Med najbolj razširjenimi varnostnimi ukrepi na Internetu je "požarna pregrada ". Požarne pregrade so dobile sloves kot panacea za mnogo, če že ne za vse, varnostne probleme Interneta. Seveda pa to niso. Požarne pregrade so samo še eno orodje v nizu prizadevanj za varnost sistema. Nudijo določeno raven zaščite in so, na splošno, način izvajanja varnostnih smernic na ravni omrežja. Raven varnosti, ki jo zagotovi požarna pregrada, variira enako kot raven varnosti na določenem računalniku. Pri uporabi požarnih pregrad smo soočeni z običajnim tehtanjem med varnostjo, enostavno uporabo, ceno, kompleksnostjo itd.
Požarna pregrada je naprava, ki jo uporabljamo za zaščito notranjega omrežja neke organizacije. Varovanje vrši z ločitvijo notranjega omrežja (organizacije) od zunanjega sveta (Interneta).
Pred instalacijo požarne pregrade mora organizacija, katere omrežje varujemo s pregrado, določiti pravila o zaščiti premoženja organizacije, njenega računalniškega sistema, podatkov o osebju in drugih občutljivih podatkov. Ta pravila tvorijo varnostne smernice. Brez njih, oziroma dokumenta o teh smernicah, s požarno pregrado omrežja ne moremo zaščiti.
S požarno pregrado lahko dosežemo dvoje. Z njo lahko blokiramo ali dovolimo komunikacijo (skozi pregrado). Vsa komunikacija iz notranjega omrežja v zunanje (Internet) je ponavadi dovoljena, če pa ga varnostne smernice prepovedujejo, lahko blokira promet k lokacijam, ki jim ni za zaupati ali k drugim lokacijam, ki predstavljajo nevarnost za organizacijo ali so zanjo neprimerne. Promet iz Interneta v interno omrežje pa je običajno prepovedan. V naslednjih učnih modulih bomo opisali, kako lahko požarna pregrada uresniči to nalogo in kako učinkovita je pri tem. Prav tako bomo pregledali prednosti in slabosti požarnih pregrad.