Ağ sistemlerinin en önemli çözümlerinden biri olan Firewall (Güvenlik Duvarları), üzerlerinde oluşturulan kurallar ile tüm ağ trafiğini kontrol ederek belirli filtrelerden geçirip, ağ trafiği içerisindeki zararlı eylemleri durdurmayı amaçlar.
Kurumların firewall cihazlarını tercih etmelerinin başlıca sebebi, ağ üzerinde ki trafiği kontrol altına alarak, özellikle dışarıdan gelecek saldırıları engellemektir. Firewall gelen trafiği ve paketleri analiz ederek önceden tanışmlanmış kurallar ile karşılaştırarak sonuca göre bloklar veya izin verir.
Firewalları ağ sistemlerinin en önemli unsurları olarak tanımlayabiliriz. Firewall sistemlerini donanım ve yazılım tabanlı olarak
ikiye ayırabiliriz. Yazılım tabanlı Firewallar genelde istemci veya sunucular üzerindeki işletim sistemlerine kurulur. Donanım tabanlı firewall cihazları ise adından da anlaşılacağı üzere özel donanımlar üzerinde çalışan sistemlerdir.
Erişim Analizi, Kimlik Kontrolü, Ağ Geçidi (Gateway) Savunması ve NAT , Firewallun en önemli yetenekleri arasında yer alır. Günümüzde firewallar bunların yanında çok daha fazla özellik sunabiliyor. UTM (Unified Threat Management) ve NGFW (Next Generation Firewall) olarak adlandırdığımız güvenlik cihazları son dönemlerde en çok kullanılan firewallar haline gelmiştir. Bu Firewallar VPN, SSL, IPS, Application Control, URL Filtreleme, Web Security, Antivirüs, Anti-Spam, Anti-Malware, Anti-Spy, Hotspot, 5651 Log Yönetimi, Clustering gibi birçok özellik sunmaktadırlar.