Пятница, 03.05.2024, 09:46
Сообщество здравых умов
Приветствую Вас Гость | RSS
Главная Каталог статей Регистрация Вход
Меню сайта

Категории раздела
Бесплатный софт [6]
обзоры альтернативного софта, за который не просят денег
Интернет и деньги [2]
способы заработка через интернет либо с его помощью
Visual Studio 2008 [1]
от установки VS2008 до готовой программы
Результат за 15 минут [5]
практические советы
Серьезные темы [1]
доступны каждому

Последние файлы

Обновленные темы форума

Главная » Статьи » Серьезные темы

Чем отличается персональный firewall от серверных решений?
Итак есть две большие группы брандмауэров. За первой закрепилось название персональных. К ним относятся

  • Agnitum Outpost Firewall
  • ZoneAlarm Firewall
  • Comodo Personal Firewall
  • Jetico Personal Firewall
  • Online Armor Free
  • Tall Emu Online
  • различные брандмауэры от антивирусных компаний (включаются в продукты класса Internet Security)
  • Стандартный брандмауэр Windows (с некоторыми оговорками)

Как видно из самого слова "персональный", эти продукты предназначены для защиты того компьютера, где они установлены.

 Ко второй группе, назовём их условно "серверными" относятся такие продукты как 


  • Kerio Winroute
  • UserGate
  • WinGate
  • WIPFW - консольный файрволл под Windows

Серверные решения предназначены для установки на границе между двумя сетями (например, на одном из компьютеров сети, который имеет выход в интернет) и защищают одну сеть от другой.

Рассмотрим основные функции/особенности для обоих групп.

Персональные


  • Защита от проникновения извне
  • Защита от утечек данных с компьютера
  • В том числе ограничение доступа в сеть отдельных приложений
  • Режим обучения


Серверные


  • Защита от проникновения извне
  • Устойчивая работа под большой нагрузкой
  • "Раздача" интернета на другие компьютеры сети.
  • Разграничение уровней доступа во внешний мир для отдельных компьютеров и/или пользователей сети
  • В том числе ограничение доступных ресурсов/протоколов
  • В том числе ограничение временные и трафиковые ограничения
  • Средства сбора и анализа статистики по пользователям и/или компьютерам

Списки разумеется не исчерпывающие. Но уже по ним видно, что различия между функциями (и задачами) очень существенные. Серверный продукт никогда не станет задавать пользователю вопрос "можно или нет приложению X" выйти в интернет. Во-первых настрокой серверов занимаются достаточно подготовленные люди, которым такая помощь не нужна. Во-вторых, сервер обычно спрятам в тёмной, хорошо закрытой комнате, и отвечать на такие вопросы там просто некому.
С другой стороны персональному брандмауэру совершенно без надобности собирать статистику посещённых пользователем сайтов. Пользователь обычно и так в курсе укуда он ходит чаще всего. А для решения масштаба предприятия - это может оказаться одной из главных функций.

Да, грамотный специалист способен поставить на сервер персональный продукт и правильно его настроить. Это будет работать. Но при этом не будут использоватьсмя главные возможности персонального firewalla - защита от утечек.
Никто не мешает и дома поставить Kerio Winroute. Но правильно настроить его может оказаться не просто. А большиство его возможностей будут на одиночном компьютере без надобности.

Вот и всё. До новый встреч в эфире.

Категория: Серьезные темы | Добавил: DDDD (24.11.2009)
Просмотров: 3120 | Комментарии: 2 | Теги: UserGate, Kerio, firewall, Winroute, Outpost, персональный firewall, брандмауэр, Wingate, межсетевой экран, Kerio Winroute | Рейтинг: 5.0/1
Всего комментариев: 1
1 Dmi4er  
0
Даже если уметь настраивать Kerio Winroute, ставить его дома - это стрелять из пушки по воробьям

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа

Поиск

Наш опрос
Вы IT-специалист?
Всего ответов: 337

Друзья сайта
  • Все для веб-мастера
  • Программы для всех
  • Мир развлечений
  • Лучшие сайты Рунета

  • Статистика
    Rambler's Top100


    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0

    Copyright MyCorp © 2024 Сделать бесплатный сайт с uCoz