// Glossario IT

Firewall

Il dispositivo o software che filtra il traffico di rete in base a regole di sicurezza predefinite.

Cos'è

Un firewall controlla il traffico di rete in ingresso e in uscita confrontandolo con un insieme di regole, e decide se permetterlo o bloccarlo. I firewall di nuova generazione (NGFW) vanno oltre il semplice filtro per porta e indirizzo IP: ispezionano il contenuto dei pacchetti, riconoscono le applicazioni che generano il traffico e integrano funzioni di prevenzione delle intrusioni.

Perché conta

È uno dei controlli di sicurezza più basilari e allo stesso tempo più spesso mal configurati: regole troppo permissive, porte lasciate aperte per comodità e mai richiuse, o un firewall installato ma con logging disattivato sono errori comuni che riducono drasticamente la sua efficacia. Un firewall ben configurato e rivisto periodicamente resta comunque una delle prime linee di difesa contro il traffico non autorizzato.

In pratica

La regola di partenza è negare tutto quello che non è esplicitamente permesso, in ingresso e in uscita. Le regole vanno riviste periodicamente per togliere quelle non più usate, i log devono essere attivi e conservati, il firmware aggiornato e l'interfaccia di amministrazione raggiungibile solo da una rete di gestione dedicata, con autenticazione a più fattori. Riferimento: NIST SP 800-41 Rev. 1, Guidelines on Firewalls and Firewall Policy.