Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Como configurar regras de firewall

by FireMon

A criação eficaz de regras de firewall é essencial para proteger uma rede corporativa. Garantir confiabilidade e segurança exige planejamento minucioso, identificação das necessidades da sua organização e implementação de métodos testados. Neste guia, vamos percorrer como criar regras de firewall, abordando desde os diferentes tipos de regras até as melhores práticas para gerenciá-las.

O que são regras de firewall

Regras de firewall são instruções que controlam o tráfego de entrada e de saída da sua rede. Essas regras permitem ou negam tipos específicos de tráfego de rede, fornecendo a base para a aplicação de políticas de segurança de rede dentro de uma organização. Na maioria das vezes, as regras de firewall são configuradas por rede ou em dispositivos individuais, como roteadores, servidores e firewalls virtuais. Isso significa que diferentes partes da sua infraestrutura podem ter regras distintas conforme sua exposição a ameaças externas e suas funções dentro da organização. Os principais benefícios das regras de firewall incluem:

  • Controle de tráfego: as regras de firewall regulam quais solicitações de rede são permitidas, bloqueando o tráfego não autorizado que possa causar danos.
  • Aplicação da segurança: ao estabelecer regras, as organizações podem aplicar políticas de segurança que atendam aos padrões de conformidade e protejam os dados.
  • Risco reduzido de violação de dados: regras de firewall bem configuradas ajudam a mitigar o risco de ciberataques externos e internos, reduzindo o potencial de vazamento de dados

Usos comuns das regras de firewall

  • Restringir o acesso a servidores e aplicações internas sensíveis.
  • Permitir serviços específicos, como SSH ou FTP, bloqueando protocolos indesejados.
  • Gerenciar o acesso remoto de funcionários ou parceiros por meio de VPNs.

Tipos de regras de firewall

Compreender os tipos de regras de firewall é fundamental antes de implementá-las. As regras de acesso e as de Network Address Translation (NAT) são as duas categorias principais, com finalidades diferentes, mas igualmente importantes para proteger sua rede.

Regras de acesso

As regras de acesso definem quais tipos de tráfego podem entrar ou sair da sua rede. Normalmente, são configuradas com base em parâmetros como endereços IP, protocolos e portas. Essas regras ajudam a bloquear tráfego não autorizado ou pacotes maliciosos, permitindo que usuários legítimos acessem os recursos. Há dois tipos principais de regras:

  • Regras de entrada gerenciam o tráfego que entra na sua rede a partir de fontes externas. São essenciais para serviços como hospedagem web, em que usuários externos precisam acessar servidores internos.
  • Regras de saída regulam o tráfego que sai da sua rede. Essas regras garantem que apenas comunicações autorizadas deixem a rede, protegendo contra a exfiltração de dados.

Regras de Network Address Translation (NAT)

As regras de NAT desempenham um papel significativo na conversão de endereços IP internos privados em endereços IP públicos para comunicação externa. Essas regras ajudam a preservar o número limitado de endereços IP públicos, mantendo a segurança ao ocultar os dispositivos internos das redes externas.

  • NAT dinâmico: vários dispositivos internos compartilham um conjunto de endereços IP públicos.
  • NAT estático: um único endereço IP público é mapeado para um dispositivo interno específico, frequentemente para hospedar serviços web ou servidores de e-mail.

As regras de NAT são comumente usadas em organizações cujas grandes redes internas exigem interação segura com a internet sem expor os endereços IP internos.

Filtragem de pacotes com estado

A filtragem de pacotes com estado garante que apenas pacotes correspondentes a uma conexão estabelecida sejam autorizados. Diferentemente da filtragem sem estado, que analisa os pacotes isoladamente, ela acompanha as sessões ativas e usa esses dados para tomar decisões. Um firewall com estado rastreia o estado das conexões ativas e usa essas informações para decidir se permite ou bloqueia o tráfego. Por exemplo, se um usuário inicia uma solicitação HTTP a um site, o firewall com estado permitirá a resposta correspondente do servidor web, pois reconhece a solicitação inicial. Os benefícios dos firewalls com estado incluem:

  • Filtragem mais precisa: os firewalls com estado reduzem as chances de falsos positivos ao rastrear o estado das conexões de rede.
  • Tratamento automático do tráfego de retorno: o firewall permite automaticamente o tráfego de retorno de conexões previamente autorizadas, melhorando a eficiência.

Gateways de nível de aplicação

Os gateways de nível de aplicação, ou firewalls de proxy, operam na camada de aplicação do modelo OSI. Eles examinam os pacotes de dados de aplicações específicas, como HTTP ou FTP, para oferecer um controle mais granular. Esse nível de inspeção possibilita medidas de segurança avançadas, como bloquear recursos específicos de uma aplicação ou filtrar dados maliciosos na camada de aplicação. Embora os gateways de nível de aplicação ofereçam segurança elevada, podem introduzir latência devido à inspeção profunda necessária. Costumam ser implantados onde há necessidade de segurança rigorosa, como no setor financeiro ou na saúde.

Gateways de nível de circuito

Os gateways de nível de circuito monitoram conexões TCP e UDP e garantem que apenas sessões autorizadas sejam permitidas. Diferentemente dos gateways de nível de aplicação, eles não inspecionam o conteúdo de pacotes individuais, mas se concentram em assegurar que as sessões estabelecidas sejam legítimas. Os gateways de nível de circuito costumam ser mais rápidos do que os de nível de aplicação, pois exigem menos processamento; no entanto, podem oferecer um controle menos granular.

