Sajber bezbednost
Sajber bezbednost 2025: Zašto firewall više nije dovoljan

Dugi niz godina strategije sajber bezbednosti zasnivale su se na jednostavnoj pretpostavci: ako je mrežni perimetar zaštićen, sve unutar njega je bezbedno. Firewall-ovi, VLAN segmentacija i stroga pravila pristupa činili su osnovu bezbednosti u kompanijama. U 2025. godini ova pretpostavka više ne odgovara stvarnosti.
Savremeni IT sistemi su po svojoj prirodi distribuirani. Aplikacije rade u više cloud okruženja, zaposleni rade na daljinu, SaaS platforme čuvaju kritične podatke, a API-ji povezuju interne sisteme sa spoljnim servisima. U takvom okruženju, klasična mrežna granica praktično više ne postoji.
Napadači su se tome prilagodili. Umesto probijanja firewall-a, oni ciljaju identitete, sesije, endpoint-e i odnose poverenja. Kao rezultat toga, organizacije koje se prvenstveno oslanjaju na firewall postaju sve ranjivije na moderne pretnje.
Kolaps tradicionalnog mrežnog perimetra
Klasični perimetarski model polazio je od pretpostavke da su korisnici i sistemi unutar mreže pouzdani. Danas se korisnici povezuju iz kućnih kancelarija, javnih mreža i sa mobilnih uređaja. Aplikacije i podaci se često nalaze van interne infrastrukture.
- Remote i hibridni modeli rada
- Cloud-native i multi-cloud arhitekture
- SaaS platforme sa osetljivim poslovnim podacima
- API komunikacija između servisa
- Šifrovani saobraćaj koji ograničava inspekciju
- Zavisnost od trećih strana i dobavljača
U ovoj realnosti, firewall više ne definiše poverenje. Bezbednosne odluke moraju se donositi bliže korisnicima, uređajima, workload-ovima i podacima.
Napadi zasnovani na identitetima dominiraju u 2025.
Kompromitovanje identiteta danas predstavlja najčešću ulaznu tačku za sajber napade. Phishing, krađa kredencijala, MFA fatigue napadi, krađa sesija i socijalni inženjering omogućavaju napadačima da se prijave kao legitimni korisnici.
- Ukradena korisnička imena i lozinke
- Kompromitovani SSO ili OAuth tokeni
- Zloupotreba privilegovanih administratorskih naloga
- Socijalni inženjering usmeren na zaposlene i partnere
- Nedosledna ili slaba višefaktorska autentifikacija
Kada napadači dođu do validnih kredencijala, firewall pravila pružaju ograničenu zaštitu. Pristup izgleda legitimno, saobraćaj je šifrovan i perimetarska zaštita se u potpunosti zaobilazi.
Zero Trust: Bezbednost zasnovana na kontinuiranoj proveri
Zero Trust model zamenjuje implicitno poverenje stalnom proverom. Umesto pretpostavke da je interni saobraćaj bezbedan, svaki zahtev se procenjuje na osnovu identiteta, stanja uređaja, konteksta i rizika.
- Nikada ne veruj, uvek proveri
- Princip najmanjih privilegija
- Mikrosegmentacija aplikacija i workload-ova
- Kontinuirana autentifikacija i analiza ponašanja
- Odluke o pristupu zasnovane na identitetu, a ne IP adresi
Zero Trust ne eliminiše u potpunosti proboje, ali značajno ograničava lateralno kretanje i smanjuje posledice kompromitovanih naloga.
EDR i XDR: Vidljivost van mrežnog sloja
Savremeni napadi se često odvijaju unutar legitimnih sesija. Endpoint Detection and Response (EDR) i Extended Detection and Response (XDR) pružaju uvid u ponašanje koje firewall ne može da vidi.
- Detekcija malware-a i anomalija zasnovana na ponašanju
- Praćenje endpoint-a, servera, identiteta i cloud resursa
- Brza izolacija kompromitovanih sistema
- Korelacija signala iz više bezbednosnih domena
- Detaljne vremenske linije incidenata i forenzika
Bez telemetrije na nivou endpoint-a i identiteta, mnoge od najopasnijih tehnika napada ostaju nevidljive.
Cloud i SaaS bezbednost: novi slepi uglovi
Kako se kritični sistemi premeštaju u cloud i SaaS platforme, klasična mrežna bezbednost gubi vidljivost. Mnogi incidenti se danas dešavaju unutar cloud konzola, SaaS admin panela ili API integracija.
- Pogrešno konfigurisane cloud dozvole
- Preveliki broj API tokena i tajni
- Kompromitovani SaaS administratorski nalozi
- Shadow IT i nekontrolisane integracije
- Nedostatak centralizovanog logovanja i monitoringa
Efikasna sajber bezbednost u 2025. zahteva cloud-native kontrole koje povezuju identitet, konfiguraciju i praćenje aktivnosti.
Automatizacija bezbednosti: brzina odlučuje
Bezbednosni timovi se suočavaju sa ogromnim brojem alert-a. Ručna analiza je prespora. Automatizacija kroz SIEM, SOAR i unapred definisane playbook-ove više nije opcija, već nužnost.
- Automatsko prekidanje zlonamernih sesija
- Trenutna karantina kompromitovanih naloga ili uređaja
- Forsirani reset lozinki i MFA izazovi
- Prioritetizacija upozorenja na osnovu rizika
- Dosledni i proverljivi incident workflow-i
Automatizacija ne zamenjuje bezbednosne stručnjake. Ona im omogućava da reaguju brzinom mašine kada je svaka sekunda bitna.
Tabela: Samo firewall vs moderna sajber bezbednost
| Aspekt | Samo firewall pristup | Moderna sajber bezbednost 2025 |
|---|---|---|
| Primarni fokus | Mrežni perimetar | Identitet i ponašanje |
| Detekcija pretnji | Samo mrežni saobraćaj | EDR/XDR i telemetrija |
| Brzina reakcije | Ručno i sporo | Automatizovano i u realnom vremenu |
| Cloud i SaaS vidljivost | Ograničena | Nativna i integrisana |
| Lateralno kretanje | Slabo | Mikrosegmentacija i Zero Trust |
Zaključak: Firewall je neophodan, ali nije dovoljan
Firewall ostaje važan sloj zaštite, ali više nije temelj sajber bezbednosti. U 2025. godini efikasna zaštita zahteva identitet-first pristup, Zero Trust principe, punu vidljivost i automatizovanu reakciju.
Organizacije koje se udalje od perimetarskog razmišljanja biće otpornije, brže će reagovati na incidente i biće spremnije za savremene sajber pretnje.

