Um firewall de inspeção de pacotes com estado (SPI) rastreia internamente o estado das conexões de rede atuais. Isso permite que ele identifique tráfego anômalo que um firewall sem esse recurso de rastreamento de estado não perceberia.
Os firewalls originais eram sistemas sem estado que determinavam se permitiam ou não a passagem de um pacote de entrada com base nos cabeçalhos do pacote. Eles podem bloquear o tráfego de/para determinados endereços IP ou usar determinados protocolos de rede para entrar ou sair da rede.
No entanto, esses primeiros firewalls não tinham a capacidade de determinar se um pacote era válido no contexto de uma conexão ativa existente. Por exemplo, o ciberataque de amplificação de Negação distribuída de serviço (DDoS) envia uma solicitação com um endereço IP de origem falsificado para um serviço legítimo, que envia a resposta para o endereço indicado, enviando spam para ele com tráfego de entrada indesejado. Embora o conteúdo dessa resposta seja válido e não viole nenhuma regra de firewall, trata-se de uma resposta sem uma solicitação correspondente.
No entanto, só é possível determinar isso com o conhecimento dos pacotes anteriores.
O firewall SPI rastreia internamente o estado das conexões de rede com base nos endereços IP e números de porta de origem e destino. Essas informações identificam de forma exclusiva uma conexão e permitem que o firewall registre seu estado atual.
Quando o firewall vê um novo pacote, ele procura o estado atual da conexão de rede e determina se o pacote é válido ou não no contexto dessa conexão. Essa verificação adicional, além das regras do firewall usadas pelo firewall sem estado, permite identificar e bloquear diferentes tipos de ataques, como ataques de amplificação de DDoS, varreduras de ACK e outros tráfegos mal-intencionados que não são válidos no contexto.
O crescimento do aplicativo SaaS significa que uma porcentagem significativa de aplicativos se comunica por HTTPS, limitando a eficácia da filtragem de tráfego baseada em portas e protocolos.
O firewall SPI oferece determinados recursos e funções essenciais para uma organização, incluindo
O firewall é comumente implantado no perímetro da rede corporativa, dividindo os ambientes corporativos internos da Internet pública. Em alguns casos, um firewall SPI pode incorporar a funcionalidade de roteamento e atuar como uma solução multifuncional.
Ao selecionar e implementar o firewall de rede, é importante considerar as necessidades comerciais da sua organização e os recursos necessários. Algumas coisas a considerar incluem:
Check Point Quantum Os Force NGFWs oferecem recursos de prevenção de ameaças com IA para identificar e bloquear com mais rapidez e precisão as tentativas de ataques contra os ativos de TI de uma organização. Saiba mais sobre o que procurar em um NGFW baixando este guia do comprador.
Com segurança aprimorada por IA e inteligência de ameaça integrada, o Quantum Force oferece prevenção de ameaça líder do setor para centro de dados, núcleo da empresa, perímetro e filiais. Para explorar os benefícios do Quantum Force para a segurança cibernética de sua organização, solicite um demo gratuito hoje mesmo.
Para proteger seus ambientes de nuvem rede, solicite um demo de Check Point CloudGuard rede firewall.