Najlepsze sprzętowe firewalle
Zapora ogniowa to jedna z podstawowych metod zapewnienia bezpieczeństwa pojedynczym komputerom i sieciom lokalnym, niezależnie od ich wielkości. Firewall programowy lub sprzętowy powinien być zainstalowany w pierwszej kolejności wraz z zakładaniem łącza internetowego i to nieważne, czy do Sieci podłączany jest jeden komputer, mała sieć domowa czy firmowy bądź korporacyjny LAN.
Zadaniem firewalla jest odseparowanie zasobów wewnętrznego LAN-u od ogólnodostępnej sieci zewnętrznej WAN, takiej jak np. Internet. Firewall instalowany jest zwykle na punkcie styku obu sieci i chroni wewnętrzny LAN przed atakami i próbami włamania się do niego. Dzięki skoncentrowaniu w jednym punkcie całego przechodzącego ruchu sieciowego możliwa jest kontrola wszystkich informacji przesyłanych w obu kierunkach, a wszelkie próby nielegalnego lub nieautoryzowanego dostępu do sieci LAN, np. przez wirusy lub trojany, zostaną wychwycone.
Ze względu na funkcjonalność, realizację (programową lub sprzętową) oraz zakres chronionego obszaru firewalle można podzielić na kilka kategorii. Pierwszą naturalną klasyfikacją zapór ogniowych jest ich podział na firewalle programowe i sprzętowe. Pierwsze z nich to po prostu programy działające na komputerze, który pełni m.in. funkcję routera na styku Internetu z wewnętrzną siecią i zainstalowano na nim specjalne oprogramowanie filtrujące cały ruch wchodzący oraz wychodzący do i z LAN-u. Oddzielną kategorią zapór software'owych są osobiste firewalle, takie jak np. ZoneAlarm, Outpost Firewall czy Comodo Personal Firewall, instalowane na poszczególnych komputerach i mające za zadanie ochronę pojedynczego stanowiska roboczego.
Zapory sprzętowe to zaś gotowe, przeznaczone do filtrowania i analizy pakietów urządzenia wyposażone w specjalne układy scalone i wewnętrzne (pisane pod ich potrzeby) oprogramowanie. Sprzętowe firewalle są zwykle zamknięte w niewielkiej obudowie i bardzo często oprócz funkcji zapory ogniowej wykonują inne zadania, np. szyfrują przesyłanie danych. Najczęściej jednak sprzętowy firewall wbudowany jest w inne aktywne urządzenie sieciowe, takie jak sprzętowy router czy wieloportowy switch. Konfiguracja takiego urządzenia odbywa się bezpośrednio przez podłączenie komputera do tzw. wejścia konsolowego lub pośrednio za pomocą sieci LAN, przy wykorzystaniu przeglądarki WWW. Wydajność sprzętowego firewalla zależy od mocy obliczeniowej i konstrukcji użytych w nim układów, a możliwości przede wszystkim od sterującego nim wewnętrznego oprogramowania i dostępnych, realizowanych sprzętowo przez wewnętrzną elektronikę urządzenia funkcji.
Zadaniem firewalla jest odizolowanie zasobów wewnętrznej sieci od niebezpieczeństw związanych z bezpośrednim podłączeniem się do sieci zewnętrznej.
W stosunku do programowych zapór ogniowych największą zaletą sprzętowych firewalli jest to, że są one wydajniejsze, ze względu na zastosowane w nich wyspecjalizowane układy. Znacznie trudniej też się do nich włamać osobom niepowołanym. Zaawansowane zapory potrafią też filtrować pakiety i stosować do ich analizy reguły niedostępne dla rozwiązań software'owych, które uruchamiane są na zwykłych komputerach ze względu na zbyt małą moc obliczeniową tych ostatnich (tym bardziej że muszą one jednocześnie wykonywać też inne zadania).
Trzeba jednak zaznaczyć, że granica pomiędzy firewallem sprzętowym a programowym coraz częściej jest zacierana. Istnieje bowiem spora grupa wyspecjalizowanych, profesjonalnych urządzeń, bazujących na konstrukcji zwykłych wieloprocesorowych komputerów, do których wgrywa się wyspecjalizowane oprogramowanie zapory ogniowej. Całość umieszczona zaś jest w niewielkiej, typowej dla firewalla obudowie, wyposażonej wyłącznie w wyjścia sieciowe. Są to tak zwane systemy software’owo-hardware’owe wykorzystywane przede wszystkim w dużych firmach i bankach. W takich rozwiązaniach technologicznych specjalizuje się na przykład Nokia, która sprzedaje swoje firewalle Nokia IP650, IP530, IP440, IP330, IP110 z preinstalowanym oprogramowaniem FireWall-1 firmy Check Point. Innymi producentami oferujących w Polsce sprzętowo-programowe firewalle z aplikacjami Check Point są m.in. Intrusion i Crossbeam. Software’owo-hardware’owym często wykorzystywanym w zastosowaniach korporacyjnych firewallem jest również system Cisco PIX.
«poprzednia 1 2 3 4 ... 14 następna »
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
28
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Debata w sprawie ACTA: internauci spodziewali się chyba czegoś innego
14
Wynalazca WWW przed sądem: walczy tam o wolny dostęp do webowych technologii dla każdego
8
PHP 5.3.9 nie pozwoli hakerom zawiesić serwera. Pozwoli za to przejąć nad nim kontrolę
28
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
Internet w EU bez Facebooka i Google? Firmy nie mają wyboru: albo się dostosują, albo…
10
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Klamka jeszcze nie zapadła. Minister prosi Donalda Tuska, by wstrzymał się z podpisywaniem ACTA
24
Społeczność
eimi @Webdev, a ja jeszcze raz Ci powiem - to co zdobyte inaczej niż pieniędzmi...
sade Powodem dla którego klienci wybierają ten sklep jest ich niewiedza.
lukaszposadowski Wydaje mi się, że użyte sformułowania "normalny pasek" oraz "normalny...
eanenu Tim Schafer zbiera. Początkujący też zbierze? Z zachwytu nad tym...
cziko I ten tytuł - "Xperia S – przekracza granice wyobraźni". po prostu miszcz!
grzesiek1651 Gorzej jak dysk padnie... A jak mam kupować drugi dysk, żeby trzymać na...
bodzisław @Bilberry
Mieliśmy już taki standard, zwał się IE... na wiele lat, dalej...
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |








