SENAI CTTI
Eduardo Henrique Rocha Santos Freires
3 Possíveis firewalls para
o meio corporativo
Belo Horizonte
2023
Sumário
1. Next Generation Firewall (ngfw):................................................................................................................
2. Unified Threat Management (UTM):............................................................................................................
3. pfSense:........................................................................................................................................................
1. Next Generation Firewall (ngfw):
O Firewall de Nova Geração ou Next Generation Firewall (NGFW) é um dos tipos
de firewall corporativos mais moderno e completo do mercado. É ideal para
empresas que operam um grande fluxo de dados diariamente e, por isso, precisam
de agilidade na análise de vulnerabilidade da segurança da informação. Como o
objetivo de todo negócio é crescer, o NGFW cria uma base de proteção desde o
início das operações e consegue escalar sua capacidade de proteção ao longo do
tempo. Com isso, essa opção também pode ser usada em conjunto com o firewall
UTM (falaremos dele no próximo tópico) complementando as proteções que o outro
sistema não oferece.
2. Unified Threat Management (UTM):
Outro dos tipos de firewall corporativos é o Unified Threat Management (UTM) ou
Gerenciamento Unificado de Ameaças.
Esse é uma opção de firewall corporativo que funciona como uma central das
soluções de segurança do sistema dos computadores.
Através do painel principal do programa é possível gerenciar as ferramentas anti-
spam, antivírus, proxy (servidor intermediário), anti-spyware, entre outros.
O firewall UTM também é útil em empresas que possuem mais de uma unidade,
pois facilita as trocas através da rede corporativa.
3. pfSense:
Por último mas não menos importante temos o pfSense, sendo uma solução de
Firewall largamente adotada e uma das mais robustas entre as opções OpenSource
que substitui com sucesso – na maioria das necessidades – os principais firewall
comerciais existentes no mercado como CheckPoint, Sonicwall, Juniper, entre
outros. O pfSense também possui vários pacotes de software livre de terceiros para
estender suas funcionalidades, tais como Snort e Suricata para detecção e
prevenção de intrusão, OpenBGPD, Squid com cache e proxy reverso com
SquidGuard, antivírus com ClamWin, além de vários outros pacotes de
monitoramento e estatísticas. Ele é um software com a licença BSD, ou seja você
não precisa pagar licenças de uso. Além de ser um software gratuito, seus pacotes
adicionais permite que ele seja considerado um UTM (Unified Threat Management,
“Central Unificada de Gerenciamento de Ameaças”), já que pode-se realizar com o
pfSense muitas das atividades que esperamos de sistemas com esta
funcionalidade. Ele também possui relatórios em Gráficos RRD, Modelagem de
tráfego e filtragem e usa informações em tempo real. Todos os recursos disponíveis
são gerenciados exclusivamente por uma interface Web de fácil interpretação.(Ps:
Não consegui encontrar uma forma de colocar valores nos firewalls