Indholdsfortegnelse:
Video: How to Increase Your Internet Speed on Windows 10 (Best Settings) 2025
Da netværkstrafik passerer gennem firewallen, bestemmer firewallen hvilken trafik der skal videresendes, og hvilken trafik der ikke skal videresendes baseret på regler, du har defineret. Alle firewalls skærmtrafik, der kommer ind i dit netværk, men en god firewall skal også vise udgående trafik.
Hvad en firewall gør
Normalt installeres en firewall, hvor dit interne netværk forbinder til internettet. Selv om større organisationer også kan placere firewalls mellem forskellige dele af deres eget netværk, der kræver forskellige sikkerhedsniveauer, skærmbilleder de fleste firewalls mellem et internt netværk og internettet. Dette interne netværk kan være en enkelt computer, eller det kan indeholde tusindvis af computere.
Følgende liste indeholder de mest almindelige funktioner i firewalls:
- Bloker inkommende netværkstrafik baseret på kilde eller destination: Blokerende uønsket indgående trafik er det mest almindelige element i en firewall.
- Bloker udgående netværkstrafik baseret på kilde eller destination: Mange firewalls kan også skærmne netværkstrafik fra dit interne netværk til internettet. For eksempel kan du forhindre medarbejdere i at få adgang til upassende websteder.
- Bloker netværkstrafik baseret på indhold: Flere avancerede firewalls kan skærmne netværkstrafik for uacceptabelt indhold. En firewall, som er integreret med en virusscanner, kan f.eks. Forhindre filer, der indeholder virus, fra at komme ind i dit netværk. Andre firewalls integreres med e-mail-tjenester for at se bort fra uacceptabel e-mail.
- Gør interne ressourcer tilgængelige: Selvom det primære formål med en firewall er at forhindre uønsket netværkstrafik fra at passere det, kan du også konfigurere mange firewalls for at give selektiv adgang til interne ressourcer, som f.eks. En offentlig webserver, mens du stadig forhindrer anden adgang fra internettet til dit interne netværk.
- Tillad tilslutning til internt netværk: En fælles metode til medarbejdere til at oprette forbindelse til et netværk bruger virtuelle private netværk. VPN'er tillader sikre forbindelser fra internettet til et firmanetværk. For eksempel kan teleselskaber og rejsesælgere bruge en VPN til at oprette forbindelse til virksomhedens netværk. VPN'er bruges også til at forbinde filialer til hinanden. Nogle firewalls omfatter VPN-funktionalitet og gør det nemt at etablere sådanne forbindelser.
- Rapport om netværkstrafik og firewallaktiviteter: Ved screening af netværkstrafik til og fra internettet er det også vigtigt at vide, hvad din firewall gør, som forsøgte at bryde ind i dit netværk, og som forsøgte at få adgang til upassende materiale på internettet.De fleste firewalls omfatter en rapporteringsmekanisme af en eller anden slags.
Hvad en firewall ligner
Tøjsalgspersoner vil have os til at tro på, at der er en størrelse der passer til alle. Som en smart forbruger og en fashionabel kommode, ved du, at der ikke er noget, som en størrelse passer til alle. Tilsvarende er der også ingen firewall, der fungerer godt for enhver organisation. Firewalls falder normalt i en af kategorierne i den følgende liste.
Den type firewall, du installerer, afhænger af dine nøjagtige krav til beskyttelse og administration.
- Personlig firewall: En personlig firewall installeres oftest som et softwareprogram på en enkelt computer og beskytter netop den computer. Personlige firewalls kommer også som separate hardwarekomponenter, eller de kan være indbygget i andre netværksenheder, men de beskytter alle en enkelt computer eller et meget lille antal computere. Personlige firewalls har normalt også meget begrænsede rapporterings- og ledelsesfunktioner.
- Firewall til departementer eller små organisationer: Disse firewalls er designet til at beskytte alle computere i et kontor af begrænset størrelse, der er på et enkelt sted. Firewalls i denne kategori har kapacitet til at screene netværkstrafik for et begrænset antal computere, og rapporterings- og ledelsesfunktionerne er egnede til denne funktion.
- Enterprise firewall: Enterprise firewalls passer til større organisationer, herunder organisationer med tusindvis af brugere, der er geografisk spredt. Rapporteringsfunktionerne omfatter konsoliderede rapporter for flere firewalls; Administrationsværktøjerne giver dig mulighed for at konfigurere flere firewalls i et enkelt trin.
Når du vurderer firewalls, skal du huske på, at nogle firewallprodukter kan fungere godt i mere end én indstilling. Men få firewalls, hvis nogen, fungerer godt i alle tre indstillinger: personlig, afdelingsmæssig og virksomhed.
Netværksrouter
En af de grundlæggende netværkstilslutningsenheder er en router. En router overfører netværkspakker mellem to forskellige netværk. For at netværkstrafik skal komme fra en computer til en anden på internettet, skal denne trafik normalt krydse en række routere. Nogle routerproducenter har forbedret funktionerne i deres produkter ved at inkludere firewallfunktioner.
Hvis du allerede har en router, der forbinder dit netværk med internettet, bør du undersøge, om det kan udføre pakkefiltrering eller andre firewallfunktioner. Mest sandsynligt vil du opdage, at din router giver nogle rudimentære firewallfunktioner, men at den ikke giver dig nogen avancerede funktioner.
Appliance
Nogle firewalls består af et stykke hardware med integreret software, der indeholder en række firewallfunktioner. En sådan enhed kaldes ofte som en firewall apparat. Ligesom et køleskab, der simpelthen virker, når du sætter det i en stikkontakt, starter en firewall-apparat i det øjeblik du sætter den i. Der er ingen separat software til installation. Du skal dog muligvis gøre nogle konfigurationer, hvilket oftest indebærer brug af en webbrowser, der kører på en anden computer.Hvis du bruger en sådan firewall, er enheden ret nem at administrere. Du behøver ikke bekymre dig om at konfigurere et separat operativsystem, og oftest har enheden ingen andre funktioner, som kan interferere med firewallens operationer.
Firewalls til software-only
Firewalls-software kun kører på en computer, der også kan udføre andre funktioner. De fleste personlige firewalls, der beskytter en enkelt computer, falder ind under denne kategori. Grunden til at du får en personlig firewall er at beskytte din computer, mens du bruger internettet - for ikke at gøre din computer til en dedikeret firewall. Nogle enterprise firewalls er også software-baserede.
Alt-i-en-værktøjer
En stadig mere populær type netværksenhed er alt-i-ett-værktøjet. En leverandør tilbyder for eksempel en lille kasse, der lover at fungere som et kabelmodem, en router, en netværks hub, et trådløst netværk og en firewall. Hvis det gjorde tøjvask og kogte middag, ville det være tæt på perfekt - i det mindste ifølge specifikationerne på kassen. Ofte, når multifunktionsenheder omfatter en firewall, udelukker producenten nogle funktioner, som du måske anser vigtige. Enheden udfører flere funktioner ret godt, men ikke nødvendigvis godt nok. Der er nogle få undtagelser fra denne regel, så afsked ikke et produkt, bare fordi det udfører flere funktioner; Vær dog skeptisk, når du vurderer sådanne produkter.
Når du vurderer et alt-i-et-produkt, skal du sørge for at være særlig opmærksom på firewallfunktionerne. Omkostningerne ved den skade, der kan udføres af hackere, der kan bryde igennem en firewall, der ikke fungerer godt, er normalt meget mere, end hvad du kan spare ved at købe et alt-i-ett-værktøj.