00:00:00
Olá pessoal aqui é o Fábio da boson
00:00:03
Treinamentos e nesse vídeo vamos falar a
00:00:05
respeito de
00:00:06
firewalls bom o meu intuito com esse
00:00:08
vídeo na verdade é trazer uma pequena
00:00:11
introdução ao que é um Firewall tá eu
00:00:13
não vou me
00:00:14
aprofundar nas tecnologias de Fir nos
00:00:17
modos de funcionamento muito mas eu vou
00:00:20
explicar de forma sucinta O que é um
00:00:21
Firewall para que que ele serve e alguns
00:00:23
dos tipos existentes beleza
00:00:26
Provavelmente você já ouviu falar deew
00:00:28
né sistema de segurança que pode ser
00:00:31
implementado em hardware ou software na
00:00:33
verdade sempre um conjunto de de de
00:00:36
hardware e software cuja a função é
00:00:39
proteger uma rede local por meio da
00:00:41
análise dos pacotes de dados que entram
00:00:44
e saem dessa rede tá então ele protege
00:00:47
contra ameaças provenientes de uma rede
00:00:50
Externa por exemplo tá como a internet e
00:00:53
também de um host para outro dentro da
00:00:55
mesma rede local o que o Firewall faz na
00:00:58
verdade é controlar o tráfego de dados
00:01:02
entre redes interconectadas e ele faz
00:01:04
isso de acordo com regras
00:01:06
pré-estabelecidas e configuradas dentro
00:01:08
do sistema que a gente chama de
00:01:10
políticas de segurança ou se preferir
00:01:12
simplesmente regras do Firewall legal o
00:01:15
Fir ele pode ter suas próprias regras
00:01:18
pré-definidas e o administrador de rede
00:01:21
ele pode criar novas regras e configurar
00:01:24
dentro do Firewall que é bastante comum
00:01:27
então como é que funciona um Firewall
00:01:30
todo tráfego que entra e sai da rede
00:01:32
local tem que atravessar o Firewall para
00:01:34
que ele possa ser efetivo então
00:01:36
basicamente você vai ter uma arquitetura
00:01:38
assim uma rede Externa a sua rede local
00:01:41
interna e um Firewall bem no meio todo o
00:01:44
tráfego que passa de um lado para outro
00:01:46
atravessa esse Firewall E aí o Firewall
00:01:48
ele analisa o tráfego de rede e ele pode
00:01:51
tomar uma ação dependendo das regras que
00:01:53
foram configuradas ele pode permitir a
00:01:56
passagem do tráfego ou ele pode bloquear
00:01:58
e eliminar a passagem daquele tráfego em
00:02:01
particular tá então se ele determinar
00:02:03
que um tráfego é malicioso Ele
00:02:05
simplesmente bloqueia protegendo a sua
00:02:07
rede se ele determinar que um tráfego é
00:02:09
legítimo Genuíno ele deixa passar e você
00:02:12
tem acesso aos serviços que você precisa
00:02:14
na rede normalmente certo o fireb em si
00:02:18
tem que ser um software de alto nível de
00:02:20
segurança né imune à penetração tá senão
00:02:23
você acaba perdendo essa característica
00:02:25
de proteção da sua rede então
00:02:28
basicamente o firel at tua assim a gente
00:02:31
tem aqui uma rede interna né
00:02:33
representada por esses três computadores
00:02:35
conectadas a uma rede Externa que pode
00:02:37
ser internet ou um outro tipo de One e
00:02:40
entre essas duas redes a gente tem um
00:02:42
sistema de Firewall tá que aqui
00:02:45
representado por um muro em
00:02:47
chamas é uma parede corta-fogo né Então
00:02:51
veja que interessante a minha rede
00:02:52
interna tá ligada a esse Firewall assim
00:02:55
como a rede Externa E aí todo o tráfego
00:02:57
