Forskel mellem hardware Firewall og Software Firewall

Hardware firewall vs software firewall

Ved computing henviser en firewall til et system, der afskærmer et privat netværk eller fristående computersystem mod ondsindet internettrafik, uautoriseret fjernadgang eller enhver form for angreb. Firewalls kan bruges til at kontrollere adgangen til et bestemt system i et netværk, for eksempel et virksomhedsnetværk i en bank, en firewall kan bruges til at begrænse adgangen til et følsomt banksystem til bestemte ansatte. Afhængig af organisationens sikkerhedsbehov filtreres trafikken på baggrund af et sæt sikkerhedsregler. Hvis for eksempel en pakke med data, der kommer ind i netværket, markeres af firewallfiltre som en overtrædelse af de definerede regler, nægtes den adgang til netværket. Metoder, gennem hvilke en firewall kan regulere trafik ind og ud af et netværk, inkluderer pakkefiltrering, en proxy-service eller statlig inspektion. En firewall kan enten være en hardware- eller softwarefirewall. Ideelt set skal en firewall bestå af begge dele.

Hardware firewalls er typisk bygget inden for infrastrukturen i bredbåndsrutere og er en meget vigtig del af et netværksopsætning, især på en bredbåndsforbindelse. En hardware-firewall kan være meget effektiv med minimal eller ingen konfiguration og kan beskytte enhver maskine på det lokale netværk. Den bruger pakkefiltrering til at kontrollere en pakkehoved for kilde- og destinationsoplysninger, hvilke oplysninger sammenlignes derefter med et sæt foruddefinerede sikkerhedsregler. Pakken videresendes, hvis den overholder reglerne eller på anden måde falder. Selvom enhver bruger med en vis computerkendskab kan tilslutte hardware firewall og få den til at fungere ved at justere et par indstillinger, er der specifikke funktioner i firewall, der har brug for nogle færdigheder for at konfigureres optimalt til sikkerhed. Hardware firewall skal også testes for at sikre sig, at den overholder de definerede sikkerhedsregler, og dette kan ikke udføres af nogen almindelig bruger.

Software firewalls er simpelthen softwareprogrammer, der er installeret på computere til at filtrere trafik ind og ud af denne computer. De er et meget populært firewall-valg især for hjemmebrugere med et par hjemmecomputere. Software firewalls beskytter dybest set computere mod almindelige trusler, såsom uautoriseret adgang til en computer, e-mail-orme, almindelige trojanere og andre former for ondsindet software. De fleste af disse firewalls har brugerdefinerede kontroller, der tillader opsætning af sikker fildeling såvel som perifere enheder som printere eller scannere og forhindrer mistænkelige applikationer i at køre på maskinen. Som tilføjelse kan softwarefirewalls have kontroller til privatlivets indstillinger og webfiltrering. Den største ulempe ved denne type firewall er, at den kun vil beskytte den bestemte maskine, som den er installeret på snarere end et helt netværk, hvilket kræver, at hver computer skal have en firewall installeret. Der er en række software-firewalls at vælge imellem, afhængigt af dine sikkerhedsbehov, men en god software-firewall er en, der altid kører i baggrunden på dit system, mens du bruger begrænsede ressourcer.

Resumé

Hardware firewalls er specifikt bygget inden i hardwareenheder som routere, hvorimod software firewalls er softwareprogrammer, der er installeret på computere.

Hardware firewalls beskytter et helt netværk, mens software firewalls beskytter individuelle computere, som de er installeret på.

Som standard filtrerer hardware firewalls webpakker, mens software firewalls muligvis ikke filtrerer webpakker, medmindre kontrol af webtrafikfiltrering er aktiveret.

En hardware-firewall kan konfigureres til at bruge en proxy-tjeneste til filtrering af pakker, mens en software-firewall ikke bruger en proxy-tjeneste til at filtrere pakker.