Hop til indhold
Sikkerhed

Firewall

En firewall er et sikkerhedssystem, der overvåger og kontrollerer netværkstrafik ud fra et sæt foruddefinerede regler, og som dermed afgør hvilken trafik der må passere ind og ud af et netværk. Den fungerer som en form for filter mellem et betroet netværk, fx en virksomheds interne systemer eller et hjemmenetværk, og et ubetroet netværk som internettet. På dansk kaldes en firewall også en brandmur, men i praksis bruges det engelske ord langt oftest, også i danske sammenhænge.

Princippet minder om en dørvagt, der tjekker legitimation på alt, der forsøger at komme ind eller ud af en bygning. En almindelig hjemme-router er et konkret eksempel: den har typisk en indbygget firewall, der som standard afviser indgående forbindelsesforsøg udefra, mens den tillader den trafik, som enhederne i hjemmet selv har efterspurgt, fx når man åbner en hjemmeside eller henter en fil.

Hvordan fungerer en firewall?

En firewall undersøger datapakker, der sendes mellem enheder, og sammenligner oplysninger som afsender- og modtager-IP-adresse, portnummer og protokol med sit regelsæt. Ud fra den sammenligning træffer firewallen én af tre beslutninger: at lade trafikken passere, at blokere den, eller at afvise den og sende en besked tilbage til afsenderen. De fleste firewalls logger samtidig, hvad der sker, så en administrator senere kan se, hvilken trafik der er blevet tilladt eller stoppet.

Nogle firewalls vurderer hver datapakke isoleret (stateless), mens andre, kaldet stateful firewalls, holder styr på hele forbindelsens tilstand og dermed kan genkende, om en pakke reelt hører til en igangværende, legitim session. Mere avancerede varianter, ofte kaldet next-generation firewalls, kan derudover se ind i selve indholdet af trafikken og genkende bestemte applikationer eller mistænkelige mønstre, uanset hvilken port de bruger.

Hvilke typer firewalls findes der?

En firewall kan være enten hardware eller software, og de fleste brugere er i praksis dækket af begge dele samtidig. Den router eller det modem, der forbinder et hjem eller kontor til internetudbyderen, fungerer typisk som en hardwarefirewall, mens computerens eget styresystem som regel kører en softwarefirewall ved siden af. Herudover findes cloud-baserede firewalls, også kaldet firewall-as-a-service, som leveres og driftes af en cloud-udbyder og beskytter infrastruktur, der ligger uden for virksomhedens egne fysiske lokaler.

I en virksomhed placeres en firewall ofte som en perimeterløsning i skellet mellem det interne netværk og et større WAN som internettet, men den kan også sættes op internt for at afskærme følsomme afdelinger af netværket fra hinanden. På den måde bliver adgangen til kritiske systemer begrænset, selv for brugere der allerede er inde på det lokale netværk.

Hvad bruges en firewall til?

Den grundlæggende opgave er at filtrere trafik, håndhæve regler og logge aktivitet, men i praksis dækker det over flere konkrete formål:

  • At blokere kendte skadelige forbindelser og forsøg på uautoriseret adgang udefra
  • At beskytte følsomme data ved kun at give adgang til bestemte tjenester eller porte, fx ved at begrænse indgående forbindelser til protokoller som SSH, som ofte bruges til fjernstyring af servere
  • At styre hvilke applikationer og websteder der kan tilgås fra et netværk, hvilket bruges både af virksomheder og af fx skoler
  • At bidrage til at dæmpe belastningen ved visse typer af overbelastningsangreb (DDoS), ved at filtrere unormalt store mængder trafik fra

Firewalls arbejder ofte i begge retninger. De kan altså både forhindre eksterne parter i at koble sig på interne ressourcer og forhindre lokale enheder i at oprette forbindelse til bestemte adresser på internettet, hvilket bruges til at hindre kontakt til kendt skadelig infrastruktur eller til at begrænse adgangen til bestemt indhold.

Hvem bruger firewalls?

Firewalls bruges på stort set alle niveauer af IT. Private brugere har som regel allerede en firewall aktiv via deres router og styresystem, uden at skulle konfigurere noget selv. Virksomheder bruger typisk mere avancerede opsætninger, hvor flere firewalls samarbejder om at håndhæve de samme regler på tværs af kontorer, datacentre og medarbejdere, der arbejder hjemmefra. Uddannelsesinstitutioner og offentlige myndigheder bruger ofte firewalls til at begrænse adgang til bestemt indhold, mens internetudbydere og cloud-leverandører driver firewalls i stor skala som en del af deres infrastruktur.

For mange virksomheder er en firewall desuden ikke længere valgfri: en række compliance-krav og forsikringsbetingelser inden for cyberforsikring forudsætter, at der er en fungerende firewall på plads, før netværket kan betragtes som tilstrækkeligt beskyttet.

Firewall eller antivirus – hvad er forskellen?

En firewall og et antivirusprogram løser forskellige opgaver og erstatter derfor ikke hinanden. Firewallen beskytter netværket ved at afgøre, hvad der overhovedet får lov at komme ind eller ud, mens antivirus beskytter den enkelte enhed ved at scanne filer og processer, der allerede befinder sig på den, for kendte skadelige mønstre. En firewall kan altså stoppe et forbindelsesforsøg, før det når frem til en enhed, mens antivirus typisk reagerer på trusler, der allerede er kommet igennem, fx en fil hentet via en i øvrigt tilladt forbindelse. I praksis anbefales det derfor ofte at bruge begge dele sammen som led i en samlet sikkerhedsstrategi.

Eksempel
En hjemme-router med indbygget firewall afviser som standard uopfordrede forbindelsesforsøg udefra, men tillader den trafik, som enhederne i hjemmet selv har bedt om, fx svar fra en hjemmeside eller en downloadet fil.
Ofte stillede spørgsmål
Er en firewall det samme som antivirus?
Nej. En firewall kontrollerer, hvad der får lov at komme ind eller ud af et netværk, mens antivirus scanner filer og processer på en enkelt enhed for skadelig software, der allerede er kommet igennem. De to typer beskyttelse dækker forskellige stadier af et angreb og bruges ofte sammen.
Har jeg allerede en firewall uden at vide det?
Ja, i de fleste tilfælde. Både routeren, der forbinder hjemmet til internettet, og almindelige styresystemer som Windows og macOS har som regel en indbygget firewall, der kører automatisk uden yderligere opsætning.
Kan en firewall stoppe alle former for angreb?
Nej. En firewall er ét lag i den samlede beskyttelse og fanger primært trusler i selve netværkstrafikken. Den bør derfor kombineres med andre foranstaltninger som antivirus, opdaterede systemer og fornuftige adgangsrettigheder.
Hvad er forskellen på en stateless og en stateful firewall?
En stateless firewall vurderer hver datapakke isoleret ud fra faste regler, mens en stateful firewall holder styr på tilstanden i hele forbindelsen og dermed kan afgøre, om en pakke reelt hører til en allerede igangværende, legitim session.
Bruger virksomheder en anden type firewall end private?
Ofte ja. Mange virksomheder anvender next-generation firewalls, der ud over grundlæggende trafikfiltrering også kan genkende specifikke applikationer og opdage mistænkelige mønstre i selve indholdet af trafikken, uanset hvilken port der bruges.
Firewalls kan også filtrere trafik ud fra den enkelte enheds netværksadresse – læs hvordan enheder identificeres unikt på et netværk.
MAC-adresse →