que vem na rede Externa passa pelo
00:02:59
Firewall que vai analisar o tráfego e
00:03:01
determinar se deixa passar pra rede
00:03:02
interna ou não e da mesma forma tráfego
00:03:06
gerado na rede interna ele só vai
00:03:08
alcançar a rede Externa se o Firewall
00:03:10
determinar que aquele tráfego pode sair
00:03:12
da minha rede então ele protege a rede
00:03:14
Em ambos os sentidos certo Então essa é
00:03:17
a característica principal de um
00:03:19
Firewall é para isso que ele serve
00:03:21
dentro de uma rede algumas coisas o
00:03:23
Firewall não faz tá é importante saber
00:03:26
também o que que ele não faz porque para
00:03:29
determinar terados tipos de ataques a
00:03:31
gente precisa de de soluções de
00:03:33
segurança diferentes que o firel não vai
00:03:35
conseguir atender então por exemplo ele
00:03:36
não protege contra-ataques que passem
00:03:38
por ele é até meio Óbvio Então se a
00:03:40
gente tem uma VPN estabelecida por
00:03:42
exemplo o tráfego consegue ultrapassar o
00:03:44
Firewall e chegar na rede interna o f
00:03:47
não tem não tem como te proteger nesse
00:03:48
Nesse
00:03:49
quesito também não protege contra
00:03:51
ameaças internas geradas internamente tá
00:03:55
ou contra infecção de vírus e outros
00:03:57
tipos de malware tá ser o vírus ou
00:04:00
malare atravessou o Firewall não tem
00:04:02
mais como te proteger a não ser que você
00:04:03
tenha um outro sistema de segurança como
00:04:05
antivírus antimalware e outras políticas
00:04:09
certo na verdade eu disse que ele não
00:04:12
protege contra ameaças internas como
00:04:14
funcionários vírus e maer mas na prática
00:04:17
se você tiver um Firewall pessoal
00:04:19
instalado em cada uma das máquinas da
00:04:21
rede tá ele pode sim oferecer um nível
00:04:24
um pouquinho maior de proteção mesmo
00:04:26
contra essas ameaças Tá mas claro o
00:04:29
ideal ide é você ter softwares
00:04:30
específicos para tratar contra esse tipo
00:04:32
de ameaça tratar com esse tipo de ameaça
00:04:35
certo bom quais são os tipos de Fir que
00:04:38
existem os fir são classificados aí de
00:04:41
várias formas distintas eu trouxe aqui
00:04:43
quatro classificações quatro tipos de
00:04:45
Firewall Então a gente tem um Fir que a
00:04:47
gente pode chamar de filtro de pacotes o
00:04:50
filtro de estado de sessão ou de
00:04:52
inspeção de estado que é muito comum o
00:04:55
gate é de aplicação também chamado de
00:04:57
proxy e os utms que são gerenciamentos
00:05:00
unificados de
00:05:02
ameaças nesse vídeo eu vou falar
00:05:04
especificamente de filtro de pacotes e
00:05:06
de estado de sessão que são f bastante
00:05:08
comuns eu V deixar para falar sobre prox
00:05:10
utm em outros vídeos porque é um assunto
00:05:13
um pouquinho mais extenso e Foge aí o
00:05:15
escopo da ideia de de um vídeo
00:05:17
introdutório
00:05:19
beleza de qualquer forma a classificação
00:05:21
não é muito clara existem alguns outros
00:05:23
tipos de Firewall além desses Tá mas
00:05:25
vamos trabalhar com esses daqui
00:05:27
começando pelo filtro de pacotes
00:05:30
como é que funciona um filtro de pacotes
00:05:32
aqui é bem simples né quando um pacote
00:05:35
chega no Fireball ele vai ter uma lista
00:05:38
de regras né uma lista de políticas de
00:05:40
segurança e ele vai comparar cada
00:05:42
política de segurança com o conteúdo