Como criar regras de firewall para a sua empresa

É importante seguir uma abordagem estruturada para construir uma política de firewall eficaz. A seguir, um guia passo a passo sobre como criar regras de firewall adaptadas à sua rede corporativa.

1. Determine os parâmetros e a prioridade da regra

Identifique as necessidades da rede e defina o escopo da regra. Decida a prioridade da regra, pois ela determinará como o firewall a processa. Fatores a considerar incluem:

  • Faixas de endereços IP
  • Protocolos (por exemplo, TCP, UDP)
  • Portas (por exemplo, porta 80 para tráfego HTTP)

As regras de maior prioridade serão processadas primeiro, e as regras que contradisserem regras de menor prioridade irão sobrepô-las. Organizar suas regras com cuidado é essencial para evitar lacunas de segurança não intencionais.

2. Acesse a interface de gerenciamento do firewall

Se a sua organização utiliza firewalls baseados em hardware ou soluções de software como o Policy Manager da FireMon, é possível acessar o console de gerenciamento para iniciar o processo de criação de regras. Esse console permite revisar as regras existentes e criar novas.

  • Use ferramentas de gerenciamento centralizado para redes complexas com múltiplos firewalls.
  • Documente as alterações em um sistema de gestão de mudanças para rastrear modificações e atualizações.

3. Criar a nova regra

Introduza os parâmetros específicos que determinam o fluxo de tráfego. Estes incluem endereços IP de origem e de destino, números de porta e protocolos. Garanta que a ordenação das regras de firewall está definida corretamente, uma vez que as regras são processadas sequencialmente. As firewalls podem suportar critérios adicionais, como regras baseadas em tempo, que apenas permitem tráfego durante determinadas horas, ou regras baseadas em utilizador, que se aplicam a grupos específicos de utilizadores.

4. Documentar a regra

Documentar cada regra ajuda a sua equipa a compreender a lógica subjacente à configuração da firewall. Uma documentação adequada facilita a resolução de problemas, as auditorias de conformidade e futuras alterações às regras. Considere utilizar uma convenção de nomenclatura para as regras, de modo a torná-las facilmente identificáveis. Por exemplo, “HR-Denies-External” pode indicar uma regra que nega o acesso externo ao departamento de Recursos Humanos.

5. Testar a regra

Realize um teste para garantir que a regra se comporta conforme esperado antes de a colocar em produção. Isto reduz o risco de interrupções não intencionais do tráfego de rede ou de falhas de segurança.

  • Configure um ambiente de teste que reproduza a sua rede de produção.
  • Utilize ferramentas de simulação de rede para analisar o comportamento da nova regra.

6. Monitorizar e rever

A gestão de regras de firewall não termina com a sua criação. Monitorize o tráfego regularmente e reveja as regras de firewall para garantir que estão atualizadas e a funcionar conforme esperado. Ferramentas como a funcionalidade de revisão de regras de firewall da FireMon permitem auditorias e verificações de conformidade automatizadas.

Melhores práticas de gestão de regras de firewall

Uma gestão eficiente das regras de firewall assegura que a segurança da sua rede se mantém robusta. Seguem-se algumas melhores práticas:

  • Permita apenas o acesso mínimo necessário para utilizadores ou serviços.
  • Aplique regras stealth para garantir que a própria firewall está protegida contra acessos não autorizados.
  • Utilize um processo gestão de mudanças formal para acompanhar as alterações às regras.
  • Realize auditorias periódicas de conformidade da política de segurança da firewall para garantir que as regras são eficazes e estão alinhadas com as necessidades da organização.

Gestão centralizada de firewalls

À medida que a sua rede cresce, aumenta também a complexidade de gerir várias firewalls em localizações distribuídas. Ferramentas de gestão centralizada como a FireMon oferecem informações em tempo real e aplicação de políticas em vários dispositivos, permitindo operações mais fluidas e tempos de resposta mais rápidos a potenciais ameaças.

Simplifique a gestão das suas regras de firewall com a FireMon

Gerir regras de firewall pode ser complexo, sobretudo em grandes empresas. A FireMon disponibiliza ferramentas que oferecem:

Marque uma demonstração hoje e descubra como o FireMon Policy Manager simplifica todo o ciclo de vida das regras de firewall, da criação à auditoria e otimização.

Nova regra
ParâmetroDescrição
IP de origemO endereço de origem do tráfego
IP de destinoO endereço de receção do tráfego
ProtocoloTipo de protocolo (por exemplo, TCP, UDP)
AçãoPermitir ou negar

Perguntas frequen­tes

As regras de firewall são essenciais para controlar o fluxo de tráfego de rede e proteger contra ciberataques. As regras aplicam políticas de segurança que impedem acessos não autorizados e violações de dados.

As regras de entrada gerenciam o tráfego recebido de fontes externas para a rede, enquanto as regras de saída regem o fluxo do tráfego enviado a partir da rede interna.

A ordenação das regras de firewall é fundamental porque os firewalls processam as regras sequencialmente. As regras de maior prioridade são processadas primeiro, por isso é essencial ordenar as regras corretamente para evitar falhas de segurança.

Ferramentas de automação como o FireMon podem simplificar a gestão de regras, minimizar o erro humano e assegurar a conformidade contínua, oferecendo análise e relatórios de utilização das regras de firewall.

Como configurar regras de firewall | FireMon