Proxy Firewall: conceito e distinções
Gabarito: letra E. O proxy firewall é um servidor intermediário que atua como mediador entre um computador e uma rede, ou entre redes internas e externas, sendo geralmente instalado em servidores de alta velocidade para não se tornar um gargalo. As demais alternativas descrevem outros tipos de firewall ou conceitos de segurança, como o NGFW, o firewall de filtragem de pacotes e o IDS/IPS.
O proxy firewall é um tipo específico de firewall que opera na camada de aplicação do modelo OSI. Ele funciona como um intermediário: quando um usuário interno tenta acessar um recurso externo, a requisição é enviada ao proxy, que a encaminha ao destino em nome do cliente. Isso permite que o proxy aplique políticas de controle de acesso baseadas no conteúdo e no comportamento, além de oferecer funcionalidades como cache e anonimato.
A principal característica que distingue o proxy firewall dos demais tipos é a sua atuação na camada de aplicação, o que lhe permite entender e filtrar protocolos específicos, como HTTP, FTP e SMTP. Diferentemente do firewall de filtro de pacotes, que analisa apenas cabeçalhos de pacotes, o proxy pode inspecionar o conteúdo da comunicação, oferecendo um nível de segurança mais profundo.
É importante não confundir o proxy firewall com outros conceitos de segurança:
Critério | Proxy Firewall | Firewall de Filtro de Pacotes | NGFW | IDS/IPS |
|---|
Camada de atuação | Aplicação | Rede e Transporte | Aplicação (com inspeção profunda) | Rede e Aplicação |
Função principal | Intermediar e filtrar conteúdo | Filtrar pacotes por endereço e porta | Combinar firewall com IDS/IPS e outras funções | Detectar e/ou prevenir intrusões |
Exemplo de uso | Controle de acesso à web, cache | Bloqueio de portas específicas | Proteção contra ameaças avançadas | Monitoramento de tráfego suspeito |
A banca explora a confusão entre esses conceitos, apresentando descrições que se aplicam a outros tipos de firewall ou ferramentas de segurança. A alternativa correta é a única que descreve com precisão a função de mediação do proxy firewall.
Alternativa A — ❌ Incorreta
A descrição de "segurança voltada para todos os protocolos" e "comutação entre modelos de rede" não corresponde ao proxy firewall. Essa característica é mais associada a firewalls que operam em múltiplas camadas, como o NGFW, ou a conceitos de comutação de redes, não à função de mediação do proxy.
Alternativa B — ❌ Incorreta
A alternativa descreve o NGFW (Next-Generation Firewall), que combina funcionalidades de vários firewalls e oferece recursos avançados, como inspeção profunda de pacotes e prevenção de intrusões. O proxy firewall, por sua vez, é um tipo específico que atua na camada de aplicação, não sendo conhecido como NGFW.
Alternativa C — ❌ Incorreta
A descrição de "controle de acesso à rede" e a analogia com uma "esteira" se aproxima do conceito de firewall de filtragem de pacotes, que analisa cada pacote e decide se o deixa passar ou não. O proxy firewall, embora também controle acesso, atua de forma diferente, intermediando a comunicação e aplicando políticas de conteúdo.
Alternativa D — ❌ Incorreta
A descrição de "avaliar o tráfego de dados" e "comparar o que está acontecendo com o que é esperado" refere-se ao IDS (Intrusion Detection System) ou IPS (Intrusion Prevention System), que monitoram a rede em busca de atividades suspeitas. O proxy firewall não realiza essa comparação comportamental; ele se limita a intermediar e filtrar as comunicações.
Alternativa E — ✅ Correta ⟵ GABARITO
A alternativa descreve corretamente o proxy firewall: um servidor intermediário que oferece segurança entre um computador e uma rede, ou entre redes internas e externas. A menção à instalação em servidores de alta velocidade é pertinente, pois o proxy precisa processar todo o tráfego que passa por ele, e um servidor mais rápido evita que ele se torne um gargalo na rede.
Gabarito: letra E