فایروال (Firewall) سامانهای سختافزاری، نرمافزاری، یا ترکیبی از هر دو است که نقش «دروازهبان» بین شبکه داخلی و منابع خارجی یا بخشهای مختلف یک شبکه را بر عهده دارد. این سیستم با اعمال قوانین امنیتی مشخص، ترافیک ورودی و خروجی را بررسی کرده و تصمیم میگیرد کدام ارتباط اجازه عبور دارد و کدام باید مسدود شود.
در معماریهای امنیتی مانند Defense in Depth (دفاع در عمق)، فایروالها معمولاً در لایه Perimeter Security و همچنین در بخشهای داخلی (Internal Segmentation Firewall) قرار میگیرند. از وظایف اصلی فایروال ها در معماری ها امنیت میتوان به موارد زیر اشاره نمود :
Rule & Policy Engine: هسته تصمیمگیری که بر اساس سیاستها ترافیک را اجازه یا رد میکند.
امروزه فایروالها دیگر تنها «جدار» شبکه نیستند، بلکه بخشی از یک اکوسیستم امنیتی هستند که شامل: