. Jedním z projevů tohoto vývoje i existence informačních dálnice nazývané internet. Čím dál tím více se tedy stává problémem ne to, jak informace získat nebo dopravit na potřebné místo, ale jak zajistit, aby dotyčné informace měli včas k dispozici ti, kterým jsou určeny (např. ti, kteří si za ně zaplatili), a naopak, aby se nedostaly k těm, před kterými mají zůstat utajeny.

            Snad nejvíce se tento problém vyhrocuje u privátních sítí, kde na jedné straně je žádoucí uživatelům poskytnout řízený a "bezpečný" přístup k informacím (např. k internetu) a na druhé straně je třeba zamezit v přístupu nepovolaných osob k interním informacím uživatelů. Zde si je třeba uvědomit, že informace v elektronické podobě jsou pouze jednou z části celkové informační bezpečnosti firmy. Proto, aby firma nebo instituce mohla být úspěšná v řízení toku informací, musí mít jednoznačně definovanou bezpečnostní politiku. Definice bezpečnostní politiky je obyčejně závazný dokument, který zpravidla na relativně obecné úrovni popisuje přípustné zacházení s informacemi uvnitř firmy či instituce. Definuje tedy kategorie informací (tajné, přísně tajné ...), okruhy osob, které smějí s těmito informacemi přijít do styku, a to, kdo je za dodržování těchto pravidel zodpovědný. Průmětem těchto pravidel do oblasti elektronických informací bývá bezpečnostní politika informačních systémů. Ta by měla být sestavována na základě důkladné analýzy aktiv organizace (tedy věcí, informací nebo procesů, kterou jsou z nějakého důvodu pro organizaci cenné a chce je chránit), hrozeb (tedy možných procesů, které by měly za následek poškození aktiv) a rizik (tedy možných scénářů, kdy by se uplatnily hrozby na aktiva).

            Analýza aktiv tedy představuje vymezení toho, co chce organizace chránit, analýza hrozeb vymezuje to, proti čemu chce aktiva chránit, a analýza rizik definuje, jak důkladně je chce chránit (kolik prostředků je ochotna do ochrany investovat). Z bezpečnostní politiky informačních systémů potom vyplývají požadavky na bezpečnostní funkce, které musí poskytovat zařízení, na nichž jsou informační systémy provozovány, požadavky na jejich konfiguraci a vzájemnou souhru a také požadavky na úroveň, s jakou je možné (formálně) prokázat, že daný informační systém dosahuje vytčeného bezpečnostního cíle - tedy definované úrovně ochrany aktiv proti definované množině hrozeb. Zdají se vám tyto definice složité? Oni opravdu jsou... Celou záležitost se pokusím osvětlit na příkladu: Chráněnými aktivy bývají zpravidla data, přenosové kapacity, procesorový čas počítačů, diskový prostor, bezchybnost provozu informačního systému ale např. i pověst organizace. Jaké mohou být hrozby? (podrobněji se o nich zmíním později) Jsou to např. vyzrazení, zničení, znepřístupnění informace, podvržení nebo modifikace informace, zneužívání prostředků informačního systému (diskový prostor, procesorový čas ...) anebo i "pouhé" narušování chodu systému.

            Kde se tedy v rámci výše uváděných definic a vztahů  vyskytuje firewall? Firewall představuje pouze jednu z bezpečnostních funkcí datové sítě, která umožňuje řízení komunikace. Toto řízení komunikace může být požadováno např. mezi chráněnou sítí a internetem nebo mezi sítěmi s odlišnou úrovní zabezpečení (např. finanční systémy firmy nebo v armádě systémy s jinou úrovní utajení) a zbytkem privátní sítě.

            To byl poměrně rozsáhlý úvod do problematiky zabezpečování sítí. Považoval jsem jej za nutný, neboť samotná problematika firewallů v užším smyslu slova (viz výše) by tak byla vytržena z kontextu. V příštím díle se ještě podíváme na to, jaké hrozby jsou ve světě sítí reálné a pak se již zaměříme na to, co všechno musí správný firewall umět.

  • Nejčtenější

První test v Česku: Přenosný domácí počítač od HP má automatické nožičky

v diskusi je 1 příspěvek

6. prosince 2023

Premium S poklesem cen počítačů a tabletů se rozšířil přístup „každý má své zařízení“, mnohým však může...

