northdan.
Read this page in English

Dicționar IT

Ce este un firewall?

Portarul traficului de rețea: examinează ce intră și ce iese și blochează ce nu respectă regulile — prima linie de apărare a firmei.

Orice rețea conectată la internet e bătută la ușă permanent — scanere automate caută non-stop porți deschise, la tine ca la oricine. Firewall-ul e portarul: examinează traficul pe baza unor reguli — ce adrese, ce porturi, ce protocoale au voie — și blochează restul, în ambele sensuri. În practică porți mai multe rânduri de portari: routerul de la intrarea firmei (primul filtru), firewall-ul din fiecare Windows sau Mac (activat implicit — de lăsat așa), echipamentele dedicate la firmele cu pretenții (cu inspecție de conținut, filtrare pe categorii, VPN integrat) și — categoria cu nume derutant de asemănător — WAF-ul, web application firewall, care nu păzește biroul, ci site-ul: stă în fața aplicației web și filtrează atacurile specifice (injecții SQL, exploatări de vulnerabilități), Cloudflare fiind exemplul accesibil oricui. Două adevăruri de reținut ca administrator de firmă: firewall-ul e necesar dar nu suficient — phishing-ul și parolele slabe intră pe ușa din față, cu invitație — și regula de igienă a oricărui firewall: tot ce nu e explicit necesar rămâne închis; fiecare port deschis „temporar” pentru un furnizor sau o aplicație veche e o ușă care se uită descuiată cu anii.

Hai să vorbim despre proiectul tău

Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.

office@northdan.com · +40 752 070 247

Termenul te interesează pentru un proiect concret? Apărare pe toate straturile — vezi serviciul de securitate cibernetică

De ce contează pentru afacerea ta

Suprafața de atac, redusă la minim

Porturile și serviciile expuse doar cât e strict necesar — scanerele automate ale atacatorilor trec la ținte mai ușoare.

Site-ul protejat de atacuri aplicative

WAF-ul filtrează injecțiile și exploatările înainte să atingă aplicația — un strat de siguranță și pentru codul imperfect.

Vizibilitate asupra traficului

Jurnalele firewall-ului arată cine a bătut la ușă și ce a încercat — materia primă a oricărei investigații de securitate.

Întrebări frecvente

Firewall-ul din Windows e suficient pentru calculatoarele firmei?

Ca strat pe stație — da, e matur și trebuie lăsat activ; dar el nu vede rețeaua întreagă. Pentru firmă contează și firewall-ul perimetral (router/echipament dedicat, configurat de cineva competent, nu pe setările din fabrică) plus, pentru site, un WAF. Straturi, nu un singur zid.

Ce diferență e între firewall și antivirus?

Postul de pază diferă: firewall-ul controlează traficul de rețea (cine comunică cu cine), antivirusul controlează fișierele și procesele de pe calculator (ce rulează). Un atac tipic trece pe lângă amândouă prin phishing — de aceea lista de apărare include și oamenii, și 2FA, nu doar cutiile.

Am nevoie de WAF pentru site-ul firmei?

Dacă site-ul contează pentru afacere — da, iar bariera de intrare a dispărut: soluții ca Cloudflare oferă WAF de bază gratuit sau ieftin, activabil în ore, cu protecție DDoS la pachet. Pentru aplicații web cu date sensibile, WAF-ul configurat serios e igienă standard, nu extravaganță.