چگونه از فایروال استفاده کنیم؟

چگونه از فایروال استفاده کنیم؟

از آنجایی که بخش زیادی از فعالیت‌ سازمان‌ ها، کسب‌وکارها و حتی کاربران شخصی به شبکه و اینترنت وابسته است، امنیت اطلاعات به یکی از اصلی ترین دغدغه‌ها تبدیل شده است، تا به این ترتیب بتوانند از اطلاعات سازمان به طور قابل توجهی محافظت کنند تا به دست مهاجمان نیافتند.

همچنین بهتر است بدانید، این روزها به دلیل جنگ ایران با آمریکا و اسرائیل حملات سایبری بیشتر از قبل افزایش پیدا کرده اند، از این رو نیاز است که سازمان ها با داشتن تجهیزات امنیتی قوی و از همه مهم تر داشتن دانش کافی در رابطه با چگونگی استفاده از این تجهیزات از هر گونه حمله جلوگیری کنند.

فورتی گیت

چگونه از فایروال استفاده کنیم؟

یکی از مهم ترین و اصلی ترین تجهیزات امنیتی در سازمان ها فایروال ها هستند، این دستگاه ها به عنوان یک دیوار فولادی در جنگ عمل میکنند. اما مسئله اصلی در رابطه با این دستگاه ها این است که چگونه از فایروال استفاده کنیم؟

در وهله اول باید فایروال مناسب برای سازمان خریداری شود و پس از آن نصب و راه اندازی لایسنس آنلاین انجام شود. حالا میرسیم به بخش مهم و جذاب مدیریت و نحوه استفاده از فایروال.

چگونه یک فایروال مناسب برای امنیت شبکه انتخاب کنیم؟

همانطور که میدانید، خرید و نصب یک فایروال به تنهایی نمی‌تواند امنیت شبکه را تضمین کند. چرا که یک فایروال زمانی می‌ تواند نقش واقعی خود را ایفا کند که به‌درستی پیکربندی شود، قوانین امنیتی مناسبی (policy) برای آن تعریف شود و ترافیک شبکه به ‌صورت مداوم بررسی و مدیریت شود.

برای استفاده صحیح از فایروال ابتدا باید ساختار شبکه، سرویس‌ های مورد نیاز و سطح دسترسی کاربران مشخص شود. پس از اتصال فایروال در مرز بین شبکه داخلی و اینترنت، تنظیم Interface ها، آدرس‌ هایIP، Routing و قوانین امنیتی (Firewall Policy) انجام می‌ شود.

هر Policy مشخص می‌کند، کدام مبدا (Source) با کدام مقصدی (Destination)، از طریق چه سرویس یا پورتی (Service) و با چه مجوزی (Allow/Deny) امکان برقراری ارتباط دارد. طراحی صحیح  Ruleها بر اساس اصل حداقل دسترسی (Least Privilege) یکی از مهم‌ترین مراحل استفاده از فایروال است.

در فایروال ‌های نسل جدید (NGFW)، استفاده از قابلیت‌هایی مانند IPS، Application Control، Web Filtering، Antivirus و SSL Inspection باعث افزایش سطح امنیت شبکه می ‌شود. همچنین مدیریت صحیح NAT، کنترل دسترسی‌های ورودی و خروجی، بررسی  Logها و مانیتورینگ مداوم ترافیک برای شناسایی تهدیدات احتمالی ضروری است. یک فایروال زمانی می‌تواند امنیت واقعی ایجاد کند که علاوه بر پیکربندی اولیه، به‌صورت مستمر بررسی، به‌روزرسانی و مطابق با تغییرات زیرساخت شبکه مدیریت شود.

این ها مواردی هستند که یک متخصص شبکه با سمت امنیت در یک سازمان فعالیت میکند.

چگونه از فایروال استفاده کنیم؟

فایروال چگونه کار می‌کند؟

همانطور که بالاترین گفتیم، عملکرد فایروال بر اساس مجموعه‌ای از قوانین امنیتی یا Firewall Rules انجام می‌شود. به این صورت که هر Rule مشخص می‌کند چه نوع ارتباطی مجاز یا غیرمجاز است.