00:05:44
daquele pacote então ele abre o pacote o
00:05:47
cabeçalho os cabeçalhos dos pacotes e
00:05:49
compara com as regras se a regra tiver
00:05:52
alguma informação pertinente aquele tipo
00:05:55
de pacote a regra é aplicada E aí ele
00:05:58
pode permitir a passagem do pacote ou
00:06:00
bloqueá-lo tá E nesse caso as demais
00:06:03
regras são ignoradas agora se a regra
00:06:06
não não teve correspondência com o
00:06:08
pacote o Fir vai olhar a segunda regra
00:06:10
na lista e vai comparar com o pacote tá
00:06:12
depois ele ol a terceira quarta quinta
00:06:14
até encontrar uma regra que tem alguma
00:06:16
coisa a ver com aquele pacote um número
00:06:18
de porta um protocolo alguma coisa do
00:06:20
gênero tá
00:06:22
ã quando a regra é encontrada ela é
00:06:26
aplicada tá e geralmente o Fir ele
00:06:28
filtra em ambas as direções né Isso é
00:06:31
válido para pacotes que estão vindo da
00:06:32
rede Externa para interna e da interna
00:06:34
para externa também a gente chama isso
00:06:36
de tráfego incoming tráfego que tá
00:06:38
entrando ou tráfego outgoing tráfego que
00:06:41
tá saindo da minha rede e basicamente o
00:06:44
que o o filtro de pacotes olha dentro de
00:06:47
um pacote são os IPS de origem e destino
00:06:49
números de porta de comunicação os tipos
00:06:51
de protocolos ccp o DP e CMP assim por
00:06:53
diante em qual interface de rede tá
00:06:56
chegando esse pacote se a máquina tiver
00:06:58
mais de uma interface de rede tá entre
00:07:00
outras coisas basicamente um filtro de
00:07:02
pacote opera verificando os cabeçalhos
00:07:05
de camadas TR e 4 do modelo os Tranquilo
00:07:09
então é assim que vai agir um um um
00:07:11
filtro de pacotes as regras são
00:07:14
verificadas em sequência como eu citei e
00:07:16
se tiver correspondência ela é aplicada
00:07:18
pode acontecer do Firewall ao receber um
00:07:21
pacote E verificar todas as regras e
00:07:24
nenhuma delas dizer respeito à aquele
00:07:26
tipo de pacote nesse caso se tiver
00:07:29
configurado ele vai aplicar uma regra
00:07:30
padrão tá a regra padrão ela pode ser
00:07:33
bloquear ou permitir o pacote o normal é
00:07:37
que a regra padrão descarte o pacote
00:07:39
Então se o pacote não teve nenhuma
00:07:41
correspondência ele vai ser descartado a
00:07:44
gente chama isso de drop Block ou din né
00:07:46
negar a passagem do pacote Tá você
00:07:49
também pode configurar a regra padrão
00:07:50
para para permitir a passagem do pacote
00:07:52
mas isso não é muito usual do ponto de
00:07:54
vista de segurança o mais comum é a
00:07:56
gente configurar o Firewall criando
00:07:58
regras para permitir determinados
00:08:01
pacotes em determinadas situações e
00:08:03
bloquear os demais e por padrão a regra
00:08:05
então é Deny ou Block certo isso aumenta
00:08:08
o nível de segurança da sua
00:08:10
rede e o filtro de pacotes funciona
00:08:13
assim então de acordo com essa
00:08:14
ilustração você vai ter um pacote
00:08:16
chegando no Firewall as regras são
00:08:19
aplicadas e dependendo do resultado o
00:08:21
pacote é liberado ou ele é bloqueado
00:08:24
certo não tem muito segredo veja que na
00:08:27
ilustração aqui a gente não tá mostrando
00:08:29
se o pacote tá vindo de fora da rede ou
00:08:31
de dentro para fora porque isso tanto
00:08:32
faz né O F ele vai funcionar da mesma
00:08:35
