Typer av brandväggsroutrar

En programvara brandvägg är ett standardverktyg för att skydda datorer från virus och annan skadlig kod. Vissa routrar - enheten som bär datapaket mellan ditt nätverk och Internet - erbjuder ett extra skydd för en maskinvarubrandvägg. Firewall-routrar använder flera olika typer av säkerhet för att skydda ditt nätverk mot skadlig kod.

NAT

Routrar kan använda Network Address Translation (NAT) för att identifiera de Internetadresser som ditt nätverk eller hemdator hanterar datapaket med. NAT tillåter routern att skicka paket åt rätt håll, men det kan också skapa en router brandvägg. NAT-brandväggar analyserar inkommande datapaket och bestämmer om det är säkert att låta data från den adressen komma till din dator. NAT kan också fungera som gatekeeper för systemet genom att blockera enskilda dators tillgång till Internet.

SPI

Stateful Packet Inspection (SPI) är en mer avancerad router brandvägg som studerar ett större antal paket egenskaper innan de bestämmer sig för att tillåta det. Exempelvis kommer SPI att titta på paketets karaktär. om det kom från ditt nätverk eller över Internet och om det är som svar på en begäran från ditt nätverk, till exempel att du klickar på en viss webbsida. En SPI-router kan upptäcka mönster i data som indikerar problem, till exempel om en hacker använder paketet som en del av en anfallstjänstattack.

Innehållsfiltrering

Vissa brandväggsrutrar har hårdvara som du kan använda för innehållsfiltrering, tjänsten som blockerar personer i ditt nätverk från att komma åt vissa webbplatser på grund av pornografi, våld eller politiskt innehåll. Om du använder filterprogram måste du ställa in den på varje dator i ditt nätverk, medan routerbaserad hårdvara kan filtrera hela systemet. Eftersom filtret inte är dataspecifikt, fungerar blockeringen och behörigheten att inaktivera filtret, oavsett vilken dator en användare sätter sig på.

överväganden

Att förlita sig på en brandväggsrouter kan vara ett misstag. Om skadlig kod kommer igenom brandväggen och hämtas till ditt system, kan den sedan sprida kopior av sig själv i utgående e-post eller använda din dator utan att du vet att det är en hackerattack på ett annat ntework. Routerns brandvägg stoppar vanligtvis inte detta eftersom det antas att utgående datapaket är legitima. En programvara brandvägg som körs på den enskilda datorn kan eventuellt upptäcka och rensa skadlig programvara.

Populära Inlägg