پالیسی های یک فایروال به صورت پیش فرض باید به صورت زیر تنظیم شود:

مبدأ (Source)

مشخص می‌کند درخواست از کجا ارسال شده است.

مثال:

192.168.1.50

یعنی یک سیستم مشخص داخل شبکه.

مقصد (Destination)

مشخص می‌کند ارتباط قرار است با کجا برقرار شود.

مثال:

Internet

یا یک سرور داخلی.

 سرویس (Service)

نوع ارتباط یا پورت مورد استفاده را مشخص می‌کند.

مثال:

HTTP – Port 80

HTTPS – Port 443

SSH – Port 22

عملیات (Action)

مشخص می‌کند فایروال چه تصمیمی بگیرد.

  • Allow
  • Deny

برای مثال یک Rule ساده:

Source:

Users Network

Destination:

Internet

Service:

HTTP / HTTPS

Action:

Allow

یعنی کاربران شبکه داخلی اجازه دسترسی به اینترنت از طریق وب را دارند.

قبل از استفاده از فایروال چه مواردی را باید رعایت کنیم؟

قبل از انجام تنظیمات فایروال، ابتدا باید نیازهای شبکه مشخص شود. تنظیم اشتباه فایروال می‌تواند باعث قطع سرویس‌ها یا موجب ایجاد حفره های امنیتی شود.

مواردی که باید بررسی شوند:

تعداد کاربران شبکه

تعداد کاربران روی انتخاب تنظیمات و طراحی قوانین تأثیر دارد.

برای مثال:

  • شبکه کوچک با ۲۰ کاربر
  • سازمان متوسط با چند صد کاربر
  • دیتاسنتر با هزاران ارتباط همزمان

هرکدام نیازمند طراحی متفاوتی هستند.

سرویس‌ های مورد استفاده

باید مشخص شود چه سرویس ‌هایی باید فعال باشند.

مانند:

  • وب‌ سایت سازمان
  • ایمیل سرور
  • VPN
  • Remote Access
  • سیستم‌های مالی و اتوماسیون

سطح امنیت مورد نیاز

برخی سازمان‌ها تنها به کنترل دسترسی نیاز دارند، اما سازمان‌های حساس باید قابلیت‌هایی مانند موارد زیر را فعال کنند:

  • IPS  برای جلوگیری از حملات شبکه
  • Antivirus  برای شناسایی بدافزارها
  • Web Filtering  برای کنترل سایت‌ها
  • Application Control  برای مدیریت اپلیکیشن ها

مراحل اولیه استفاده از فایروال

برای استفاده صحیح از فایروال باید این مراحل انجام می‌شود:

  1. اتصال فایروال به شبکه
  2. تنظیم  Interfaceها
  3. اختصاص  IP Address
  4. تنظیم مسیرهای شبکه  (Routing)
  5. ایجاد قوانین امنیتی
  6. فعال کردن سرویس‌های حفاظتی
  7. بررسی  Logها و مانیتورینگ

انواع دستگاه های امنیتی شبکه

نحوه راه‌ اندازی اولیه فایروال و اتصال آن به شبکه

بعد از انتخاب و نصب فایروال، اولین مرحله برای استفاده صحیح از آن، اتصال فایروال به ساختار شبکه و انجام تنظیمات اولیه است. در این مرحله باید مشخص شود فایروال در کدام بخش شبکه قرار می‌گیرد، چه ارتباطاتی را مدیریت می‌ کند و چگونه ترافیک بین شبکه داخلی و اینترنت را کنترل خواهد کرد.

به‌طور معمول فایروال در مرز بین شبکه داخلی سازمان و اینترنت قرار می‌گیرد.

ساختار استاندارد اتصال یک فایروال در شبکه به صورت زیر است:

Internet

|

|

ISP Modem

|

|

Firewall

|

|

Switch

|

|

Users / Servers

در این معماری، تمام ارتباطات ورودی و خروجی ابتدا از فایروال عبور می‌کنند و سپس بر اساس پالیسی های امنیتی بررسی می‌شوند.

تنظیم Interface های فایروال

یکی از اولین تنظیماتی که پس از نصب فایروال انجام می‌شود، پیکربندی Interface ها است.

