Firewall
I firewall sono elementi hardware o software, destinati a costituire la prima linea di difesa della rete.
Normalmente, questa viene divisa in due sotto reti: una esterna che comprende Internet, mentre l'altra interna, detta LAN (Local Area Network), la quale comprende un insieme più o meno grande di computer locali.
I firewall di tipo hardware, posseggono all'interno delle funzionalità preimpostate dal costruttore: all'utente viene data la possibilità di modificare solamente le regole di filtraggio.
In realtà un firewall, può essere realizzato con un normale computer che possegga due schede di rete, con un router che contenga anche la funzione di firewall o con degli apparati specializzati.
I firewall di tipo software, sono anche detti "firewall personali", ovvero programmi installati su computer, che si occupano di segnalare all'utente le possibili intrusioni dall'esterno, come ad esempio l'invio di e-mail o sms.
Entrambi i due tipi di firewall, presentano lo stesso principio di base: il filtraggio dei pacchetti dall'esterno verso l'interno del calcolatore, e viceversa. Il firewall agisce quindi sui pacchetti in transito, eseguendo le operazioni di: controllo, modifica e monitoraggio.
Il firewall quindi, si occuperà di controllare ogni pacchetto in transito e di accettarlo.
Si possono impostare regole precise sul firewall, affinché alcuni programmi installati sul computer locale, abbiano la possibilità o meno di accedere ad internet.
I firewall possono avere anche tre porte, per creare delle zone demilitarizzate, dette DMZ, che servono in primo luogo per i server.
La configurazione DMZ sostanzialmente serve, per dividere la rete interna (LAN), dai servizi quali Web server, FTP server, Mail server.
Essendo i servizi Web e Mail i più attaccati e vulnerabili, con una soluzione DMZ, vengono limitati i danni causati da un eventuale malintenzionato, per quanto riguarda i servizi appena nominati.
Si ricorda, che l'efficienza di un buon firewall, è pregiudicata anche dalla manutenzione, non tanto dall'aggiornamento, come sarebbe per un qualsiasi antivirus, ma dalla creazione di regole che stabiliscano quali programmi debbano accedere alla rete esterna.
Next.it, ha scelto di utilizzare i prodotti ZyXEL.
USG (Unified Security Gateway), è la nuova generazione di dispositivi per la sicurezza che, oltre a difendere da attacchi DOS/DDOS, garantisce le migliori difese verso tutti i pericoli provenienti dalla rete, integrando in un solo strumento le principali funzioni Antivirus, IDP, Antispam e Content Filtering.
I dispositivi USG, forniscono elevate performance, la sicurezza di una tecnologia avanzata e un'estrema velocità di installazione e configurazione.



