Principal Segurança Escolhendo um Firewall: Hardware v. Software

Escolhendo um Firewall: Hardware v. Software

Seu Horóscopo Para Amanhã

Conectar sua rede à Internet sem um firewall é como deixar a porta da frente de seu escritório totalmente aberta quando você sai de férias. As chances são altas de que alguém acabará entrando e roubando seus objetos de valor.

Muitas máquinas e programas de software vêm equipados com programas de firewall, mas quando você está protegendo dados confidenciais, é melhor saber o que você está recebendo - e o que você poderia ter em vez disso. Um firewall competente protegerá sua empresa de tentativas de hackers de roubar dados confidenciais, assim como uma porta da frente trancada impede que os ladrões saquem sua casa. Os proprietários de pequenas e médias empresas estão optando cada vez mais por instalar firewalls por esse motivo, com 44% dessas empresas planejando comprar firewalls nos próximos 12 meses, de acordo com uma pesquisa recente da Forrester Research, de Cambridge, Massachusetts. O critério para pequenas e médias empresas é a facilidade de gerenciamento, de acordo com o relatório.

A boa notícia é que existem apenas dois tipos básicos de firewalls a serem considerados: baseado em hardware e baseado em software. Aqui está um resumo de como eles funcionam e por que podem ou não funcionar para você.

Firewalls de hardware

Firewalls de hardware são integrados ao roteador que fica entre um computador e um modem de Internet. Eles geralmente usam a filtragem de pacotes, o que significa que examinam os cabeçalhos dos pacotes para determinar sua origem, origem, endereços de destino e se o tráfego de entrada está relacionado a uma conexão de saída, como uma solicitação de um site. Essas informações são comparadas a um conjunto de regras criadas pelo usuário que determinam se o pacote deve ser encaminhado ou bloqueado. Se você tiver um roteador com ou sem fio instalado, verifique se ele já inclui um firewall de hardware. A maioria o faz.

As vantagens de um firewall de hardware são:

  • Um único firewall de hardware pode proteger toda a sua rede, o que é uma vantagem para empresas com vários computadores.
  • Como não são executados em seus computadores, eles não afetam o desempenho ou a velocidade do sistema.
  • Os firewalls de hardware funcionam com mais eficiência para empresas que usam uma conexão de Internet de banda larga, como DSL ou modem a cabo.
  • Um firewall de hardware não será desabilitado facilmente por software malicioso, como os firewalls de software podem ser.
  • O custo de um firewall de hardware para proteger vários computadores pode ser menor do que instalar firewalls de software licenciado em cada PC do escritório.

As desvantagens de um firewall de hardware são:

  • Os roteadores podem ser caros, podendo chegar a centenas de dólares.
  • Eles podem ser mais difíceis de configurar, especialmente para iniciantes.
  • Os firewalls de hardware tratam o tráfego de saída da rede local como seguro, o que pode ser perigoso se um malware, como um worm, penetrar na rede e tentar se conectar à Internet.

Firewalls de software

Os firewalls de software são instalados em computadores individuais. Eles interceptam cada solicitação da rede para se conectar ao computador e, em seguida, determinam se a solicitação é válida. Os firewalls de software também podem ser configurados para verificar solicitações de saída suspeitas.

As vantagens de um firewall de software são:

  • Os firewalls de software de primeira linha custam menos de US $ 50, portanto, são uma escolha mais econômica para um escritório que tem, digamos, menos de quatro máquinas.
  • Eles são mais fáceis de configurar do que os roteadores de hardware. Você pode determinar o nível de proteção desejado com apenas alguns cliques durante o processo de instalação e fornecer diferentes níveis de segurança de acordo com a máquina ou usuário. O nível mais alto de segurança pode bloquear todos os cookies e JavaScript, o que fará com que algumas páginas da Web não carreguem ou podem exibi-las incorretamente. Isso é particularmente verdadeiro para sites somente para membros.
  • Eles são flexíveis. Você pode especificar quais aplicativos têm permissão para se conectar à Internet, reduzindo assim a possibilidade de que o malware o faça. Um cenário potencial em que um firewall de software seria vantajoso é no caso de um worm de e-mail que cria seu próprio servidor de e-mail, como o worm 'MyDoom' recente, que pode não ser reconhecido por um roteador devido à sua origem confiável .
  • Você pode levá-lo com você. Um firewall de software protege o computador em que está instalado, independentemente de onde o computador esteja conectado. Este é um recurso importante para viajantes de negócios com laptops.

As desvantagens de um firewall de software são:

  • Os firewalls de software usam mais recursos do sistema, como memória e espaço em disco, do que os firewalls de hardware, portanto, arrastando-se para o seu computador.
  • Você deve adquirir uma cópia separada para cada computador conectado à rede, acumulando taxas rapidamente.
  • Os firewalls de software não podem ser configurados para mascarar seu endereço IP. Em vez disso, eles fecham portas não utilizadas e monitoram o tráfego de e para portas abertas.

Para obter o mais alto nível de segurança, os especialistas recomendam que você proteja seu sistema com os dois tipos de firewall. Aquele que você decidiu por um - ou ambos - teste sua segurança usando uma sonda de firewall online gratuita, como aquela em HackerWatch .