هر فایروال معمولاً دارای چندین پورت شبکه است که برای اتصال به بخش‌های مختلف استفاده می‌ شوند.

مهم‌ترین Interfaceها عبارت‌اند از:

WAN Interface

این Interface برای اتصال فایروال به اینترنت یا شبکه خارج از سازمان استفاده می‌شود.

مثال:

WAN IP:

185.xxx.xxx.xxx

Gateway:

185.xxx.xxx.1

این بخش معمولاً از سمت شرکت ارائه‌دهنده اینترنت (ISP) دریافت می‌شود.

LAN Interfae

این Interface به شبکه داخلی سازمان متصل می‌شود.

مثال:

LAN IP:

192.168.1.1

Subnet Mask:

255.255.255.0

در این حالت فایروال به‌عنوان Gateway در شبکه عمل خواهد کرد.

مثلاً:

Computer IP:

192.168.1.50

Gateway:

192.168.1.1

زمانی که کاربر قصد اتصال به اینترنت دارد، درخواست او ابتدا به فایروال ارسال می‌شود.

تنظیم IP Address روی فایروال

برای مدیریت فایروال باید یک آدرس IP مدیریتی برای آن تعیین شود.

این IP معمولاً در شبکه داخلی قرار دارد.

مثال:

Firewall Management IP:

192.168.1.1

پس از تنظیم IP، مدیر شبکه می‌تواند از طریق مرورگر وارد پنل مدیریتی فایروال شود.

مثال:

https://192.168.1.1

البته در تجهیزات حرفه‌ای مانند FortiGate، Palo Alto و Sophos روش ‌های دیگری مانند دسترسی CLI نیز وجود دارد

ایجاد اولین قانون امنیتی (Firewall Rule)

مهم‌ترین بخش استفاده از فایروال، ایجاد Policy یا Rule است.

فایروال بدون Rule نمی‌تواند تصمیم‌گیری کند؛ یعنی نمی‌داند کدام ارتباط مجاز و کدام ارتباط غیر مجاز است.

ساختار یک Policy معمولاً شامل موارد زیر است:

Source مبدأ ارتباط
Destination مقصد ارتباط
Service نوع سرویس یا پورت
Schedule زمان اجرای قانون
Action اجازه یا مسدودسازی

مثال:

فرض کنید یک سازمان می‌خواهد کاربران شبکه داخلی صفحات وب را مشاهده کنند.

تنظیم Rule

Source:

Internal Network

Destination:

Internet

Service:

HTTP, HTTPS

Action:

Allow

نتیجه:

کاربران می‌توانند:

سایت‌های اینترنتی را باز کنند

از سرویس‌های HTTPS استفاده کنند

قانون مهم در طراحی Rule های فایروال

یکی از اصول مهم امنیت شبکه، قانون:

Least Privilege

یا «کمترین سطح دسترسی مورد نیاز» است.

یعنی:

به جای اینکه بگوییم:

Allow All

و همه چیز را باز کنیم،

باید فقط دسترسی‌ های ضروری را فعال کنیم.

مثلاً:

تنظیمات نادرست:

Any Source

Any Destination

Any Service

Allow

این قانون تقریباً تمام محدودیت‌های امنیتی را از بین می‌برد.

تنظیمات صحیح:

Users

|

Internet

|

HTTPS Only

|

Allow

تنظیم NAT در فایروال

یکی از مهم‌ترین قابلیت‌هایی که هنگام استفاده از فایروال نیاز داریم، NAT یا Network Address Translation است.

در شبکه‌های داخلی معمولاً از IPهای خصوصی استفاده می‌شود:

192.168.1.50

اما این IPها در اینترنت قابل استفاده نیستند. از این جهت، فایروال با استفاده از NAT آدرس خصوصی را به یک IP عمومی تبدیل می‌کند.

مثال:

قبل از:NAT

192.168.1.50

بعد از:NAT

Public IP

185.xxx.xxx.xxx

به این فرآیند معمولاً Source NAT یا SNAT گفته می‌شود.

بررسی عملکرد فایروال بعد از تنظیمات

بعد از ایجاد تنظیمات اولیه، باید بررسی کنیم که فایروال به ‌درستی کار می‌کند یا خیر. برای این کار باید موارد زیر بررسی شوند:

Traffic Log

نمایش تمام ارتباطات عبوری از فایروال.

