Firewall (Сетевой экран) — это программный или аппаратный компонент сетевой безопасности, который контролирует входящий и исходящий сетевой трафик на основе заранее определенного набора правил (политик). Он действует как барьер между доверенной внутренней сетью и ненадежными внешними сетями (например, интернетом), решая, какой трафик разрешить, а какой заблокировать.
Возможности и виды брандмауэров:
- Статические (пакетные) брандмауэры: Анализируют отдельные пакеты данных по их заголовкам (IP-адресам отправителя/получателя, портам, протоколам) без учета состояния соединения. Это базовый и устаревающий тип.
- Брандмауэры с отслеживанием состояния (Stateful): Отслеживают состояние активных соединений (сессий). Разрешают или блокируют трафик не только на основе статических правил, но и в зависимости от контекста (например, разрешают входящий пакет только как ответ на исходящий запрос).
- Брандмауэры следующего поколения (Next-Generation Firewall, NGFW): Объединяют функции традиционного stateful-брандмауэра с возможностями глубокого анализа пакетов (DPI), системами предотвращения вторжений (IPS), фильтрацией контента, контролем приложений (например, блокировка Facebook или торрентов) и интеграцией с Threat Intelligence для блокировки известных вредоносных IP-адресов и доменов.
- Межсетевые экраны уровня приложений (Application-level): Защищают конкретные приложения (чаще всего веб-приложения) и могут блокировать определенные типы атак, такие как SQL-инъекции или XSS.
- Веб-брандмауэры (Web Application Firewall, WAF): Специализированный тип брандмауэра для защиты веб-приложений, анализирующий трафик на уровнях OSI, характерных для веба (HTTP/HTTPS).
В современных облачных и гибридных средах традиционные периметровые брандмауэры теряют актуальность. На смену им приходят виртуальные брандмауэры, брандмауэры как сервис (FWaaS) и решения для микросетевой сегментации (Microsegmentation), которые позволяют применять политики безопасности не только на границе сети, но и между отдельными рабочими нагрузками, серверами и приложениями внутри центра обработки данных или облака, что соответствует принципам Zero Trust.
Упоминания
-
15 января 2026
«Конфидент» выпустил новую сертифицированную версию WAF Dallas Lock 2.16.31.2
Компания «Конфидент» сообщила о выпуске обновлённой версии шлюза безопасности WAF Dallas Lock — 2.16.31.2. Как указывается в сообщении компании, в... -
26 декабря 2025
Positive Technologies запустила отдельные багбаунти-программы для 15 своих продуктов
Positive Technologies разместила на площадке Standoff Bug Bounty отдельные программы по поиску уязвимостей для 15 своих продуктов. Основная часть программы... -
26 декабря 2025
Импорт иностранных NGFW в РФ по официальным данным сократился на 50%
По данным источника SecPost, знакомого с данными ФТС, в первом квартале 2025 года количество поставок межсетевых экранов нового поколения (NGFW)... -
11 декабря 2025
Ключевые тренды и прогнозы в сетевой кибербезопасности на 2025 год
Экспертно-аналитический центр InfoWatch подготовил исследование о состоянии и перспективах сетевой кибербезопасности. Традиционная концепция четкого сетевого периметра уступает место распределенной инфраструктуре,... -
25 ноября 2025
«Магнит» запустил публичную программу Bug Bounty с максимальной наградой 250 тысяч рублей
Один из крупнейших российских ретейлеров «Магнит» перевел свою программу для поиска уязвимостей на площадке Standoff Bug Bounty в публичный режим.... -
29 октября 2025
Гарда: российский рынок использует устаревшие технологии анализа трафика
Анализ мировых трендов в сетевой защите, который провела* ГК «Гарда», показал, что многие поставщики средств защиты продолжают опираться на сигнатурный... -
21 октября 2025
InfoWatch Industrial Firewall защитит объекты электроэнергетики
Промышленный межсетевой экран InfoWatch ARMA Industrial Firewall обновлен до версии 3.15. В обновлении добавлена возможность защиты каналов сбора информации с...