Firewalls er en vigtig forsvarslinje mod angreb netbrugere og aktiver. To typer af firewall eksisterer for at beskytte brugerne mod farer på internettet : software firewalls og hardware firewalls . Begge firewalls har flere væsentlige forskelle , og også arbejde for forskellige kunder , afhængigt af individuelle behov hos kunden eller organisation. Softwarefirewalls
Software firewalls er firewalls der er installeret direkte ind i computeren som programmer. Når det er installeret , disse firewalls aktiverer sig selv og sat op med relativ lethed. Populære software firewalls inkluderer Norton Internet Security og McAfee Internet Security. Gratis firewall software, såsom ZoneAlarm og Comodo findes også så godt. Mange software firewalls intuitivt ved populære programmer og automatisk sat op til dem, hvilket gør dem brugervenlige .
Hardware Firewalls
Hardware firewalls tage form af en fysisk enhed, der sidder mellem computeren og internettet. I modsætning softwarefirewalls kræver hardware firewalls ganske lidt arbejde at konfigurere. Firewalls som disse kan variere fra en simpel router til en proxy -server, der dirigerer al trafik til en server et andet sted på internettet, før du sender eller tager data fra en computer eller et netværk . Cisco er en af de mere populære virksomheder , der gør den slags firewalls.
Firewall Effectiveness Study
Eksperter på O'reilly gennemført en række tests mod tre særlige firewalls : A Cisco PIX hardware firewall , en open - source software firewall og en firewall, der fulgte med OpenBSD -operativsystemet. Testerne administreret en række hacking angreb teknikker mod hver af de firewalls , der spænder fra fyring en massiv mængde af tilfældige data på firewall til at forsøge at spore serveren til fyring et ekstraordinært beløb på pings på firewall, kendt som " ping døden ".
firewall Testresultater
testen viste, at gennem alle de angreb, holdt Cisco PIX firewall beundringsværdigt . Den firewall der fulgte med OpenBSD -systemet , men ikke klarer sig så godt som Cisco firewall, også gjorde relativt godt. Den anden software firewall desværre mislykkedes ved alt for mange tests , der skal overvejes pålidelige. Men hvad der kan tages i betragtning her er, at som tidligere nævnt , Cisco firewall er svært at sætte op for ikke-tekniske individer, og OpenBSD er også svært for folk at konfigurere så godt.
hvad skal du bruge?
O'Reillys testere gøre det klart , at for en stor firmanetværk eller virksomhed, der har brug for den sikkerhed , en hardware firewall er vejen at gå. For det økonomisk -minded virksomhed, kan konfigurere en router eller en firewall, der kører på OpenBSD være langt billigere . Endelig til små virksomheder og hjemmebrugere , kan en hardware firewall , såsom Cisco PIX være en smule for dyrt, og den anbefalede firewall ville være en software firewall . O'Reillys testere , at selv om der stadig er fare for at blive hacket til mindre virksomheder og hjemmebrugere , de fleste hackere tendens til at målrette store selskaber og lade andre alene. Da risikoen er lavere , kan hjemmet og små virksomheder brugere hvile behageligt med en software firewall.