مانند:

  • چه کاربری به اینترنت متصل شده است؟
  • چه سایتی باز شده است؟
  • چه ارتباطی مسدود شده است؟

Block Log

برای بررسی ارتباطاتی که توسط فایروال متوقف شده‌اند.

مثال:

Source:

192.168.1.20

Destination:

Malicious Website

Action:

Blocked

Session Monitor

نمایش ارتباطات فعال شبکه.

مانند:

  • کاربران آنلاین
  • حجم مصرفی
  • سرویس‌های فعال

چگونه یک پورت را در فایروال باز کنیم؟

یکی از رایج‌ترین کارهایی که مدیران شبکه هنگام استفاده از فایروال انجام می‌دهند، باز کردن پورت برای دسترسی به سرویس ‌های داخلی از طریق اینترنت است.

به ‌صورت پیش‌فرض، فایروال‌ها برای افزایش امنیت، بسیاری از ارتباطات ورودی را مسدود می‌کنند. این موضوع موجب می‌شود سرویس‌هایی مانند وب‌ سرور، VPN، دوربین‌های مداربسته یا سرورهای سازمانی بدون تنظیمات مناسب از بیرون شبکه قابل دسترسی نباشند.

توجه داشته باشید که باز کردن پورت در فایروال به معنی ایجاد یک مسیر کنترل ‌شده برای عبور ترافیک مشخص است، نه باز کردن کامل دسترسی به شبکه.

فعال کردن قابلیت‌های امنیتی فایروال

تنظیم Rule به تنهایی برای محافظت از شبکه کافی نیست. اما بهتر است بدانید فایروال‌های نسل جدید دارای قابلیت‌های امنیتی مختلفی هستند که باید متناسب با نیاز سازمان فعال شوند.

IPS (Intrusion Prevention System)

سیستم جلوگیری از نفوذ، ترافیک شبکه را بررسی کرده و تلاش‌های حمله را شناسایی و متوقف می‌کند.

نمونه حملات قابل شناسایی:

  • Exploitها
  • حملات شبکه
  • اسکن پورت
  • آسیب‌پذیری‌های شناخته‌شده

Web Filtering

این قابلیت امکان کنترل سایت‌هایی که کاربران مشاهده می‌کنند را فراهم می‌کند.

مسدودسازی:

  • سایت‌های مخرب
  • صفحات فیشینگ
  • سایت‌های دانلود آلوده

Application Control

با استفاده از Application Control می‌توان اپلیکیشن و سرویس‌های خاص را مدیریت کرد.

مثال:

  • محدود کردن اپلیکیشن های غیرکاری
  • کنترل مصرف پهنای باند

استفاده از فایروال FortiGate 

جالب است بدانید، در تجهیزات FortiGate، فرآیند مدیریت فایروال بر اساس Policy انجام می‌شود.

مراحل معمول:

  1. تعریف Interfaceها
  2. ایجاد Address Object
  3. ساخت Service Object
  4. ایجاد Firewall Policy
  5. فعال کردن Security Profile
  6. بررسی Logها

یک Policy در FortiGate معمولاً مشخص می‌کند:

  • چه کسی؟
  • به کجا؟
  • با چه سرویسی؟
  • در چه زمانی؟
  • با چه سطح امنیتی؟ اجازه دسترسی داشته باشد.

چرا بررسی لاگ های فایروال اهمیت دارد؟

یکی از اشتباهات رایج سازمان‌ها این است که فایروال را نصب می‌کنند اما لاگ‌ها را بررسی نمی‌کنند. به عنوان یک متخصص شبکه باید بدانید که لاگ ها اطلاعات مهمی ارائه می‌دهند:

  • حملات شناسایی‌ شده
  • کاربران پرمصرف
  • ارتباطات مسدودشده
  • تلاش برای ورود غیرمجاز

با تحلیل این اطلاعات می‌توان قبل از وقوع یک حادثه امنیتی، رفتارهای مشکوک را شناسایی کرد.

