Software firewall vs Hardware firewall
-
- Administrator
- Berichten: 6181
- Lid geworden op: 15 sep 2002, 12:14
- Locatie: Herzele
- Uitgedeelde bedankjes: 74 keer
- Bedankt: 121 keer
- Contacteer:
1. Wel, een hardwarematige firewall blokkeert enkel inkomende connecties. NAT laat altijd uitgaande connecties door. Dus als een programma op je PC wil verbinden naar internet toe, dan heeft deze alle mogelijkheden. Met een softwarematige firewall kan je programma per programma toegang verschaffen/ontzeggen. Maar langs de andere kant, als je systeem gezond is, dan kunnen er enkel schadelijke dingen van buiten komen. Dus is NAT voldoende. En een hardwarematige firewall neemt geen systeembronnen in. Sommige softwarematige firewalls zijn nogal zwaar.
2. Zoals hierboven al staat... Als je een gezond systeem hebt (virus/trojan/spywarevrij) dan is NAT goed genoeg.
3. Bwa, die firewalls die ze u proberen aansmeren... Meestal zijn ze zo lek als een zeef en zit er wel hier en daar een achterpoortje in gemaakt door de programmeur. Dus als je een firewall neemt, gebruik dan iets deftig/bekend.
Cheers
2. Zoals hierboven al staat... Als je een gezond systeem hebt (virus/trojan/spywarevrij) dan is NAT goed genoeg.
3. Bwa, die firewalls die ze u proberen aansmeren... Meestal zijn ze zo lek als een zeef en zit er wel hier en daar een achterpoortje in gemaakt door de programmeur. Dus als je een firewall neemt, gebruik dan iets deftig/bekend.
Cheers
- Sasuke
- Elite Poster
- Berichten: 4854
- Lid geworden op: 13 aug 2003, 20:25
- Locatie: Vlaanderen
- Uitgedeelde bedankjes: 153 keer
- Bedankt: 332 keer
- Contacteer:
Sub_Zero,
Tegenwoordig kan je zelfs met de goedkope hardwarematige firewalls (bv D-Link, USR) ook al aan outbound filtering doen. Enne, NAT heeft niks te maken met wat er van de binnenkant naar buiten toe gaat. Het is niet zo dat NAT per definitie dus alles toelaat.
Een outbound list is enorm handig, daar je zelf dan de poorten kan instellen waarop je interne netwerk (pc per pc zelfs) naar buiten kan gaan.
Grtz,
Sasuke
Tegenwoordig kan je zelfs met de goedkope hardwarematige firewalls (bv D-Link, USR) ook al aan outbound filtering doen. Enne, NAT heeft niks te maken met wat er van de binnenkant naar buiten toe gaat. Het is niet zo dat NAT per definitie dus alles toelaat.
Een outbound list is enorm handig, daar je zelf dan de poorten kan instellen waarop je interne netwerk (pc per pc zelfs) naar buiten kan gaan.
Grtz,
Sasuke
Omdat mijn vraag past bij dit oude topic heb ik hem maar eens opnieuw operakeld.
Ik ben sinds 2 weken overgeschakeld van een USB-modem naar een ADSL-Gateway (Belkin 54G ...) Dit toestel bevat ondermeer een firewall.
Is dit voldoende als firewall-bescherming ?
Op mijn PC draait ZoneAlarm Security Suite. Dat is een softwarematige fw, maar daarnaast ook een virusscanner. Is het dan nuttig om ZoneAlarm te vervangen door een andere antivirus zonder firewall-toestanden of is het sop de kool niet waard.
Mijns inziens lijkt het voldoende om de hardware-matige firewall te gebruiken en een antivirus zonder firewall te installeren. Behalve dan als die antivirus het systeem meer belast dan zonealarm.
Spui gerust jullie hints, tips, opmerkingen, kritieken, ... 't is dat ik dan jullie mening hieromtrent ook eens verneem.
Ik ben sinds 2 weken overgeschakeld van een USB-modem naar een ADSL-Gateway (Belkin 54G ...) Dit toestel bevat ondermeer een firewall.
Is dit voldoende als firewall-bescherming ?
Op mijn PC draait ZoneAlarm Security Suite. Dat is een softwarematige fw, maar daarnaast ook een virusscanner. Is het dan nuttig om ZoneAlarm te vervangen door een andere antivirus zonder firewall-toestanden of is het sop de kool niet waard.
Mijns inziens lijkt het voldoende om de hardware-matige firewall te gebruiken en een antivirus zonder firewall te installeren. Behalve dan als die antivirus het systeem meer belast dan zonealarm.
Spui gerust jullie hints, tips, opmerkingen, kritieken, ... 't is dat ik dan jullie mening hieromtrent ook eens verneem.
-
- Member
- Berichten: 95
- Lid geworden op: 23 jun 2004, 22:21
- Contacteer:
Kartouch schreef:Omdat mijn vraag past bij dit oude topic heb ik hem maar eens opnieuw operakeld.
Ik ben sinds 2 weken overgeschakeld van een USB-modem naar een ADSL-Gateway (Belkin 54G ...) Dit toestel bevat ondermeer een firewall.
Is dit voldoende als firewall-bescherming ?
Op mijn PC draait ZoneAlarm Security Suite. Dat is een softwarematige fw, maar daarnaast ook een virusscanner. Is het dan nuttig om ZoneAlarm te vervangen door een andere antivirus zonder firewall-toestanden of is het sop de kool niet waard.
Mijns inziens lijkt het voldoende om de hardware-matige firewall te gebruiken en een antivirus zonder firewall te installeren. Behalve dan als die antivirus het systeem meer belast dan zonealarm.
Spui gerust jullie hints, tips, opmerkingen, kritieken, ... 't is dat ik dan jullie mening hieromtrent ook eens verneem.
t kan nooit geen kwaad om een extra firewall te instaleren. Zo heb ik al gemerkt dat bepaalde applicaties een weg naar het internet zoeken (MS office) of zitten te broadcasten (macromedia dreamweaver oa.) in mijn lan en dan is een firewall wel makkelijk.
Het lijkt me idd ook wel handig tenzij je op de ADSL gateway naast de inkomende date ook de uitgaande data kan 'behandelen' :-)