Hardverski vatrozid vs softverski vatrozid - razlika

Većina korisnika računala upoznata je s pojmom vatrozid(Firewall) . Vatrozidovi su hardverski(Hardware) uređaji ili softverski(Software) programi koji nadziru dolazne i odlazne veze analizirajući paketne podatke na zlonamjerno ponašanje. Kao što definicija kaže, postoje i softverski(Software) i hardverski vatrozidi(Hardware Firewalls) . U ovom modernom dobu, doslovno smo u ratu s hakerima i programerima zlonamjernog softvera i virusa, cijelo vrijeme i sigurnost podataka postala je briga broj jedan. Kako bismo zaštitili svoja računala, koristimo sigurnosni softver kao što su AntiVirus i Firewall –(Firewalls –) a kao što smo upravo spomenuli, postoje dvije vrste vatrozida – Hardverski vatrozidi(Hardware firewalls)  i Softverski vatrozidovi(Software firewalls).

računalno-sigurnost

Hardverski(Hardware) vatrozid u odnosu na softverski(Software) vatrozid

U ovom članku ćemo govoriti o razlici između softverskog vatrozida(Software Firewall)  i hardverskog vatrozida(Hardware Firewall) .

Hardverski vatrozid

Hardverski vatrozidi(Hardware Firewalls) se uglavnom mogu vidjeti u širokopojasnim modemima i prva su linija obrane, koristeći filtriranje paketa(Packet Filtering) . Prije nego internetski(Internet) paket stigne na vaše računalo, hardverski vatrozid(Hardware Firewall) će pratiti pakete i provjeriti odakle dolaze. Također provjerava može li se IP adresa ili zaglavlje vjerovati. Nakon ovih provjera, paket tada stiže do vašeg računala. Blokira sve veze koje sadrže zlonamjerno ponašanje na temelju trenutačne postavke vatrozida(Firewall) na uređaju. Hardverskom vatrozidu(Hardware Firewall) obično nije potrebna velika konfiguracija. Većina pravila je ugrađena i unaprijed definirana te se temelji na tim ugrađenim pravilima; dovršeno je filtriranje paketa(Packet Filtering) .

O178201093014

Današnja tehnologija je toliko poboljšana da se ne provodi samo tradicionalno filtriranje paketa(Packet Filtering) . Hardverski vatrozid(Hardware Firewall) ima ugrađen IPS / IPDS ( Sustavi za sprječavanje upada(Intrusion Prevention Systems) ), koji je ranije bio zaseban uređaj. Ali sada su oni uključeni, nudeći nam veću zaštitu.

Kada IPDS otkrije zlonamjernu aktivnost, šalje i signalizira i resetuje vezu te blokira IP adresu. Koristi analizu protokola temeljenu na potpisu, statističkim anomalijama i analizu stanja. Više o tome možete pročitati ovdje(here) . Ali glavni nedostatak koji smatram je to što dozvoljava sve odlazne pakete, tj. ako je slučajno zlonamjerni softver ušao u vaš sustav i počeo prenositi podatke, to bi bilo dopušteno osim ako korisnik nije svjestan toga i odlučio ga zaustaviti. Ali u većini slučajeva to se ne događa.

Hardverski vatrozid(Hardware Firewall) je obično dobar za vlasnike malih ili srednjih poduzeća, s 5 ili više računala ili okruženjem za suradnju. Glavni razlog je taj što tada postaje isplativo jer ako kupite licence softvera Internet Security/Firewall za 10 do 50 kopija, i to također na godišnjoj osnovi pretplate, to će koštati puno novca, a implementacija bi također mogla biti problem. Korisnici će imati bolju kontrolu nad okolišem. Ako korisnik nije tehnički pametan i ako odluči nenamjerno dopustiti vezu koja ima zlonamjerni softver(Malware) , to bi moglo uništiti cijelu mrežu i ugroziti tvrtku sa sigurnošću podataka. Hardverski vatrozid bi stoga mogao biti vrlo koristan u takvim slučajevima.

Uvijek postoji nekoliko stvari koje morate uzeti u obzir(things you have to consider) prije kupnje hardverskog vatrozida. Broj korisnika u vašoj mreži, broj VPN korisnika u vašoj mreži, jer bi podcjenjivanje broja moglo iscrpiti performanse vašeg uređaja i utjecati i na izvedbu internetske(Internet) veze. Također, provjerite imate li dovoljno licence za VPN vezu s klijentom, a ima li i podršku za SSL , PPTP itd. vezu. Čak i ako morate platiti pretplatu, pokušajte – jer pretplata znači da dobivate najnovije definicije.

