Razlika između hardverskog vatrozida i softverskog vatrozida

Softverski vatrozid vs softverski vatrozid

U računanju, vatrozid se odnosi na sustav koji štiti privatnu mrežu ili samostalan računalni sustav od zlonamjernog internetskog prometa, neovlaštenog daljinskog pristupa ili bilo kakvih napada. Vatrozidovi se mogu koristiti za kontrolu pristupa određenom sustavu unutar mreže, na primjer, korporativne mreže banke, a vatrozid se može koristiti za ograničavanje pristupa osjetljivom bankarskom sustavu određenim zaposlenicima. Ovisno o sigurnosnim potrebama organizacije, promet se filtrira na temelju niza sigurnosnih pravila. Ako na primjer, paket podataka koji uđe u mrežu filtri vatrozida označe kao kršenje definiranih pravila, uskraćivat će se. Metode pomoću kojih vatrozid može regulirati promet u mreži i izvan nje uključuje filtriranje paketa, proxy uslugu ili vrhovnu inspekciju. Vatrozid može biti hardverski ili softverski vatrozid. U idealnom slučaju, vatrozid bi se trebao sastojati od oba.

Hardverski zaštitni zidovi obično se ugrađuju u infrastrukturu širokopojasnih usmjerivača i vrlo su važan dio mrežnog postavljanja, posebno kod širokopojasne veze. Hardverski vatrozid može biti vrlo učinkovit uz minimalnu ili nikakvu konfiguraciju i može zaštititi svaki stroj u lokalnoj mreži. Koristi filtriranje paketa za provjeru zaglavlja paketa za detalje o izvoru i odredištu, a koje se informacije tada uspoređuju s nizom unaprijed definiranih sigurnosnih pravila. Paket će biti proslijeđen ako ispunjava pravila ili na neki drugi način odustane. Iako bi se bilo koji korisnik s nekim računalnim znanjem mogao priključiti na hardverski vatrozid i prilagoditi mu nekoliko postavki, postoje određene značajke vatrozida za koje je potrebna sigurnost da bi se optimalno konfigurirale za sigurnost. Također, hardverski vatrozid mora biti testiran kako bi se utvrdilo da ispunjava definirana sigurnosna pravila i to ne može učiniti nijedan običan korisnik.

Softverski vatrozidi jednostavno su softverski programi instalirani na računalima za filtriranje prometa na njemu i van njega. Oni su vrlo popularan izbor vatrozida, posebno kod kućnih korisnika s nekoliko kućnih računala. Softverski vatrozidi u osnovi štite računala od uobičajenih prijetnji poput neovlaštenog pristupa računalu, crva e-pošte, uobičajenih trojanca i drugih oblika zlonamjernog softvera. Većina ovih firewall-a pruža korisničke kontrole koje omogućuju postavljanje sigurne razmjene datoteka, kao i perifernih uređaja poput pisača ili skenera i blokiraju pokretanje sumnjivih aplikacija na uređaju. Kao dodatak, softverski vatrozidi mogu imati kontrole za postavke privatnosti i web filtriranje. Glavni nedostatak ove vrste vatrozida je taj što će zaštititi samo određeni stroj na kojem je instaliran, a ne cijelu mrežu, zahtijeva da svako računalo ima instaliran vatrozid. Postoji izbor softverskog vatrozida koji možete odabrati, ovisno o vašim sigurnosnim potrebama, ali dobar softverski vatrozid je onaj koji će se uvijek izvoditi u pozadini vašeg sustava, dok koristi ograničene resurse..

Sažetak

Hardverski vatrozidi ugrađeni su u hardverske uređaje poput usmjerivača, dok su vatrozidi softverski programi instalirani na računalima.

Hardverski vatrozidi štite cijelu mrežu dok softverski vatrozidi štite pojedina računala na kojima su instalirani.

Prema zadanim postavkama, hardverski vatrozidi filtriraju web pakete, dok softverski vatrozidi možda ne filtriraju web pakete, osim ako su omogućene kontrole filtriranja web prometa.

Hardverski vatrozid može se konfigurirati za korištenje proxy usluge za filtriranje paketa dok softverski vatrozid ne koristi proxy uslugu za filtriranje paketa..