OBRAZEM: První horská zubačka byla… Ta americká samozřejmě. A jezdí dodnes

v diskusi je 5 příspěvků

6. prosince 2023

První horská ozubená železnice byla dokončena v roce 1869 ve Spojených státech. Jejím cílem je...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Šéf normalizační televize Zelenka byl oportunistický, ale vzdělaný pragmatik

v diskusi je 18 příspěvků

5. prosince 2023

Před 100 lety, 5. prosince 1923, se v Ústí nad Orlicí narodil Jan Zelenka, novinář a hlavně...

Staré weby vznikly v devadesátých letech a stále běží. Ukážou počasí i film

v diskusi je 10 příspěvků

5. prosince 2023

Ač se historie webu začala psát teprve v roce 1990, kdy se zrodila vůbec první webová stránka,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Herec Čestmír Řanda byl nezapomenutelný v komediích i dramatických rolích

v diskusi je 7 příspěvků

4. prosince 2023

Pátého prosince 1923 se v Rokycanech narodil Čestmír Řanda, známý český herec, díky své figuře...

Vyhráli čtvrt miliardy ve sportce, roky se schovávají. Radost nikdy nepřišla, říkají

Premium Na těle má vytetovaných šest čísel. 3, 5, 7, 8, 25 a 29. Jsou to čísla, která jemu a jeho manželce přinesla 250 milionů...

Klobásy a temná ezoterika. Jak jsem si zajel s KSČM do Polska za nákupy

Premium Ještě že jsem dorazil s předstihem. Autobus z temného náměstí v Lysé nad Labem vyráží o dvě minuty dříve, než bylo...

Nová princezna. Herečka Sára Korbelová o vánoční pohádce i intimních scénách

Premium Je jí jednadvacet, ale už má za sebou slušnou řádku rolí. A zajímavých, od těhotné studentky po slečnu trpící úzkostmi....

OBRAZEM: První horská zubačka byla… Ta americká samozřejmě. A jezdí dodnes

v diskusi je 5 příspěvků

6. prosince 2023

První horská ozubená železnice byla dokončena v roce 1869 ve Spojených státech. Jejím cílem je...

První test v Česku: Přenosný domácí počítač od HP má automatické nožičky

v diskusi je 1 příspěvek

6. prosince 2023

Premium S poklesem cen počítačů a tabletů se rozšířil přístup „každý má své zařízení“, mnohým však může...

Šéf normalizační televize Zelenka byl oportunistický, ale vzdělaný pragmatik

v diskusi je 18 příspěvků

5. prosince 2023

Před 100 lety, 5. prosince 1923, se v Ústí nad Orlicí narodil Jan Zelenka, novinář a hlavně...

Staré weby vznikly v devadesátých letech a stále běží. Ukážou počasí i film

v diskusi je 10 příspěvků

5. prosince 2023

Ač se historie webu začala psát teprve v roce 1990, kdy se zrodila vůbec první webová stránka,...

Vyhráli čtvrt miliardy ve sportce, roky se schovávají. Radost nikdy nepřišla, říkají

Premium Na těle má vytetovaných šest čísel. 3, 5, 7, 8, 25 a 29. Jsou to čísla, která jemu a jeho manželce přinesla 250 milionů...

Zemřela slovenská zpěvačka Haščáková z pěveckého dua MC Erik & Barbara

Ve věku 43 let zemřela na Floridě slovenská zpěvačka Barbara Haščáková z pěveckého dua MC Erik & Barbara, které se v...

StarDance opustil cukrář Josef Maršálek. V děkovné řeči padla peprná slova

Osmé kolo StarDance bylo posledním pro cukráře Josefa Maršálka a Adrianu Maškovou. V rozstřelu byli s kajakářem...

Potvrzeno. Ceny elektřiny od ledna stoupnou kvůli regulované složce

Energetický regulační úřad potvrdil růst regulovaných cen energií od ledna 2024. Oproti před měsícem uváděnému růstu...

Po snížení DPH potraviny zdraží, zjistil od obchodníků ministr Výborný

Snížení DPH o tři procentní body u potravin na 12 procent nesníží ceny v obchodech. V pondělí to ohlásil po jednání s...