Representação e Aplicação de Políticas de Segurança em Firewalls de Redes Híbridas

  • Maurício Fiorenza UNIPAMPA
  • Diego Kreutz UNIPAMPA
  • Rodrigo Mansilha UNIPAMPA
  • Douglas D. J. de Macedo UFSC
  • Eduardo Feitosa UFAM
  • Roger Immich UFRN


O gerenciamento de políticas de segurança em firewalls de redes híbridas é um processo desafiador, principalmente devido a diversidade de soluções e fabricantes (e.g., Cisco NGFW, Check Point, Fortigate, IPTables), cada um com suas linguagens, interfaces e modelos de operação. Neste trabalho é proposta uma linguagem genérica para representação de políticas de segurança utilizadas em firewalls, denominada FWlang. A linguagem foi especificada para representar os seis tipos de políticas de firewalls modernos, incluindo ACL, NAT 1to1, NAT Nto1, traffic shapping, roteamento estático e filtros de URL, e implementada e incorporada à solução de gerenciamento de firewalls FWunify. A avaliação demonstra o potencial de simplificação apresentado pela linguagem, chegando a uma redução de 72% no número de termos necessários para aplicar um determinado grupo de políticas a três firewall diferentes.


FIORENZA, Maurício; KREUTZ, Diego; MANSILHA, Rodrigo; MACEDO, Douglas D. J. de; FEITOSA, Eduardo; IMMICH, Roger. Representação e Aplicação de Políticas de Segurança em Firewalls de Redes Híbridas. In: SIMPÓSIO BRASILEIRO DE REDES DE COMPUTADORES E SISTEMAS DISTRIBUÍDOS (SBRC), 39. , 2021, Uberlândia. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2021 . p. 490-503. ISSN 2177-9384. DOI:

