Een firewall, vergelijkbaar met hoe een firewall een gebouw beschermt tegen brand, beschermt je netwerk tegen ongewenste toegang door een programma het verkeer te laten monitoren volgens vooraf bepaalde regels en alleen conforme gegevens door te sturen. Dit programma kan direct op je computer worden geïnstalleerd of, als externe firewall, op aparte apparaten, zoals je router.
In computernetwerken loopt het dataverkeer via de zogenaamde poorten. Er zijn er in totaal meer dan 65.000; de meest voorkomende functies zijn toegewezen aan vaste poorten. Zo is poort 587 bedoeld voor binnenkomende e-mails van geauthenticeerde afzenders, en poort 443 voor het oproepen van een beveiligde website. Deze poorten kunnen alleen worden gebruikt door het aan hen toegewezen programma. Je firewall monitort dit dataverkeer. Hij controleert onder andere de status, poort, protocol en serveradres. Als bijvoorbeeld een niet-geautoriseerd protocol wordt gebruikt, blokkeert de firewall het dataverkeer.
En de poorten die niet permanent zijn toegewezen? Deze kunnen flexibel worden gebruikt. Als onderdeel van dit gebruik wordt de poort geopend voor dataverkeer en, idealiter, weer gesloten. Poorten die na het einde van de gegevensuitwisseling open blijven, vormen een veiligheidsrisico. Dit komt doordat ze overeenkomen met een open deur voor criminele hackers. Daarom controleert je firewall je systeem op open poorten die momenteel niet nodig zijn en sluit ze ze.
Door hun succes worden firewalls tegenwoordig veel gebruikt. De meeste routers hebben er een, ook smartphones. Er zijn zelfs speciale apparaten voor bedrijfsnetwerken waarop zeer complexe firewallprogramma’s zijn geïnstalleerd. Deze doen vaak veel meer dan hier wordt uitgelegd. Je kunt bijvoorbeeld ook de inhoud van de verzonden data controleren (deep packet inspection).
In het beste geval zul je je firewall helemaal niet merken tijdens je dagelijkse werk. Je ontvangt alle data die je opvraagt omdat deze voldoet aan de regels van de firewall. Wat je niet merkt, is dat terwijl je aan het werk bent, een server op het internet data naar een poort in je netwerk stuurt. Er is echter een firewallregel voor het adres van deze server: gegevens van deze server mogen niet worden geaccepteerd. Je firewall houdt zich aan deze regel en weigert deze data. Onaangetast door deze mogelijke aanval blijf je werken tot het einde van de dag.
Op de router
Meestal kom je in aanraking met het onderwerp firewall als het om je router gaat. Maak hier geen verbindingen open op de firewall van je router en laat geen directe internetverbindingen naar je computer worden doorgestuurd, tenzij je een heel goede reden hebt en de risico’s kent (dit is vaak de aanbevolen oplossing om bepaalde online games draaiende te krijgen). Niet goed voor een bedrijf, trouwens).
Let op updates
Als je je IT zelf onderhoudt, let dan goed op updates – zelfs voor je privécomputers. Dit zorgt ervoor dat de lijst met bijvoorbeeld niet-vertrouwde serveradressen up-to-date is.
Toon interesse en leer meer
Voel je vrij om Perseus of je IT-vertegenwoordiger te vragen welke firewalls actief zijn in je netwerk en wat ze doen. Als je wilt weten hoe krachtig je firewall is, laat hem dan testen.
Speciale kenmerken van Windows
Als je Windows hebt, wordt er standaard een firewall geleverd. Houd het ingeschakeld.
Speciale functies voor Mac
Als je een Mac gebruikt, wordt deze geleverd met een firewall die standaard is uitgeschakeld. Zet dit aan in de systeembeveiligingsinstellingen.
Speciale functies voor externe aanbieders
Als je een firewall van derden gebruikt die bij je antivirus wordt geleverd, zorg er dan voor dat deze up-to-date is.
Waarschuwingen van de firewall
In alle gevallen, als je waarschuwingen ziet van het firewallprogramma over programma’s die proberen verbinding te maken met het internet waar je niets van weet, laat ze dan niet verbinden.
Maak firewalls strenger
U kunt ook vragen om de firewall strenger te maken door de regels aan te passen. Deze aanpak wordt vooral aanbevolen voor gevoelige delen van uw bedrijf. Veel firewalls werken volgens het principe “alles wat niet verboden is, is toegestaan”, waardoor ze bijna onmerkbaar zijn in het dagelijks werk. Hoe meer hun firewall gebaseerd is op het tegenovergestelde principe – “Alles wat niet is toegestaan, is verboden” – hoe veiliger deze is. Het is echter veel meer aanwezig in het dagelijks werk door vragen en mogelijk geblokkeerde gegevens.