Avatar billede john2004 Nybegynder
26. november 2005 - 23:51 Der er 7 kommentarer og
2 løsninger

Software eller hardware firewall?

Hej,
Jeg har tidligere anvendt en Zyxel Zywal 2 som firewall - og har altid haft opfattelsen at en hardwarefirwall var bedre og mere sikker end en software. Jeg er dog nu kommet i tvivl efter en diskussion med en kammerat. Min hardwarefirewall er opsat med begrænsninger på udgående trafik - dvs. jeg tillader kun smtp mod TDC's mail-servere, http- https og lidt flere andre services. Omvendt kan jeg også se at en personlig firewall overvåger, hvilke programmer der kører på min pc.

Jeg overvejer at udskifte min Zywall 2 til en Zywall 5, hvori der er antivirus og noget som hedder intrutionprevention (IDP).

Men er jeg helt forkert på den, når jeg hellere vil have en zywall 2 hardware baseret firewall end en personlig firewall?

John.
Avatar billede r1dd1ck Nybegynder
26. november 2005 - 23:57 #1
Jeg synes at "Kaspersky" og "Zone alarm" er absolut de bedste firewal`s man kan få! men ellers havde jeg anvendt en Zyxel Zywal 2 som firewall
Avatar billede forevernewbie Nybegynder
27. november 2005 - 00:02 #2
Jeg siger normalt at det er en god ide, både at have en hardware og en software, men den zywall 5 ser altså effektiv ud. Kaspersky antivirus osv. Den kunne jeg sikkert godt leve med, uden en software samtidig. Er den ikke dyr ?
Avatar billede john2004 Nybegynder
27. november 2005 - 08:56 #3
Hej,
Jo, det er rigtigt at Zyxwal 2 - og for den sags skyld Zywal 5 er lidt dyr, men jeg deler min ADSL med min nabo, som betaler halvdelen. Det jeg bare er mest interesseret i er at finde nogle fordele/ulemper med en hardware firewall i forhold til en softwarefirewall.
Avatar billede langbein Nybegynder
27. november 2005 - 14:06 #4
Dersom du har PC koplet direkte opp mot internett og extern ip og med en software firewall, så finnes det kun en eneste forholdsvis sårbar sikkerhetsbariere.

Ved bruk av hardware firewall så når i utgangspunktet ingen trafikk inn fra interntt og fram til PC. En harware firewall vil normalt være langt mer robust.

Når det gjelder utgående trafikk, fra egen PC ut til internett, så gir en software firewall vanligvis best beskyttelse mot dette.

Den beste beskyttelsen får man ved kombinasjonen hardware og software firewall.

Hvis man ønsker en god beskyttelse uten noe plunder i forbindelse med bruken så er kun en hardwarefirewall et godt valg. Dette gir dog en potensiell mulighet for at en virus infisert PC på lan kan ta til å sende ut mail o.l ukontrollert. Hardware firewall gir vanligvis ingen beskyttelse mot dette. Det gjør en software firewall.

Altså:

Kun en robust inngående firewall uten problemer med bruken = hardware firewall.

Tillegsfunksjon for utgående trafikk = også en software firewall.
Avatar billede forevernewbie Nybegynder
27. november 2005 - 14:25 #5
Jeg er da langt hen ad vejen enig med langbein. Jeg er lidt skeptisk overfor den ekstra beskyttelse man får ved en software firewall. En software firewall kan beskytte mod infektioner, med programkontrol, og mod malware som vil "ringe" hjem. Problemet er bare, at programkontrol og udgående kontrol er for lette at "snyde", så jeg er personligt lidt skeptisk overfor disse "features". VEL, de giver en ekstra beskyttelse, men du må nok gøre op med dig selv, om du mener de er umagen værd, da de jo typisk vil give en del advarsler. Personligt vil jeg hellere bruge ressourcerne på noget godt antivirus og antispyware.
Avatar billede langbein Nybegynder
27. november 2005 - 21:01 #6
forevernewbie ->

Jo, det kan være noe ved det argumentet. Jeg sjekket en PC med både antivirus og software brannmur for litt siden. Brannmur/antivirus ga ingen varsler om at noe var galt, men maskinen var bare så unormalt langsom.

Lukket så ned branmur og antivirus og kjørte så en trojan sjekk med lavasoft og en komplett online scan med Trend micro. Fant ca 10-12 alvorlige virus/trojanere som brannmur/antivirus ikke varslet om pluss en hel del annet. Til sammen ca 250 forskjellige oppføringer til tross for at sikkerhetspakken varslet om intet.

Etter at PC hadde fått avinstallert det hele inklusive virus, trojanere, brannmur og antivirusprogram så virket den som normalt igjen, men det tok timer.

Har inntrykk av at enkelte virus/trojanere er i stand til å slå knockout på en slik software sikkerhetspakke slik at man reelt sett blir uten beskyttelse samtidig som man lever i den tro at alle ting er såre vell.

De aller fleste hardware firewalls er robuste nok og de står seg mot et angrep. Software firewall kan gi en tillegsbeskyttelse som kan være en god ting hvis man passer på dem.

Selv så bruker jeg kun hardware firewall pluss regelmessig virus scan fra Trend Micro og Lavasoft som begge er gratis. Brukte tidligere Linux firewall og kan spesielt anbefale Smoothwall, men ønsket å spare plass og strøm. Bruker nå denne:
http://www.komplett.no/k/ki.asp?sku=121673&cks=PLC

Har ingen tro på at noen kommer forbi, selv om prisen altså er 350,- Kr. Har heller ingen tro på at virusprogram til mange kroner gir et bedre resultat enn Trend Micro og Lavasoft som begge er gratis.

Min mening: Det er ikke prisen som teller. Det er den fornuftige og gjennomtenkte anvendelse av PC pluss sikkerhetsutstyr som til sammen gir resultatet.
Avatar billede john2004 Nybegynder
28. november 2005 - 07:42 #7
Hej igen,
Jeg er helt med på det, som I skriver ovenfor, men jeg mangler bare nogle håndgribelige facts - dvs. for/imod (pros/cons) ved de valgte dele

John
Avatar billede forevernewbie Nybegynder
28. november 2005 - 14:54 #8
Okay, så prøv at tjekke denne side http://www.firewallleaktester.com/index.html Disse testtrojanere kan demonstrere hvor god en firewall er til at stoppe dll injection, og bypass indefra og ud. Nogen af dem vil vise indholdet af dit drev på en webside (bliver slettet når du forlader siden). Hvis du ikke selv gider forsøge dig med det, kan du se nogle testresultater her http://www.firewallleaktester.com/tests.htm

Som en tommelfingerregel vil en god softwarefirewall fange ca. 50-60 % af alle udgående forbindelser. Så er det at jeg spørger om ikke ressourcerne (maskinens og egne), ikke er bedre brugt på f,eks Kaspersky antivirus, som fanger næsten 100% af det skidt som findes på nettet.
Avatar billede john2004 Nybegynder
30. november 2005 - 20:31 #9
OK. Jeg er ikke blevet meget klogere, men tak for hjælpen. Jeg har købt en Zyxel Zywal 5 med antivirus og IDP, som jeg nu også har et par spørgsmål til, men det kommer i en anden tråd.

Tak for hjælpen.
John
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester