Tường lửa trong mạng (firewall) là một hệ thống an ninh mạng được sử dụng để kiểm soát và giám sát lưu lượng truy cập giữa mạng nội bộ và mạng bên ngoài. Chức năng chính của tường lửa là bảo vệ mạng và hệ thống khỏi các mối đe dọa bảo mật bằng cách kiểm soát quyền truy cập và lưu lượng dữ liệu.
Tường lửa có thể thực hiện các nhiệm vụ như:
Chặn lưu lượng không mong muốn: Tường lửa có thể cấu hình để chặn các loại lưu lượng không mong muốn hoặc độc hại, như virus, malware, hoặc các cuộc tấn công mạng.
Kiểm soát quyền truy cập: Tường lửa có thể xác định quyền truy cập của người dùng hoặc thiết bị vào mạng dựa trên các quy tắc cụ thể, chẳng hạn như địa chỉ IP, cổng kết nối, hoặc ứng dụng sử dụng.
Ghi lại và kiểm tra lưu lượng: Tường lửa có thể ghi lại thông tin về lưu lượng mạng để phân tích sau này và theo dõi các hoạt động có thể gây nguy cơ cho bảo mật.
Bảo vệ chống tấn công DDos (Distributed Denial of Service): Một số tường lửa cung cấp khả năng chống lại các cuộc tấn công DDos bằng cách lọc lưu lượng và ngăn chặn các nguồn tấn công.
Trong hệ thống mạng, tường lửa có thể là 1 thiết bị vật lí riêng hoặc cũng có thể là 1 phần mềm.
Ví dụ dễ thấy nhất của tường lửa là tính năng chặn website.