Proizvođači sada uključuju Gateway Antivirus , skenere zlonamjernog softvera i (Malware)filtre sadržaja(Content Filters) , tako da ćete s njima dobiti maksimalnu zaštitu. Na primjer, CISCO hardver(CISCO Hardware) uključuje “Cisco ProtectLink sigurnosna rješenja” na odabranim uređajima. Obrađuje specifičnu sigurnosnu prijetnju, a kao dio ukupne sigurnosti, pristup pruža slojeve zaštite od različitih prijetnji.

Postoji mnogo tvrtki koje možete birati kao što su CISCO , SonicWall , Netgear , ProSafe , D-Link , itd. Provjerite imate li uz sebe certificiranog mrežnog stručnjaka tijekom postavljanja ili dobru tehničku podršku jer vjerujte mi, trebat će vam ih kada konfigurirate sustav.

Pročitajte(Read) : Različite vrste vatrozida : njihove prednosti i nedostaci

Softverski vatrozid

mrežni sigurnosni softver2

Sada kada znamo kako hardverski vatrozidi(Hardware Firewalls) rade, govorit ću malo o softverskim vatrozidima(Software Firewalls) . Da budem iskren, softverski vatrozidi(Software Firewalls) ne trebaju puno objašnjenja jer je većina nas toga svjesna i već ih koristi. Kao što sam rekao u odjeljku Hardverski vatrozid(Hardware Firewall) , ako korisnik nije informiran o tehnologiji i ako odluči dopustiti vezu koja ima zlonamjerni softver(Malware) , to bi moglo uništiti cijelu mrežu i ugroziti tvrtku sa sigurnošću podataka. Tu se pojavljuje softverski vatrozid, jer ovdje možemo blokirati i dolazne i odlazne veze i postaviti pouzdana pravila kako bi se te nezgode mogle izbjeći.(That’s where software firewall comes into the picture, as here can we block both incoming and outgoing connections and set up trusted rules so these accidents can be avoided.)  Dobavljači vatrozida neprestano istražuju ovo pitanje i vide ažuriranja prema potrebi, tako da su šanse da vaše računalo bude ugroženo male.

Zbunjujući je posao odabrati cjelovito rješenje Internet Security koje je pravo za vas. Kada pretražujete po forumima, možete vidjeti goruću raspravu u kojoj svaki član brani svoje omiljene. Izgubit ćete se u ovim raspravama koje će završiti zbunjenijima nego kad ste započeli. Pravilo je da svoje prioritete postavite ravno. Napravite popis stvari koje želite. Na primjer, želite li besplatno rješenje vatrozida(Firewall) ili plaćeno? Koje su vam značajke potrebne u vašem vatrozidu(Firewall) , koje su dodatne značajke potrebne, kao što su npr . Antispam , Web zaštita(Web Protection) , skener zlonamjernog softvera , (Malware)Antivirus , itd. Želite li dobiti Internet Security Suite? Kada se odlučite, usporedite značajke. Za jednu upotrebu koristim Windows vatrozid(Firewall) . Jedini nedostatak koji smatram da ima je to što prema zadanim postavkama dopušta sve odlazne veze. Stoga sam koristio dodatnu aplikaciju pod nazivom Windows Firewall Control – koju možemo postaviti da blokira sve odlazne veze i pravila postavljanja za one koje želimo, jednostavnim klikom. Imaju i besplatnu verziju i profesionalnu plaćenu verziju, ali besplatna verzija je više nego dovoljna. Windows Firewall Control  i Windows Firewall Notifier su druga dva besplatna softvera koja možete provjeriti.

Kao što je Marcus J. Ranum rekao: "Računalna sigurnost nije ništa drugo nego pozornost posvećena detaljima(attention to detail) i dobar dizajn(good design) ". Nadam se da će vam ovo pomoći da odlučite koju želite.

Sophos XG Firewall Home Edition je softver za vatrozid hardverskog tipa koji biste možda htjeli pogledati.

Tomorrow we will list some good freeware third-party firewall software for Windows, so stay tuned! But while on this topic, we’d love to hear of any hardware firewalls you’d like to recommend.



About the author

Ja sam hardverski inženjer s preko 10 godina iskustva u radu na IOS i MacOS sustavima. Posljednjih 5 godina predajem večernju nastavu i sam sam naučio koristiti Google Chrome. Moje vještine u oba područja čine me savršenim kandidatom za razvoj web stranica, grafički dizajn ili rad na web sigurnosti.



Related posts