Pular para o conteúdo
Hub de conteúdo

Guias de firewall corporativo: política, regras e governança

Como projetar, endurecer, revisar e governar a política de firewall de uma empresa. Conceitos que valem para qualquer plataforma, com exemplos aplicados a pfSense.

Por

Publicado em

6 guias neste hub

Firewall é decisão de política antes de ser configuração de equipamento. Duas empresas com o mesmo appliance podem ter posturas de segurança completamente diferentes, e a diferença está no critério para liberar acesso, na disciplina de revisar o que foi liberado e na capacidade de explicar por que cada regra existe.

Os guias deste hub tratam do que não muda quando você troca de fabricante: negar por padrão, controlar a saída e não só a entrada, documentar a intenção de cada regra e podar o que virou entulho. A aplicação prática aparece com pfSense porque é a plataforma que dominamos, mas o raciocínio se transfere.

O mapa do assunto

Quatro pontos que decidem quase tudo neste tema. Se algum deles soar novo, comece pelo guia correspondente.

O que um firewall realmente controla
Um firewall stateful decide quais conexões podem existir entre segmentos e para fora. Ele não inspeciona conteúdo por padrão, não entende identidade de usuário sozinho e não protege contra o que já está dentro conversando dentro.
A degradação silenciosa
O problema real de quase toda rede madura não é falta de firewall, é o acúmulo. Regra temporária que virou permanente, exceção sem dono, ordem de avaliação que ninguém entende. A postura efetiva fica muito abaixo do que o diagrama sugere.
Entrada e saída
Controlar o que entra é o padrão. Controlar o que sai é o que limita exfiltração e comunicação de malware, e é o que a maioria das redes não faz porque a regra padrão libera tudo.
Quem responde pela política
Regra sem dono não é revisada e não é removida. Governança aqui significa descrição obrigatória, prazo para exceção temporária e revisão periódica com critério.

Ordem de leitura

A trilha, do fundamento à operação

Comece pelo conceito, passe para a política e o hardening, e termine na parte que quase ninguém faz: revisar e governar o que já existe.

Fundamentos

Para entender o assunto e decidir se ele se aplica ao seu caso.

  1. Firewall7 min

    Importância do firewall para empresas

    O firewall continua sendo a base do perímetro, mas só entrega valor quando bem projetado e mantido. Veja riscos, boas práticas e o que ele não resolve sozinho.

    Ler guia
  2. Firewall7 min

    Firewall open source para empresas

    Firewall open source entrega recursos corporativos sem licença por funcionalidade. Veja vantagens, mitos, as principais opções e quando vale a pena.

    Ler guia

Configuração

Colocar de pé, com as decisões de configuração que importam.

  1. Firewall7 min

    Boas práticas de firewall corporativo

    Um conjunto de práticas consistentes reduz a maior parte das exposições evitáveis. Veja o que aplicar em firewalls corporativos.

    Ler guia
  2. Segurança de redes6 min

    Hardening de firewall

    O firewall protege a rede, mas também precisa proteger a si mesmo. Veja as configurações essenciais de hardening.

    Ler guia

Operação e governança

Manter funcionando ao longo dos anos, com mais de uma pessoa envolvida.

  1. Firewall6 min

    Revisão de firewall

    Configurações frágeis se acumulam em silêncio. A revisão de firewall identifica exposições antes que virem incidente.

    Ler guia
  2. Firewall8 min

    Firewall gerenciado para empresas

    Ter o firewall não basta: alguém precisa mantê-lo saudável. Veja o que é firewall gerenciado, o que inclui e quando terceirizar essa operação compensa.

    Ler guia

Dúvidas comuns

Perguntas sobre guias de firewall corporativo

Firewall de código aberto é seguro para empresa?

A questão não é o modelo de licença e sim a manutenção. Um firewall open source com versão suportada, correções aplicadas e regras revisadas é mais seguro do que um appliance comercial fora de suporte com regras acumuladas. O que decide é o processo, não a origem do código.

Firewall substitui antivírus e EDR?

Não. São camadas diferentes: o firewall controla conexões de rede, o EDR observa o que acontece dentro da máquina. Um ataque que chega por anexo de e-mail e roda localmente não passa por nenhuma decisão do firewall na entrada, embora o controle de saída ainda possa cortar a comunicação com o servidor de comando.

De quanto em quanto tempo revisar as regras?

A cada mudança relevante de arquitetura e, no mínimo, semestralmente. O gatilho mais útil não é o calendário: é o contador de tráfego por regra. Regra que nunca é acionada em seis meses tem grande chance de não precisar existir.

Próximo passo

Do guia para o ambiente real

Se depois de ler ainda restar a dúvida de como aplicar no seu cenário, descreva o ambiente por e-mail. A resposta vem com uma leitura técnica do caso, sem compromisso.