بهترین روش‌ها برای افزایش امنیت فایروال

استفاده از فایروال زمانی می‌تواند امنیت شبکه را تضمین کند که تنظیمات آن به‌صورت اصولی انجام شود. بسیاری از حملات سایبری نه به دلیل نبود فایروال، بلکه به دلیل پیکربندی اشتباه، پالیستی ها ضعیف یا عدم مدیریت صحیح فایروال موفق می‌شوند. در ادامه مهم‌ترین اقداماتی که برای افزایش امنیت فایروال باید انجام شود را بررسی می‌کنیم.

  1. فقط دسترسی‌های ضروری را فعال کنید

یکی از مهم‌ترین اصول مدیریت فایروال، محدود کردن دسترسی‌ها است. در طراحی قوانین امنیتی همیشه باید این سؤال را مطرح کنیم که آیا این دسترسی واقعاً مورد نیاز است یا خیر. برای مثال، اگر یک کاربر فقط به وب نیاز دارد، نباید تمام پورت‌ها و سرویس‌های اینترنتی برای او باز باشد.

تنظیم اشتباه:

Source:

All Users

Destination:

Internet

Service:

All

Action:

Allow

تنظیم صحیح:

Source:

Marketing Department

Destination:

Internet

Service:

HTTPS

Action:

Allow

توجه داشته باشید که، هرچه Ruleها دقیق‌تر باشند، سطح امنیت شبکه افزایش پیدا می‌کند.

  1. قوانین قدیمی و غیرضروری را حذف کنید

با گذشت زمان، تعداد Ruleهای فایروال افزایش پیدا می‌کند. اما گاهی یک قانون برای یک پروژه موقت ایجاد شده اما بعد از پایان پروژه همچنان فعال باقی مانده است.

این قوانین می‌توانند:

  • باعث ایجاد حفره امنیتی شوند
  • مدیریت فایروال را سخت کنند
  • تشخیص حملات را دشوار کنند

به همین دلیل باید به‌صورت دوره‌ای Policyهای فایروال بررسی و پاک‌سازی شوند.

  1. فعال کردن ثبت رویدادها (Logging)

یکی از مهم‌ترین قابلیت‌های فایروال، ثبت فعالیت‌های شبکه است.

بدون لاگ، مدیر شبکه نمی‌تواند متوجه شود:

  • چه کسی به چه سرویسی متصل شده است؟
  • چه حملاتی رخ داده‌اند؟
  • کدام ارتباط‌ها مسدود شده‌اند؟

نمونه اطلاعات ثبت‌ شده در لاگ:

Source:

192.168.1.25

Destination:

8.8.8.8

Service:

HTTPS

Action:

Allowed

بررسی مداوم لاگ ها برای شناسایی رفتارهای مشکوک امری ضروری به شمار میرود.

  1. به‌روزرسانی Firmware و Database های امنیتی

فایروال‌ها نیز مانند سایر تجهیزات امنیتی نیاز به بروزرسانی دارند. شرکت‌های تولیدکننده مانند Fortinet ،Sophos و Palo Alto به‌صورت دوره‌ای:

  • آسیب‌پذیری‌های جدید را برطرف می‌کنند
  • قابلیت‌های امنیتی جدید اضافه می‌کنند
  • Signatureهای شناسایی تهدید را بروزرسانی می‌کنند

عدم بروزرسانی فایروال می‌تواند باعث شود مهاجمان از آسیب‌پذیری‌های شناخته‌شده استفاده کنند.

  1. استفاده از احراز هویت چندمرحله‌ای (MFA)

دسترسی مدیریتی به فایروال باید همیشه محافظت شود. استفاده از رمز عبور ساده برای پنل مدیریت یکی از خطرناک‌ترین اشتباهات امنیتی است.

بهترین روش‌ها:

  • استفاده از رمز عبور قوی
  • محدود کردن IPهای مجاز برای مدیریت
  • فعال کردن MFA
  • ایجاد حساب کاربری جداگانه برای مدیران

اشتباهات رایج هنگام استفاده از فایروال

حتی سازمان‌هایی که تجهیزات امنیتی قدرتمند دارند، ممکن است به دلیل تنظیمات اشتباه دچار مشکل شوند.

