Dalo by se jednoduše říci, že jde o softwarovou či hardwarovou ochranu počítačů před útoky vedenými po síti - z internetu nebo např. metropolitní sítě.
Firewall může být součástí operačních systémů, bezpečnostního softvaru nebo ho lze nainstalovat jako samostatný software. Další možností je hardwarový firewall, který může být mnohem účinnějsí a ve většině případů se takto zabezpečují např. firemní sítě. Jedná se o aktivní síťový prvek postavený do cesty mezi počítač a síť.
Firewally chrání počítače před útoky zvenčí vedené např. z internetu. Pod útoky si můžeme představit např testování jednotlivých portů počítače, zda jsou otevřené a bude jimi moci být proveden přenos dat. Je to jako kdyby zloděj obcházel náš dům a zkoušel brát za kliku na každých dveřích. Pokud se do počítače již nějaký škodlivý software dostal a snažil by se odeslat nějaká data, firewall mu v tom může zabránit.
Z výše uvedeného vyplývá nutnost jakéhokoli firewallu při použití počítačů s připojením na síť.
Opět stejně jako v článku o zabezpečení počítače tento postup je platný pro operační systém Windows. Pro Linux, např. distribuci Ubuntu, tento problém uživatel vůbec řešit nemusí.
Nejznámějšími a prověřenými firewally pro systém Windows jsou např. tyto: Sunbelt Personal Firewall, Outpost Firewall, FortKnox Personal Firewall, Comodo Firewall. V případě, že je firewall součástí dalšího softwaru, můžeme zmínit např. ESET Smart Security, či samotné Windows 7.
Jak firewall pracuje? Již po instalaci je vybaven základní sadou pravidel, která mu určují, jak se má při různých událostech chovat. Událostí se rozumí např. pokus o připojení z nějaké vnější adresy, pokus o komunikaci z tohoto počítače ven či záměna spustitelného souboru. Uživatel má možnost tuto sadu pravidel měnit, rozšiřovat, zpřesňovat. Ve většině případů se ale tento proces zjednodušuje přepnutím firewallu do automatického modu, kdy se firewall uživatele neptá tak často jako v "učícím se" modu. Tento mod ovšem nemusí být tak spolehlivý jako ten "učící se", kdy se firewall vždy dotazuje uživatele, jak s novou událostí naložit (povolit/zakázat/zablokovat apod). Nové události se obvykle objevují po instalaci dalšího softwaru. Poté, co uživatel firewallu nastaví, jak na událost reagovat, znovu se již firewall při pozdější stejné události neptá.
Pokud firewall sám zablokuje např. síťovou hru (že nemůže komunikovat po síti), můžeme pro ni vytvořit výjimku v pravidlech, nikdy však firewall nevypínáme ani neodstraňujeme ze systému.