Brandväggar är ett viktigt försvar mot attacker mot nätanvändare och tillgångar . Två typer av brandvägg finns för att skydda användarna från farorna på internet : brandväggar och brandväggar hårdvara . Båda brandväggar har flera betydande skillnader , och även arbeta för olika kunder , beroende på de individuella behoven hos kunden eller organisationen . Programvara Brandväggar
Mjukvara brandväggar är brandväggar som är installerade direkt i datorn som program . En gång installerat , dessa brandväggar aktiverar sig och ställa upp med relativ lätthet . Populära brandväggar inkluderar Norton Internet Security och McAfee Internet Security . Gratis brandvägg , t.ex. ZoneAlarm och Comodo finns också liksom. Många brandväggar vet intuitivt populära program och automatiskt ställa in för dem , vilket gör dem användarvänliga .
Maskinvarubrandväggar
Hårdvarubrandväggar ta formen av en fysisk enhet som sitter mellan datorn och Internet. Till skillnad från brandväggar , hårdvara brandväggar kräver en hel del arbete för att fullt ut konfigurera . Brandväggar som dessa kan vara allt från en enkel router till en proxyserver som dirigerar all trafik till en server någon annanstans på internet innan du skickar eller tar data från en dator eller ett nätverk . Cisco är en av de mer populära företag som gör dessa typer av brandväggar .
Firewall effektivitetsstudie
Experter på O'Reilly genomfört en rad tester mot tre särskilda brandväggar : en Cisco PIX hårdvarubrandvägg , en öppen källkod brandvägg , och en brandvägg som medföljde OpenBSD operativsystemet . Testarna administrerade en serie dataintrång attack tekniker mot var och en av brandväggar , allt från avfyra en massiv mängd slumpmässiga data i brandväggen för att försöka spåra servern att avfyra ett extra belopp på ping i brandväggen , känd som " ping döden . "
Firewall Test Resultat
testet visade att genom alla attackerna höll Cisco PIX brandvägg beundransvärt . Den brandvägg som medföljde OpenBSD -system , även om inte lika bra som Cisco brandvägg , gjorde också relativt väl . Den andra brandväggsprogram , tyvärr misslyckades på alltför många tester som anses tillförlitliga . Men vad kan beaktas här är att som tidigare nämnts , är Cisco brandvägg svårt att ställa upp för icke - tekniska personer , och OpenBSD är också svårt för människor att konfigurera samt.
vad ska du använda ?
O'Reilly testare klargöra att för ett stort företagsnätverk eller företag som behöver den säkerheten , är en hårdvarubrandvägg är vägen att gå . För den ekonomiskt sinnade företag kan konfigurera en router eller en brandvägg som körs på OpenBSD vara mycket billigare . Slutligen , för små företag och hemanvändare , kanske en hårdvarubrandvägg såsom Cisco PIX vara lite för dyrt , och den rekommenderade brandvägg skulle vara en mjukvarubrandvägg . O'Reilly testare uppger att även om det fortfarande finns risk för att hacka för små företag och hemanvändare , de flesta hackare tenderar att rikta stora företag och lämna andra ifred. Eftersom risken är lägre , kan hem och småföretag användare vila bekvämt med en mjukvarubrandvägg .