فایروالهای شبکه به سه دسته اصلی تقسیم میشوند: فایروالهای نرم افزاری، فایروال سخت افزاری و ترکیبی از هر دو. در حقیقت هر یک از انواع فایروال، دارای قابلیتها و عملکردهای مخصوص به خود میباشند، هرچند که هدف همه آنها یکسان است. در این مطلب، به تفاوت فایروالهای نرم افزاری و سخت افزاری میپردازیم.
یک hardware firewall، دستگاهی فیزیکی است، در حالی که عملکردِ software firewallها از یک سیستم کامپیوتری و از طریق اپلیکیشن صورت میگیرد. همان طور که پیشتر نیز اشاره شد هدف هر دو فایروال یکی است اما هر یک بر اساس روشهای متفاوتی عمل میکنند، بنابراین هر کدام مزایای خاص خود را دارند.
هزینههای اولیه: تهیه فایروالهای نرم افزاری نسبتا ارزان است و به طور معمول، شامل پرداخت ماهیانه میگردد. اما در طولانی مدت، هزینه آن، بیش از یک راهکار سخت افزاری خواهد شد.
فضای مورد نیاز: در صورت کمبود فضای نگهداری، قطعا فایروال نرم افزاری، راهکار بهتری خواهد بود.
سهولت نصب: بسیاری از فایروالهای نرم افزاری به سادگی و تنها با چند کلیک، قابل نصب و اجرا میباشند، در حالی که فایروالهای سخت افزاری به کابل کشی، اتصال به برق و شرایط مناسب نیاز دارند.
البته که باید متذکر شد تامین امنیت توسط فایروالهای نرم افزاری، با محدودیت هایی همراه است. به عنوان مثال آنها باید روی تک تک سیستمهای موجود در یک شبکه، نصب گردند. چنانچه به هنگام به روز رسانی سیستم ها، یکی از آن ها، آماده دریافت نباشد، باید به صورت دستی به روز رسانی گردد. با توجه به اینکه فاقد سیستم عامل مخصوص به خود هستند، بنابراین ممکن است توان محاسباتی و یا حافظه سیستم را تحت تاثیر قرار داده و باعث افت تجربه کاربران و امنیت شبکه گردند.
به طور کلی فایروال سخت افزاری، یک دستگاه فیزیکی شبیه به سرور است که ترافیک ورودی به سیستمها را بررسی و فیلتر میکند. فایروال سخت افزاری بین شبکه خارجی و سرور قرار دارد و به عنوان یک آنتی ویروس و سد دفاعی مقاوم در برابر تهدیدات عمل میکند.
بنابراین یک hardware firewall را میتوان به عنوان یک نگهبان و راهکاری ضد ویروس برای سرور در نظر گرفت. دقیقا پشت روتر قرار گرفته و برای تجزیه و تحلیل ترافیک ورودی، قابل پیکربندی است؛ ضمن اینکه تهدیدات خاص را به محض رسیدن به دستگاه، فیلتر میکند.
یک software firewall، برنامه ای است که توسط کامپیوتر به منظور بازرسی دادههای ورودی و خروجی مورد استفاده قرار میگیرد. ضمن اینکه قابلیت سفارشی سازی بر اساس نیازهای کاربران را نیز دارد. همانند فایروالهای سخت افزاری، داده هایی که مطابق با مشخصات کدهای مخرب هستند را فیلتر میکند.
فایروالهای نرم افزاری، قادر به نظارت بر دادههای خروجی از سیستمهای شما نیز میباشند تا مانع از حمله به سایر تجهیزات و یا شبکهها گردند. میبایست به صورت جداگانه بر روی هر سیستم نصب شوند، بنابراین نمیتوانند به طور همزمان از بیش از یک کامپیوتر محافظت کنند.
برای این مطلب امکان ارسال نظر وجود ندارد
تمام حقوق کپی رایت برای ریاپ محفوظ است 2017-2025 (نسخه : 1.8.9.4)