阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

手机号码,快捷登录

老司机
楼主: lichenup

[求助] 防火墙到底是软件的好,还是硬件的好?

[复制链接]

该用户从未签到

发表于 2010-2-3 09:12:12 | 显示全部楼层
建议你用 肯毛豆 防火墙  免费的 而且工能强大的很 我一直在用
启用邀请码注册,提高发帖质量,建设交流社区

该用户从未签到

发表于 2010-2-16 15:38:41 | 显示全部楼层
个人电脑好像没必要用专门的防火墙
启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2018-2-8 16:52
  • 签到天数: 134 天

    [LV.7]常住居民III

    发表于 2010-2-22 15:05:15 | 显示全部楼层
    各有优点吧,看自己的能力和需要了
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    慵懒
    2012-11-21 11:52
  • 签到天数: 23 天

    [LV.4]偶尔看看III

    发表于 2010-2-26 11:26:20 | 显示全部楼层
    微软的 ISA就挺NB的 配置但挺复杂
    启用邀请码注册,提高发帖质量,建设交流社区

    该用户从未签到

    发表于 2010-3-2 08:39:21 | 显示全部楼层
    当然硬的好,硬的也可升级OS。用NETSCREEN的吧
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2011-4-19 13:34
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2010-3-2 08:43:57 | 显示全部楼层
    我个人觉得还是硬件防火墙较好~~但硬件和软件各有优势啦,选择适合自己的运维模式就好
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    慵懒
    2022-1-26 12:12
  • 签到天数: 521 天

    [LV.9]以坛为家II

    发表于 2010-4-19 20:33:40 | 显示全部楼层
    软件容易被盗版,软件配套硬件被盗版的可能性比较小,你说那些做防火墙的商业公司会选择那个呢?
    启用邀请码注册,提高发帖质量,建设交流社区

    该用户从未签到

    发表于 2010-4-19 21:07:33 | 显示全部楼层
    各有各的优点, 看你选 择那块
    启用邀请码注册,提高发帖质量,建设交流社区

    该用户从未签到

    发表于 2010-4-19 23:27:18 | 显示全部楼层

    我的意见-供参考或拍砖

    如果你就是要保护一台服务器,直接用WINDOWS操作系统自带的IP地址筛选,效果也不错。或者选择相应的单机版防火墙。
    优点:简单,无投资
    缺点:功能有限,不能同时保护内部的其他计算机
    图片1.jpg

    如果你的公司规模很小,直接把ADSL拨号设备作为网关,加强设置也就OK了。
    优点:简单,无投资,有的ADSL设备还支持NAT呢
    缺点:看你的设备支持不支持了,我用的歌华的拨号设备什么也设不了。

    如果是单位规模不大,而且有点资金,我会建议您选用UTM类产品。
    选点:集多种安全产品于一身,性价比高。
    缺点:集成化的东西总是有点不伦不类,未来公司业务扩展后可能成为鸡肋。
    顺便说一下,统一威胁管理技术(UTM)最早由Fortinet公司在2002年提出,2004 年9月美国著名的IDC提出将防病毒、入侵检测和防火墙安全设备命名为统一威胁管理(United Threat Management, 简称UTM )。很多人称为多功能防火墙、多功能安全网关。可以说UTM是对传统防护手段的整合和升华,是建立在原有安全网关设备基础之上的,拥有防火墙、入侵防御(IPS)、防病毒(AV)、VPN、内容过滤、反不良邮件等多种功能,这些技术处理方式仍然是UTM的基础,但这些处理方式不再各自为战,需要在统一的安全策略下相互配合,协同工作。目前来看,UTM产品主打中小企业似乎成为业内的共识和趋势。不过现在国内市场的同类产品可是良莠不齐(其实所谓的良,在我看来也做的不咋地),多数只是简单拼凑而已。

    如果你的公司有一定规模,而且有一名比较熟悉LINUX的管理员,可以考虑利用高性能服务器,基于LINUX搭建完善的免费的防护体系,包括防火墙、IDS(包括网络和主机)、防病毒等等。
    优点:基本上可以说是全FREE的,只需要投入必要的硬件就OK,而且扩展性很强。
    缺点:管理成本要高点(对我这样用惯命令行的来说反而喜欢,不过也可以找相应的GUI),也没有什么技术支持。比硬件防火墙来说,可能性能要差点。

    如果企业规模较大,或者有远程办公终端的需要,那么还是建议您选择专用的硬件防火墙。
    优点:功能强大、扩展性强。我主要看中他的性能以及VPN等功能,毕竟涉及到加密的这部分还是使用有商密、普密资质的为好。
    缺点:投资也大啊。当然啦,企业大的话不差钱嘛。
    启用邀请码注册,提高发帖质量,建设交流社区

    该用户从未签到

    发表于 2010-4-19 23:41:17 | 显示全部楼层

    再补充点

    首先,硬件防火墙设置并不复杂,既然用过ISA,相信对防火墙的一些概念很清楚了,所以能够很快上手的。

    其次,所谓的硬件防火墙,可是有伪硬件的哟,其实就是高性能服务器+定制操作系统+防火墙软件组成的,看起来像个硬件的东西。这也就是前面有朋友说,是纯软件贵还是绑个硬件卖得贵的原因啦。不过,这种模式也就好处,限制了操作系统的使用,减少了软件的管理,同时提高了防火墙的安全性。

    当然,有真正的硬件防火墙,把防火墙程序做到芯片里面,由硬件执行这些功能,能减少CPU的负担,使路由更稳定,同时减少被攻击的机会,重启之后系统又会还原。 我印象中NetScreen好象是的。

    国内的防火墙主要是天融信和东软的市场排名比较靠前吧。

    同一家产品的防火墙会有多系列,一个系列有多个型号,一个型号有多个模块,要根据你的实际需求来选择,别被忽悠了。当然不差钱的除外。
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表