1) Paketfiltrering:
- Inspekterar enskilda paket och tillåter eller nekar överföring av dem baserat på fördefinierade säkerhetsregler.
- Filtrerar paket genom att undersöka käll- och destinations-IP-adresser, portar och andra paketattribut.
2) Statlig inspektion:
- Spårar tillståndet för aktiva nätverksanslutningar och tillåter eller blockerar trafik baserat på den etablerade anslutningskontexten.
- Förhindrar obehörig åtkomst till interna resurser genom att upprätthålla sessionsinformation.
3) Network Address Translation (NAT):
- Översätter de privata IP-adresserna för interna nätverksenheter till offentliga IP-adresser för extern kommunikation.
- Döljer den interna nätverksstrukturen, förbättrar säkerheten genom att minska attackytan.
4) Port Forwarding:
- Tillåter att specifik extern trafik vidarebefordras till specifika interna servrar baserat på portnummer.
- Användbar för att komma åt interna tjänster som webbservrar eller e-postservrar från Internet.
5) Denial of Service (DoS) attackskydd:
- Upptäcker och blockerar DoS-attacker, där angripare försöker överväldiga ett nätverk eller en server med överdriven trafik.
- Använder tekniker som hastighetsbegränsning och anslutningsspårning för att mildra DoS-hot.
6) Applikationsskiktsinspektion:
- Undersöker innehållet i applikationslagerdata (t.ex. HTTP, FTP) för att upprätthålla åtkomstkontrollpolicyer.
- Hjälper till att skydda mot applikationsspecifika sårbarheter och attacker.
7) VPN-tunneling:
- Etablerar säkra, krypterade tunnlar mellan två nätverk, vilket gör att fjärranvändare kan komma åt interna resurser på ett säkert sätt.
- Använder protokoll som IPsec eller SSL/TLS för att skapa virtuella privata nätverk (VPN).
8) Loggning och rapportering:
- Registrerar brandväggshändelser och aktiviteter för säkerhetsövervakning och revisionsändamål.
- Tillhandahåller värdefull information för incidentrespons och kriminalteknisk analys.
9) Hög tillgänglighet och redundans:
- Utplaceras ofta i redundanta par eller kluster för ökad tillförlitlighet och tillgänglighet.
– Om en brandvägg misslyckas kan den andra ta över för att säkerställa ett kontinuerligt skydd.
10) Centraliserad hantering:
- Tillåter att flera brandväggar hanteras centralt och konfigureras från en enda konsol.
- Förenklar administrationen och förbättrar säkerhetskonsistensen över nätverket.