Jedno z najviac rozšírených a opisovaných bezpečnostných opatrení využívaných na Internete je „firewall”. Firewally získali povesť všeobecného lieku na mnoho, ak nie na všetky, bezpečnostné problémy Internetu. Avšak nie sú všeliekom. Firewally sú len ďalším nástrojom pri hľadaní vhodných nástrojov systémovej bezpečnosti. Úroveň bezpečnosti, ktorú firewall poskytuje sa môže meniť podobne, ako sa môže meniť bezpečnosť konkrétneho počítača. Existujú tradičné súvislosti medzi bezpečnosťou, jednoduchým používaním, cenou, zložitosťou, atď.
Firewall je zariadenie používané na zabezpečenie vnútornej siete organizácie. Tento spôsob ochrany je realizovaný oddelením internej siete od vonkajšieho okolia, alebo Internetu. Všetky správy vstupujúce do alebo odchádzajúce z internej siete cez firewall sú skúmané s cieľom analyzovať, či tieto správy spĺňajú špecifické bezpečnostné pravidlá.
Pred inštaláciou firewallu musí organizácia, ktorá plánuje ochranu pomocou firewallu, mať pravidlá, ktoré zabezpečia ochranu jej majetku, počítačových systémov, osobných informácií a ďalších citlivých dát. Táto množina pravidiel tvorí bezpečnostnú politiku. Bez tohto dokumentu nie je možné pomocou firewallu sieť zabezpečiť.
Firewall môže realizovať dve činnosti. Môže buď blokovať komunikáciu, alebo ju povoliť. Všetka komunikácia z internej siete do vonkajšej siete (Internetu) je zvyčajne povolená, ale ak je bezpečnostnou politikou zakázaná, môže niekedy brániť spojeniam na nedôveryhodné stránky alebo miesta považované za bezpečnostnú hrozbu alebo pre organizáciu inak nevhodné. Naopak, komunikácia iniciovaná z Internetu do internej siete je zvyčajne zakázaná. V ďalších moduloch bude diskutované, ako firewally tento cieľ dosahujú a ako sú v tejto činnosti efektívne. Taktiež budú diskutované výhody a nevýhody firewallov.