forma para pacotes que entram e que saem
00:08:37
Lembrando que as regras podem ser
00:08:39
diferentes claro né você como
00:08:40
administrador de rede pode criar regras
00:08:42
específicas paraa entrada e outras
00:08:44
regras diferenciadas pra saída do do dos
00:08:47
pacotes
00:08:49
Legal muito bom os filtros de pacotes
00:08:52
tem alguns problemas na verdade né Por
00:08:53
exemplo eles não examinam dados das
00:08:55
camadas superiores então ele não vai
00:08:57
olhar por exemplo o que tem dentro do
00:08:59
http ou de um um protocolo da camada de
00:09:01
aplicação e se um ataque utilizar esses
00:09:04
protocolos pode acabar passando pelo fir
00:09:07
Os logs também não tem muita informação
00:09:09
justamente porque ele não examina todas
00:09:11
as camadas tá não suporta esquema de
00:09:14
autenticação de usuários pelo mesmo
00:09:16
motivo e também
00:09:18
ã ele pode diminuir um pouco o
00:09:21
desempenho do tráfego de dados da rede
00:09:23
justamente por examinar todos os pacotes
00:09:25
que passam tá Então nesse caso é muito
00:09:28
comum a gente utilizar um Firewall de
00:09:31
outro tipo que a gente chama de estado
00:09:33
de sessão ou stateful inspection
00:09:36
Firewall Firewall de inspeção de
00:09:38
estados o Firewall o filtro de estado de
00:09:42
sessão ele é um aprimoramento dos
00:09:44
filtros de pacotes tá nesse caso ele vai
00:09:47
examinar o estatus das conexões de rede
00:09:50
que estão ativas e determinar se permite
00:09:52
a passagem ou tráfego de dados nessas
00:09:55
conexões ou
00:09:56
não então ele não vai examinar
00:09:58
necessariamente de cada um dos pacotes
00:10:00
que entram em sa da rede mas sim ele vai
00:10:02
analisar a conexão em si determinar se
00:10:05
ela é confiável ou não E aí permitir a
00:10:07
passagem de pacotes ali o que acaba
00:10:09
aumentando bastante o desempenho na
00:10:11
transmissão de dados com esse tipo de
00:10:13
Firewall tá E aí ele vai permitir ou vai
00:10:16
bloquear o tráfego de dados de acordo
00:10:18
com o estado da conexão mais porta
00:10:21
protocolo etc tá E esse tipo de filtro
00:10:25
ele monitora a atividade a partir do
00:10:26
momento que a conexão é estabelecida até
00:10:28
o momento momento que a conexão é
00:10:30
fechada por exemplo quando você tá
00:10:32
transferindo um arquivo da internet pra
00:10:33
sua máquina fazendo um download ali você
00:10:35
tem uma sessão de de transferência de
00:10:38
dados ativo e o filtro de estado de
00:10:39
sessão ele vai monitorar essa sessão não
00:10:42
necessariamente analisando cada um dos
00:10:43
pacotinhos que chegam legal então isso
00:10:46
aumenta bastante o desempenho desse tipo
00:10:48
de de Firewall Beleza então esses são os
00:10:51
dois tipos principais de Firewall tá o
00:10:53
filtro de estado de sessão e o filtro de
00:10:55
pacotes que são bastante comuns aí por
00:10:57
exemplo em sistemas operacionais ou em
00:10:59
pacotes de software que você instala na
00:11:01
sua máquina
00:11:02
ã a gente viu que o Firewall ele pode
00:11:05
ser posicionado eh na entrada da sua
00:11:08
rede né filtrando os pacotes que vem da
00:11:09
rede Externa para interna e vice-versa
00:11:12
mas um Firewall também pode ser
00:11:14
instalado em cada uma das máquinas de
00:11:16
clientes em cada uma das workstations na
00:11:18
sua rede por exemplo nesse caso a gente
00:11:21
vai chamar esse Firewall de Firewall
00:11:23
pessoal então o que que é um Firewall
00:11:25
pessoal ele é um Firewall que é
00:11:27
instalado no sistema operacional na
00:11:28
máquina do usuário
00:11:30
tá muitas vezes ele é implementado pelo
00:11:32
próprio sistema operacional então por
00:11:34
exemplo Windows tem o seu Firewall com
00:11:36
segurança avançada o Linux tem o seu IP
00:11:40
tables tá e geralmente esse cara vai
00:11:44
proteger a máquina contra ameaças da
00:11:46
rede Externa e também de outras máquinas
00:11:48
na rede local certo é muito importante
00:11:51
que você sempre deixe o Firewall pessoal
00:11:53
ativo na sua máquina mesmo que você
00:11:55
tenha um Firewall de rede dentro da rede
00:11:58
da sua empresa
00:12:00
certo e esse cara ele pode ser
00:12:02
implementado também como software de
00:12:03
terceiros Então vamos supor eu não quero
00:12:05
usar o Firewall do Windows eu quero usar
00:12:07
um outro Firewall que eu vou instalar na
00:12:08
minha máquina beleza muitos pacotes de
00:12:11
antivírus por exemplo tem aquela aqueles
00:12:14
aqueles pacotes do tipo Internet
00:12:15
Security né aqueles combos do tipo
00:12:17
Internet Security que trazem o antivírus
00:12:20
e outros softwares de segurança
00:12:22
incluindo um Firewall que na minha
00:12:24
máquina por exemplo eu tenho antivírus
00:12:25
macaf que tem incluso um um Firewall
00:12:29
legal que pode substituir o Firewall do
00:12:31
Windows legal então isso a gente chama
00:12:34
de Firewall pessoal exemplos clássicos o
00:12:37
próprio Firewall do Windows com
00:12:39
segurança avançada o app tables do Linux
00:12:42
Ah o n Internet Security Comodo Firewall
00:12:46
caspers que também tem o sua Internet
00:12:48
Security macaf personal Firewall que é
00:12:51
um produto específico da macaf e assim
00:12:52
por diante tá importante é que você
00:12:54
tenha esse Firewall na sua máquina e não
00:12:57
não se baseie apenas no Firewall de rede
00:12:59
fal de rede te protege contra os ataques
00:13:01
externos mas dentro da rede local o fel
00:13:04
pessoal vai te vai ajudar a te proteger
00:13:06
ainda mais
00:13:08
certo aqui eu tenho um exemplo de uma
00:13:10
telinha do Firewall do Windows ol que
00:13:13
interessante
00:13:14
ã regras de entrada e de saída então ele
00:13:18
ele permite que você crie e configure
00:13:20
regras para entrada e saída de dados né
00:13:23
de pacotes e aqui uma lista das regras
00:13:26
que existem agora no sistema por exemplo
00:13:28
tem tem uma tem umas regrinhas aqui que
00:13:30
permitem O Firefox trocar dados com a
00:13:32
rede né ah e outras regrinhas
00:13:35
específicas aqui legal não vou entrar em
00:13:37
detalhes sobre como funciona o Fire do
00:13:38
Windows porque a gente vai ter um vídeo
00:13:40
específico só para mostrar a
00:13:41
configuração desse cara
00:13:44
beleza bom E caso você queira usar um
00:13:47
Fire hardware na sua rede
00:13:49
Ah o que que é um firel hardware é uma
00:13:52
appliance dedicado é um equipamento tá
00:13:55
de hardware específico que você vai
00:13:57
conectar fisicamente na entrada Da sua
00:13:59
rede e esse equipamento vem com um
00:14:01
software embutido dedicado pra função de
00:14:05
Firewall
00:14:06
legal no geral esse cara vai ter uma
00:14:08
performance maior do que usar um Fir
00:14:10
