Разлика између заштитног зида хардвера и софтверског заштитног зида

Софтверски фиревалл и софтверски фиревалл

У рачунању, ватрозид се односи на систем који штити приватну мрежу или самосталан рачунарски систем од злонамерног интернетског саобраћаја, неовлашћеног даљинског приступа или било које врсте напада. Заштитни зидови се могу користити за контролу приступа одређеном систему унутар мреже, на пример, корпоративне мреже банке, а фиревалл се може користити за ограничавање приступа осетљивом банкарском систему одређеним запосленима. Зависно од сигурносних потреба организације, саобраћај се филтрира на основу низа сигурносних правила. Ако на пример, пакет података који уђу у мрежу филтри заштитног зида означе као кршење дефинисаних правила, биће ускраћен за улазак у мрежу. Методе путем којих ватрозид може регулисати промет у мрежи и ван ње укључују филтрирање пакета, проки услугу или државну инспекцију. Ватрозид може бити или хардверски или софтверски фиревалл. У идеалном случају, фиревалл би се требао састојати од оба.

Хардверски заштитни зидови обично су изграђени унутар инфраструктуре широкопојасних рутера и веома су важан део подешавања мреже посебно на широкопојасној вези. Хардверски фиревалл може бити врло ефикасан са минималном или никаквом конфигурацијом и може заштитити сваку машину у локалној мрежи. Користи филтрирање пакета за провјеру заглавља пакета за детаље о извору и одредишту, а које се информације упоређују са сетом унапријед дефинираних сигурносних правила. Пакет ће бити прослеђен ако испуњава правила или је на неки други начин одбачен. Иако би било који корисник с неким рачунарским знањем могао да се прикључи на хардверски заштитни зид и да то ради прилагодбом неколико поставки, постоје специфичне карактеристике заштитног зида за које је потребно неколико вештина да би били оптимално конфигурисани за безбедност. Такође, хардверски фиревалл мора бити тестиран да се утврди да испуњава дефинисана сигурносна правила и то не може учинити ниједан обичан корисник.

Софтверски заштитни зидови су једноставно софтверски програми инсталирани на рачунарима за филтрирање саобраћаја на њему и ван њега. Они су врло популаран избор фиревалл-а посебно код кућних корисника са неколико кућних рачунара. Софтверски заштитни зидови у основи штите рачунаре од уобичајених претњи, као што су неовлашћени приступ рачунару, црви е-поште, уобичајени тројанци и други облици злонамерног софтвера. Већина ових фиревалл-а пружа корисничке контроле које омогућавају постављање сигурне дељења датотека као и периферних уређаја попут штампача или скенера и блокирају покретање сумњивих апликација на машини. Као додатак, софтверски заштитни зидови могу имати контроле за подешавања приватности и филтрирање на мрежи. Главни недостатак ове врсте заштитног зида је тај што ће заштитити само одређени строј на коме је инсталиран, а не читаву мрежу, захтевајући да сваки рачунар има инсталиран фиревалл. Постоји низ софтверских фиревалл-а које можете изабрати, зависно од ваших безбедносних потреба, али добар софтверски фиревалл је онај који ће увек радити у позадини на вашем систему, док користи ограничене ресурсе..

Резиме

Хардверски фиревалл-ови су посебно уграђени у хардверске уређаје попут рутера, док су софтверски заштитни зидови софтверски програми инсталирани на рачунарима.

Хардверски заштитни зидови штите читаву мрежу док софтверски заштитни зидови штите појединачне рачунаре на којима су инсталирани.

Подразумевано, хардверски фиревалл филтрирају веб пакете, док софтверски фиревалл можда не филтрирају веб пакете, осим ако су омогућене контроле филтрирања веб промета..

Хардверски ватрозид се може конфигурирати за употребу проки услуге за филтрирање пакета док софтверски фиревалл не користи проки услугу за филтрирање пакета.