A empresa X foi contratada pela DPE/RS para implementar um controle de tráfego dentro de sua rede interna. Esse processo consiste na instalação de uma solução que possua capacidade de examinar dentro dos pacotes trafegados, além do cabeçalho TCP, de forma a identificar o que a aplicação está executando. A solução permite distinguir entre o tráfego HTTP, usado na navegação Web, e o tráfego HTTP usado para compartilhamento de arquivos P2P. A solução implementada pela LTEC é:
- A)Firewall filtro de pacotes;
Errada, porque o filtro de pacotes analisa principalmente cabeçalhos e regras básicas de IP, porta e protocolo, sem interpretar o conteúdo da aplicação.
- B)Firewall implementado como gateway em nível de aplicação;
Certa, porque o gateway em nível de aplicação inspeciona o conteúdo do tráfego e permite distinguir usos diferentes do mesmo protocolo, como HTTP para navegação e HTTP para P2P.
- C)Firewall em estado de conexão;
Errada, porque o firewall em estado de conexão acompanha o estado das sessões, mas não faz análise profunda do conteúdo para identificar a aplicação executada.
- D)Zona desmilitarizada (DMZ);
Errada, porque DMZ é uma zona de rede separada para expor serviços com mais segurança, não um tipo de firewall de inspeção de tráfego.
- E)Virtual Private Network.
Errada, porque VPN serve para criar túnel seguro entre redes ou usuários, e não para analisar o conteúdo dos pacotes e classificar aplicações.
Gabarito: B
A questão fala de um firewall que vai além de olhar só o cabeçalho dos pacotes. Quando a solução consegue examinar o conteúdo e entender o que a aplicação está realmente fazendo, estamos diante de inspeção em nível de aplicação, típica de um firewall gateway/proxy de aplicação. É por isso que ele consegue diferenciar, por exemplo, dois tráfegos que usam HTTP, mas com finalidades bem diferentes, como navegação web e compartilhamento de arquivos P2P. Esse tipo de controle é mais refinado do que o filtro de pacotes tradicional, porque analisa a camada de aplicação, não apenas IP, porta e protocolo. Em linguagem de prova: se a questão fala em identificar o comportamento da aplicação dentro do pacote, pense em firewall em nível de aplicação, também chamado de proxy/gateway de aplicação.