Skip to main content

Ano ang iba't ibang uri ng firewall appliance?

Ang mga kasangkapan sa firewall ay dumating sa tatlong uri para sa mga indibidwal na computer, lokal na network ng mga computer, o malalaking negosyo.Ang huli ay nangangailangan ng proteksyon para sa mga pasulong na server na naglilingkod sa publiko sa Internet, mga computer ng empleyado, at backend server kung saan naka -imbak ang sensitibong data.Ang ilang mga indibidwal ay maaaring pumili ng isang uri, isang kumbinasyon ng dalawa, o lahat ng tatlong uri upang mabuo sa mga kalabisan ng proteksyon para sa parehong papasok at papalabas na komunikasyon.

Ang isang appliance ng firewall ng hardware ay maaaring maging isang screening router sa mga indibidwal na network ng computer o dedikadong mga server ng firewall na naghahain ng maraming mga computer ng negosyo, na may ilang pinapayagan na pagiging tugma sa mga software na firewall o screening router para sa mga karagdagang redundancies.Para sa isang software na firewall appliance, may mga solusyon na mai -install sa mga nakapag -iisang computer, mga indibidwal na network ng computer, o malaking disenyo ng layout ng firewall ng negosyo.Ang lahat ay sumusunod sa mga pangunahing setting ng panuntunan kung saan pinapayagan ang mga komunikasyon, ang ilan ay nagpapahintulot sa mga indibidwal na setting na kung saan ang mga port ay bukas o sarado sa trapiko.Para sa mga nangangailangan ng isang virtual na firewall appliance, ang isa ay maaaring makakuha ng parehong mga proteksyon tulad ng matatagpuan sa mga software firewall system;Gayunpaman, ang mga virtual na firewall na ito ay nagpoprotekta sa virtual na paggamit ng network ng indibidwal o negosyo, dahil ang karamihan sa mga karaniwang software na firewall ay hindi.Bilang karagdagan, para sa mga mas malalaking negosyo na may parehong pasulong at back-end na mga server pati na rin ang mga empleyado at malayong mga network ng tanggapan ng korporasyon, na madalas na nakatuon na mga server ay nagsisilbing mga proxy server na gumaganap bilang mga firewall na sentinels para sa buong network ng negosyo.Upang maprotektahan ang mga back-end server, na maaaring maglaman ng kumpidensyal na impormasyon sa kredito o mga tala sa kalusugan, mayroong mga disenyo ng firewall na pinagsama ang mga filter na router sa pagitan ng mga pangkat ng mga server pati na rin ang mga proxy server.Maraming mga dedikadong server ng hardware ang may naka -embed na mga operating system at mga programa ng firewall na madaling na -update, upang mag -alok ng na -update na mga proteksyon sa lahat ng mga computer sa network.Nag-aalok ang isang software na batay sa firewall appliance ng mga indibidwal na mga setting ng mga patakaran para sa kung anong mga kategorya ng trapiko ang pinapayagan na pumasok o lumabas sa computer o network.Bilang karagdagan, ang mga appliances ng software ay nag -aalok ng mga log ng pag -audit na maaaring masubaybayan ng mga administrador ng system upang tandaan ang mga kahinaan sa firewall at tandaan kung kailangang baguhin ang mga patakaran.Mayroon ding mga gateway ng application ng software at mga gateway na antas ng circuit na nag-aalok ng mga karagdagang layer ng mga proteksyon ng firewall sa mga network.Tulad ng mas maraming paggamit ng trapiko at aplikasyon ay gumagalaw sa mga virtual na network, ang panganib ay ang mga malware at hacker ay sasamantalahin ang mga sistemang hindi protektado habang nagtatrabaho sa virtual na ulap.Ang isang virtual na firewall appliance ay maaaring tanggihan ang hindi awtorisadong pag -access, pag -encrypt ng papasok at papalabas na trapiko, magbigay ng mga antas ng awtorisadong paggamit, at maiwasan ang mga ganitong uri ng pag -atake.