Chủ YếU Bảo Vệ Chọn tường lửa: Phần cứng v. Phần mềm

Chọn tường lửa: Phần cứng v. Phần mềm

Tử Vi CủA BạN Cho Ngày Mai

Kết nối mạng của bạn với Internet mà không có tường lửa giống như để cửa trước văn phòng của bạn rộng mở khi bạn đi nghỉ. Rất có thể cuối cùng một người nào đó sẽ bước vào và lấy cắp những vật có giá trị của bạn.

Nhiều máy và chương trình phần mềm được trang bị chương trình tường lửa, nhưng khi bạn đang bảo vệ dữ liệu nhạy cảm, tốt hơn hết bạn nên biết mình đang nhận được gì - và thay vào đó bạn có thể có gì. Một bức tường lửa có thẩm quyền sẽ bảo vệ doanh nghiệp của bạn khỏi những nỗ lực của tin tặc nhằm đánh cắp dữ liệu bí mật, giống như việc cửa trước bị khóa ngăn những kẻ trộm lục soát nhà bạn. Theo một cuộc khảo sát gần đây của Forrester Research, thuộc Cambridge, Mass, các chủ doanh nghiệp vừa và nhỏ ngày càng chọn cài đặt tường lửa vì lý do này, với 44% các công ty như vậy có kế hoạch mua tường lửa trong vòng 12 tháng tới. Tiêu chí cho các doanh nghiệp vừa và nhỏ là khả năng quản lý đơn giản, theo báo cáo.

Tin tốt là, chỉ có hai loại tường lửa cơ bản cần xem xét: dựa trên phần cứng và dựa trên phần mềm. Dưới đây là tóm tắt về cách chúng hoạt động và tại sao chúng có thể hiệu quả hoặc không hiệu quả với bạn.

Tường lửa phần cứng

Tường lửa phần cứng được tích hợp vào bộ định tuyến nằm giữa máy tính và modem Internet. Họ thường sử dụng tính năng lọc gói, có nghĩa là họ quét tiêu đề gói để xác định nguồn, nguồn gốc, địa chỉ đích và liệu lưu lượng đến có liên quan đến kết nối gửi đi hay không, chẳng hạn như yêu cầu đối với một trang web. Thông tin này được so sánh với một tập hợp các quy tắc do người dùng tạo ra để xác định xem gói tin nên được chuyển tiếp hay bị chặn. Nếu bạn đã cài đặt bộ định tuyến có dây hoặc không dây, hãy kiểm tra xem nó đã bao gồm tường lửa phần cứng chưa. Hầu hết làm.

Ưu điểm của tường lửa phần cứng là:

  • Một bức tường lửa phần cứng duy nhất có thể bảo vệ toàn bộ mạng của bạn, đây là một lợi ích cho các công ty có nhiều máy tính.
  • Bởi vì chúng không chạy trên máy tính của bạn, chúng không ảnh hưởng đến hiệu suất hoặc tốc độ hệ thống.
  • Tường lửa phần cứng hoạt động hiệu quả hơn cho các doanh nghiệp sử dụng kết nối Internet băng thông rộng, chẳng hạn như DSL hoặc modem cáp.
  • Tường lửa phần cứng sẽ không dễ dàng bị vô hiệu hóa bởi phần mềm độc hại, cũng như tường lửa phần mềm.
  • Chi phí của một tường lửa phần cứng để bảo vệ nhiều máy tính cuối cùng có thể thấp hơn so với việc cài đặt tường lửa phần mềm được cấp phép trên mỗi PC trong văn phòng.

Nhược điểm của tường lửa phần cứng là:

  • Bộ định tuyến có thể đắt tiền, lên tới vài trăm đô la.
  • Chúng có thể khó cấu hình hơn, đặc biệt là đối với người mới.
  • Tường lửa phần cứng coi lưu lượng đi từ mạng cục bộ là an toàn, điều này có thể gây nguy hiểm nếu phần mềm độc hại, chẳng hạn như sâu, xâm nhập vào mạng của bạn và cố gắng kết nối với Internet.

Tường lửa phần mềm

Tường lửa phần mềm được cài đặt trên các máy tính cá nhân. Họ chặn từng yêu cầu của mạng để kết nối với máy tính và sau đó xác định xem yêu cầu đó có hợp lệ hay không. Tường lửa phần mềm cũng có thể được cấu hình để kiểm tra các yêu cầu gửi đi đáng ngờ.

Ưu điểm của tường lửa phần mềm là:

  • Tường lửa phần mềm được xếp hạng cao nhất có giá dưới 50 đô la, vì vậy chúng là sự lựa chọn kinh tế hơn cho một văn phòng có ít hơn bốn máy hoặc hơn.
  • Chúng dễ cấu hình hơn bộ định tuyến phần cứng. Bạn có thể xác định mức độ bảo vệ bạn muốn bằng một vài cú nhấp chuột trong quá trình cài đặt và cung cấp các mức độ bảo mật khác nhau tùy theo máy hoặc người dùng. Mức độ bảo mật cao nhất có thể chặn tất cả cookie và JavaScript, điều này sẽ khiến một số trang Web không tải được hoặc nó có thể hiển thị chúng không đúng cách. Điều này đặc biệt đúng đối với các trang web chỉ dành cho thành viên.
  • Chúng rất linh hoạt. Bạn có thể chỉ định ứng dụng nào được phép kết nối với Internet, do đó giảm khả năng phần mềm độc hại làm như vậy. Một tình huống tiềm ẩn trong đó tường lửa phần mềm sẽ có lợi là trong trường hợp sâu e-mail tạo máy chủ e-mail của riêng nó, như sâu 'MyDoom' gần đây, có thể không được bộ định tuyến nhận dạng vì nguồn gốc đáng tin cậy của nó. .
  • Bạn có thể mang nó theo bạn. Tường lửa phần mềm bảo vệ máy tính được cài đặt bất kể máy tính đó được kết nối ở đâu. Đây là một tính năng quan trọng đối với những người đi công tác với máy tính xách tay.

Nhược điểm của tường lửa phần mềm là:

  • Tường lửa phần mềm sử dụng nhiều tài nguyên hệ thống, chẳng hạn như bộ nhớ và dung lượng đĩa hơn tường lửa phần cứng, do đó kéo trên máy tính của bạn.
  • Bạn phải mua một bản sao riêng biệt cho mỗi máy tính được kết nối với mạng, làm tăng phí nhanh chóng.
  • Không thể định cấu hình tường lửa phần mềm để che địa chỉ IP của bạn. Thay vào đó, họ đóng các cổng không sử dụng và giám sát lưu lượng đến và đi từ các cổng đang mở.

Để có mức bảo mật cao nhất, các chuyên gia khuyên bạn nên bảo vệ hệ thống của mình bằng cả hai loại tường lửa. Bạn đã quyết định chọn một - hoặc cả hai - kiểm tra bảo mật của mình bằng cách sử dụng thăm dò tường lửa trực tuyến miễn phí, chẳng hạn như thăm dò tại HackerWatch .