Nackdelarna med en brandvägg
Att säkra din företags data är en av de viktigaste uppgifter som ditt företag kan åta sig för att förhindra bedrägeri eller stöld. Intrångsförhindrande via brandvägg kan vara en solid försvarslinje mellan företagets nätverk och hackare. En brandvägg bör dock aldrig vara ditt företags enda sortiment av digitalt försvar, eftersom dessa verktyg har flera brister trots deras användbarhet.
Legitiv användarbegränsning
Brandväggar är utformade för att begränsa obehörig dataöverföring till och från ditt nätverk. Även om detta kan skydda ditt system från intrång, kan det också skapa stora problem för dina anställda eller medarbetare. Brandvägspolicyer kan vara mycket restriktiva och kan begränsa användarna från att utföra legitima operationer. Dessa begränsningar kan hämma produktiviteten och till och med få snabba användare att börja använda bakdörrsexperter för att arbeta runt dem. Användning av bakdörrstillverkningar begränsar brandväggens förmåga att säkra ditt nätverk, eftersom data som sänds via dessa bakdörrar inte filtreras eller granskas alls.
Minskade prestanda
Programvarubaserade brandväggar har det extra besväret att hämma datorns övergripande prestanda. Programvaran brandväggar löper ständigt och använder processorstyrka och RAM-minne för att utföra sin funktion. Detta använder resurser som kan vara dedikerade till andra operationer. Mängden prestationsminskning som upplevs varierar beroende på specifikationerna för ditt nätverks servrar eller dina anställdas individuella terminaler. Hårdvara brandväggar upplever inte detta problem, eftersom de inte litar på värddatorns resurser att fungera.
sårbarheter
Brandväggar har ett antal sårbarheter. Om strikta policyer resulterar i kraftig bakdörrsanvändning av anställda, kan uppmärksamhet kopplas till dessa oskyddade inträdespunkter och utnyttjas. Dessutom fungerar brandväggar endast som en omkrets för att blockera obehöriga dataöverföringar - de tillhandahåller inte anti-virus-, anti-malware- eller anti-spyware-funktioner. Det innebär att du behöver extra skydd om den här skadliga programvaran av misstag introduceras i systemet via betrodda kanaler som e-post. Brandväggar drar också stor uppmärksamhet från att vara inkräktare och blir en kontaktpunkt för attacker. Skulle ett försök att bryta igenom bevisa framgångsrikt, är ditt företags nätverk helt tillfredsställande för inkräktaren.
Intern attack
Brandväggar kan vara användbara för att försvara intrång, men de erbjuder inget skydd mot sabotage. Enligt Joseph och Florence Kizza s "Säkerhet av informationsinfrastrukturen", begås de flesta företagsbrott av användare av användarna inom systemet - i huvudsak anställda blev saboteurs. Brandväggar kan inte avvärja attacker av detta slag, eftersom angriparen redan har betrodd tillgång till företagets nätverk och resurser.
Kosta
Beroende på vilken typ av brandvägg du väljer kan du se betydande investeringar - i synnerhet på företagsskala. Programvare brandväggar tenderar att vara billigare och enklare att distribuera, men kräver terminal resurser. Hårdvara brandväggar kräver inköp och installation för varje nätverksnod, vilket i stora företagsnätverk kan vara dyrt beroende på inköpta brandväggar. Du behöver också IT-personal att installera, konfigurera och underhålla brandväggarna och övervaka policyen.