software instalado num servidor comum
00:14:12
mas obviamente depende do hardware do
00:14:14
Servidor que você tá Tá considerando
00:14:17
certo
00:14:19
ã aqui eu tenho alguns exemplos de
00:14:21
Firewall hardware ó aqui eu tenho um
00:14:24
checkpoint e um watch guard tá são dois
00:14:27
produtos de mercado bastante coms você
00:14:30
pode adquirir esses equipamentos e aí
00:14:33
você os instala no no ponto correto da
00:14:35
rede para fazer a segurança por meio
00:14:38
desses firewalls legal temos alguns
00:14:41
outros fabricantes no mercado checkpoint
00:14:44
cisco net Gear watch guard Sonic Wall
00:14:46
bastante comum Juniper e muitos outros
00:14:49
esses aqui são apenas alguns que eu
00:14:51
posso citar né sem fazer meem para
00:14:53
nenhum deles mas são os os produtos mais
00:14:55
comuns se você D uma pesquisada rápida
00:14:57
no Google por Fir de hardware você vai
00:15:00
ver um monte de artigos falando sobre
00:15:01
esses modelos aqui né sobre esses
00:15:03
fabricantes aqui e seus respectivos
00:15:05
modelos Beleza então o Firewall de
00:15:08
hardware é bastante importante Lembrando
00:15:11
que muitas vezes
00:15:12
ã alguns equipamentos como por exemplo
00:15:15
roteadores principalmente os roteadores
00:15:17
banda larga que a gente usa em casa né
00:15:19
eles têm várias funções embutidas função
00:15:22
de roteador função de Switch função de
00:15:24
access point e geralmente tem uma função
00:15:26
de Firewall também então eles podem ser
00:15:28
usados com como Firewall de hardware Tá
00:15:31
talvez não necessariamente você precisa
00:15:32
adquirir um Firewall dedicado você pode
00:15:34
usar a função de Firewall do seu próprio
00:15:36
roteador né Se ela existir o meu
00:15:38
roteador aqui por exemplo é um cisco e
00:15:41
ele tem essa função de Firewall de
00:15:43
hardware também tá então eu posso ter um
00:15:45
Fir na entrada da minha rede para todas
00:15:47
as máquinas que eu tenho aqui e para
00:15:49
cada máquina eu tenho o seu próprio Fir
00:15:51
que são diferentes entre si beleza
00:15:54
pessoal bom então é isso aí esse vídeo a
00:15:57
minha ideia foi mais mostrar uma
00:15:58
introdução que é um Fireball para você
00:16:00
ter uma ideia da da aplicação desse tipo
00:16:02
de de sistema de hardware e software tá
00:16:05
para você ter uma ideia das diferenças
00:16:07
entre os tipos principais
00:16:09
Eh saber que existem firewalls de
00:16:12
software pessoais firewalls que você
00:16:14
coloca na entrada da rede Firewall de
00:16:15
hardware e assim por diante tá e não
00:16:19
entrei muito a fundo no funcionamento
00:16:21
específico de cada tipo de Firewall e
00:16:23
nem discor sobre todos eles porque isso
00:16:25
eu vou fazer nos próximos vídeos então
00:16:27
nos próximos vídeos dessa parte
00:16:29
segurança eu vou falar também sobre os
00:16:31
gateways de aplicação que são os proxis
00:16:33
Firewall utm como eles funcionam eu vou
00:16:37
falar sobre dmz Tá eu vou falar sobre ã
00:16:42
bastion host tá e outros assuntos aí
00:16:45
relacionados a f beleza pessoal então é
00:16:48
isso aí Espero que você tenha gostado
00:16:50
aproveite para se inscrever agora no
00:16:52
canal da boson treinamento Se você não
00:16:54
se inscreveu ainda e também para visitar
00:16:55
o nosso Website que é o www.bon
00:16:59
com.br obrigado e até a próxima