مهم‌ترین اشتباهات عبارت‌اند از:

باز گذاشتن همه پورت‌ها

یکی از رایج‌ترین خطاها، باز کردن پورت‌های زیاد برای راحتی دسترسی است.

توجه داشته باشید، هر پورت باز یک نقطه احتمالی برای حمله محسوب می‌شود.

استفاده از Ruleهای بسیار کلی

Ruleهایی مانند:

Any → Any → Allow

عملاً کنترل امنیتی فایروال را از بین می‌برند.

استفاده نکردن از قابلیت‌های امنیتی

بعضی سازمان‌ها فقط از فایروال برای Allow و Deny کردن ارتباطات استفاده می‌کنند و از قابلیت‌هایی مانند:

  • IPS
  • Antivirus
  • Web Filtering
  • Application Control

استفاده نمی کنند، در این حالت بخش زیادی از توانایی فایروال بلااستفاده باقی می‌ماند.

چک‌ لیست استفاده صحیح از فایروال

برای اطمینان از عملکرد مناسب فایروال، موارد زیر را بررسی کنید:

  • تنظیم صحیح و اصولی Interface ها
  • تنظیم صحیح IP Addressها
  • حذف rule و یا policy های غیرضروری
  • NAT ها به درستی بررسی شده اند
  • Log فعال است
  • Firmware بروزرسانی شده است
  • دسترسی مدیریتی محدود شده است
  • Security Profileها فعال هستند
  • تهیه Backup (تنظیمات فایروال نتیجه ساعت‌ها کار کارشناسان شبکه است.در صورت خرابی دستگاه یا تغییر اشتباه تنظیمات، داشتن Backup Configuration بسیار مهم است.)

آیا فقط داشتن فایروال برای امنیت شبکه کافی است؟

خیر. فایروال یکی از مهم‌ترین لایه‌های امنیت شبکه است، اما امنیت واقعی نیازمند یک رویکرد چندلایه است.

یک معماری امنیتی مناسب و ایمن باید شامل موارد زیر باشد:

  • فایروال نسل جدید ‌(NGFW)
  • سیستم تشخیص و جلوگیری از نفوذ  (IPS)
  • آنتی‌ ویروس سازمانی
  • مدیریت دسترسی کاربران
  • پشتیبان ‌گیری منظم
  • آموزش کاربران

به همین دلیل امروزه بسیاری از سازمان‌ها از راهکارهای UTM و NGFW استفاده می‌کنند که چندین قابلیت امنیتی را در یک پلتفرم ارائه می‌دهند.

جمع‌بندی

فایروال یکی از مهم ‌ترین تجهیزات امنیتی در شبکه‌های امروزی است، اما عملکرد صحیح آن به نحوه پیکربندی و مدیریت آن بستگی دارد. از این رو اگر فایروال به‌ درستی تنظیم و مدیریت شود، می‌تواند از شبکه در برابر بسیاری از تهدیدات سایبری محافظت کند و نقش مهمی در ایجاد یک زیرساخت امن داشته باشد.

سوالات متداول درباره استفاده از فایروال

آیا بدون تنظیمات می‌توان از فایروال استفاده کرد؟

خیر. فایروال پس از نصب نیاز به پیکربندی دارد و باید قوانین دسترسی متناسب با نیاز شبکه برای آن تعریف شود.

آیا باز کردن پورت در فایروال خطرناک است؟

باز کردن پورت به‌خودی‌خود خطرناک نیست، اما اگر بدون محدودیت و بررسی امنیتی انجام شود می‌تواند باعث ایجاد آسیب‌پذیری شود.

بهترین فایروال برای سازمان‌ها کدام است؟

انتخاب فایروال به اندازه شبکه، نیازهای امنیتی و بودجه سازمان بستگی دارد. تجهیزاتی مانند FortiGate، Sophos Firewall و Palo Alto از راهکارهای رایج سازمانی هستند.

هر چند وقت یک‌بار باید تنظیمات فایروال بررسی شود؟

بهتر است Policyها، Logها و تنظیمات امنیتی فایروال به‌صورت دوره‌ای بررسی و بازبینی شوند.

مقالات مرتبط

Leave A Comment

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.