Hvad sker der, hvis en firewall er deaktiveret?

En firewall er lige så kritisk for sikkerheden som et antivirusprogram. Firewalls stopper malware fra at sprede sig til et netværk og forsvare mod hackere, der forsøger at infiltrere et målrettet system. Deaktivering af en firewall kan derfor lade en virksomhed være sårbar over for misbrug, så vira kan inficere sammenkoblede enheder og give cyberkriminelle mulighed for at udføre skadelig kode eksternt.

Grundlæggende

Virksomheder kan implementere to forskellige typer firewalls: software firewalls og hardware firewalls. Den førstnævnte er installeret på en individuel computer og beskytter den pågældende vært mod trusler, mens sidstnævnte fungerer som en bro mellem et lokalnetværk og et bredt netværk, der beskytter alle enheder, der er tilsluttet LAN. Hardware firewalls kan være selvstændige enheder eller integreret i en router. Hardware firewalls blokere havne og begrænse indgående trafik, mens software firewalls giver et mere grundigt forsvar, hvilket begrænser ikke kun, hvilken trafik der kommer ind i et LAN, men også hvilken trafik der efterlader det.

Effekt

Deaktivering af en firewall tillader, at alle datapakker indtastes og afslutter netværket ubegrænset. Dette omfatter ikke kun forventet trafik, men også ondsindede data - hvilket sætter netværket i fare. Hvis en software firewall er deaktiveret, er det ikke bare den tilknyttede computer, der er i skade; orme - en form for malware - for eksempel kan spredes over en netværksforbindelse, inficere alle de pc'er, der er tilsluttet LAN. Deaktivering af en hardware firewall påvirker også alle enheder, der forbinder til netværket.

Alternativer

Da firewalls styrer indgående og udgående forbindelser, kan der opstå problemer, når du forsøger at bruge bestemte programmer eller tjenester, der kræver internetadgang. For at aktivere disse programmer til at bruge internettet, kan du åbne de relevante porte i firewallen uden at slukke for firewallet helt. Nogle programmer anvender en foruddefineret port eller række porte, mens andre tillader brugere manuelt at konfigurere, hvilken port eller porte softwaren bruger. Åbning af firewallen muliggør potentielt, at ondsindet trafik går ind via den relevante port, men virksomheder kan, når det er muligt, bruge ikke-standardiserede porte for at reducere risikoen for angreb.

Overvejelser

Nogle gange, for at udføre visse administrative opgaver - som at anvende softwareopdateringer eller installere nye programmer - skal software firewall være deaktiveret. Når det er muligt, skal administratorer afbryde en computer fra internettet, før de deaktiveres firewall for at eliminere risikoen for angreb. Afhængigt af programmet kan du planlægge firewall'en til at genaktivere, efter at en vis tid er gået, eller efter at systemet er genstartet.

Populære Indlæg