Firewall
Zaštitni zid (firewall) je kontrola koja stoji na perimetru mreže i propušta ili blokira saobraćaj po unapred definisanim pravilima. On odlučuje ko sme da razgovara sa kim, po kojim portovima i protokolima.
Pojam
opis · primeri · napomeneZaštitni zid (firewall) je kontrola koja stoji na perimetru mreže i propušta ili blokira saobraćaj po unapred definisanim pravilima. On odlučuje ko sme da razgovara sa kim, po kojim portovima i protokolima.
Opis
Klasičan zaštitni zid gleda izvornu adresu i odredište, port i stanje konekcije. Firewall sledeće generacije (NGFW) ide dalje od osnovnih funkcionalnosti — prepoznaje aplikaciju iza saobraćaja i korisnika. Za razliku od WAF-a, koji štiti pojedinačnu veb aplikaciju, mrežni zaštitni zid stoji na granici mreže ili mrežne zone.
Firewall nije samo kapija na ulazu u mrežu. Kontrola odlaznog (egress) saobraćaja je podjednako važna — mnogi napadi se otkrivaju tek kada kompromitovan uređaj pokuša da se javi svom komandnom serveru.
Šta se često čuje
- Imamo firewall, znači mreža je bezbedna.
- Firewall na perimetru je dovoljan.
- Pravila smo podesili kada smo postavljali mrežu.
Pokriva / ne pokriva
Pokriva
- Kontrolu dozvoljenog saobraćaja između mreža i zona (ko sme sa kim, na kom portu)
- Blokiranje neovlašćenog pristupa servisima izloženim spolja
- Ograničavanje odlaznog saobraćaja (egress) ka nepoznatim odredištima
- Prepoznavanje aplikacije i korisnika iza saobraćaja (NGFW)
Ne pokriva
- Napade koji koriste dozvoljene puteve (npr. fišing preko dozvoljenog mejla i veba)
- Pretnje unutar iste zone, gde firewall ne stoji na putu saobraćaja
- Sadržaj šifrovanog saobraćaja kada se ne radi inspekcija
- Kompromitovan identitet koji ima pravo da prođe kroz postojeća pravila
Spomenuto u vestima
- 11. JUL 2026. Firewall se ne bira po brendu, nego po ljudima koji će ga održavati →
- 3. JUL 2026. FortiBleed prelazi sa krađe na monetizaciju →
- 29. JUN 2026. StrikeShark preko ranjivih servera uvodi Cobalt Strike →
- 23. JUN 2026. FortiBleed: Fabrika ukradenih kredencijala →
- 19. JUN 2026. FortiGate lozinke na globalnoj mreži: proizvođač tvrdi da incident nije nov, ali lozinke i dalje rade →
- 7. MAJ 2026. Kritična PAN-OS ranjivost već se koristi za root pristup →
- 5. MAJ 2026. SonicWall poziva korisnike da hitno zakrpe firewall ranjivosti →
- 28. APR 2026. Firestarter backdoor može da preživi zakrpe na Cisco uređajima →
- 28. APR 2026. Zaraženi Cisco firewall uređaji traže hladni start za uklanjanje Firestartera →
- 24. APR 2026. Zealot pokazuje kako AI može autonomno da napada cloud okruženja →
- 15. APR 2026. Storm-1175 koristi zero-day i N-day propuste za brzu isporuku Medusa ransomware-a →
- 14. APR 2026. CISA dodala šest aktivno iskorišćenih ranjivosti u Fortinet, Microsoft i Adobe softveru →
- 28. MAR 2026. Palo Alto Networks širi platformu za otkrivanje i kontrolu AI agenata →
- 28. MAR 2026. Zastareli mrežni edge uređaji i dalje ostaju velika bezbednosna slabost →
- 23. MAR 2026. Interlock je zloupotrebljavao Cisco FMC zero-day više od mesec dana pre zakrpe →
- 20. MAR 2026. Cisco FMC ranjivost CVE-2026-20131 korišćena kao zero-day u Interlock ransomware napadima →
- 19. MAR 2026. Napadači preuzimaju mrežne uređaje za DDoS napade i rudarenje kriptovaluta →
- 19. MAR 2026. ThreatsDay bilten: FortiGate RaaS, Citrix eksploatacija, MCP zloupotrebe i LiveChat phishing →
- 14. MAR 2026. Kineska APT kampanja cilja vojne organizacije u jugoistočnoj Aziji →
- 14. MAR 2026. Storm-2561 širi trojanizovane VPN klijente kroz SEO poisoning i krade pristupne podatke →
- 13. MAR 2026. Storm-2561 koristi lažne VPN klijente za krađu korporativnih kredencijala →
- 27. FEB 2026. Marquis tuži SonicWall zbog kompromitovanog backup sistema i ransomver napada →
- 24. FEB 2026. DeepSeek i Claude zloupotrebljeni u napadima na FortiGate uređaje →
- 19. FEB 2026. AI-asistirani napadač kompromitovao 600 FortiGate firewall uređaja za pet nedelja →
- 18. FEB 2026. Ranjivi firewall uređaji korišćeni kao ulazna tačka za ransomver napade →
- 16. FEB 2026. Palo Alto navodno izbegao javno povezivanje kineske sajber kampanje sa Pekingom →
Pretnje
suzbija 8Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Skriveni prolaz (Backdoor)→
- Trojanac za daljinsko upravljanje (Remote access trojan - RAT)→
- Napadi botovskim mrežama (Botnet Attacks)→
- Crv (Worm)→
- Kompromitovanje IoT uređaja (IoT Device Compromise)→
- Napad grubom silom (Brute-force attack)→
- Distribuirano uskraćivanje usluge (Distributed Denial of Service / DDoS)→
- Napad na SCADA/OT sisteme (SCADA/OT Attack)→
Tehnike
neutrališe 7Tehnike koje neutrališe. Klik vodi na stranicu pojma.