07. juli 2004 - 15:14Der er
6 kommentarer og 1 løsning
Hvilken router/firewall
Jeg har overvejet at skifte mit ap. ud med en router. Men det er jo ikke nemt at finde ud af hvilken router man skal vælge. Der er noget der hedder soho firewall og nat. Hvilken en er at foretrække og hvorfor? Kan jeg nøjes med firewallen i routeren eller skal jeg også have en software firewall?
De fleste virksomheder har efterhånden bevist, at AI virker.
Pilotprojekter leverer resultater. Medarbejdere bruger generative AI-værktøjer. Nye use cases dukker op på tværs af organisationen.
Du kunne jo nøjes med en Router; hvortil Access-pointet tilsluttes
Jeg mener ikke at du kan nøjes med en router-firewall ; men skal have "både og" - hvis en firewallen i routeren skal fungere optimalt så skal du rode en del med indstillingerne ; lukke de porte du ikke bruger og kun åbne de som er nødvendige for din færden. Men du opnår ingen viden om hvilke programmer der går på nettet gennem fx. port 80 - dette ved du med en software-firewall som fx. Zygate og ZoneAlarm m.fl.
Du bør anvende både den firewall funktionalitet der findes i den router du køber samt en personlig firewall på dine maskiner.
Man bør altid designe sig sikkerhed med dybde, og kombinationen med en bastions firewall plus en personlig firewall giver god fornuft, da disse basere sig på to forskellige teknikker. Bastions firewallen/routeren kikker på trafik og den personlige firewall kikker på applikationer/processor. De komplementere med andre ord hinnanden.
Hvilken router/firewall du skal have afhænger af dit behov. Hvis du kan så bør du anskaffe en router med statefull inspection da den giver en del højere sikkerhed end bare pakkefiltrering
Det Link som espersen har lagt er til en linksys router. Den har nat. Er den ok eller hvad? Det er bare til et hjemmenetværk så det skal ikke koste en million. Er der andre der er bedre, og ligger i nogenlunde samme prisleje?
Linksys laver efter min mening fremragende produkter til prisen. Mine oplevelser med produkterne er, at de bare virker som de skal.
Jeg er ikke udelt begejstret for en firewall installeret direkte på klienten. Jeg har oplevet mærkelige fejl pga. dette. Jeg er dog helt inig med bufferzone i, at sikkerhed skal være "i dybten", dvs. man skal altid forsøge at sikre sig ved at sige "hvad nu hvis det forrige sikkerhedslag svigter..?"
Til de fleste hjemmebrugere er en firewall med NAT rigeligt. Det, den ikke sikrer imod, er hvis din maskine bliver inficeret og begynder at kommunikere data ud på Interettet (ex. passwords, nøglefiler mv.). Dette vil en router med NAT ikke forhindre.
Jeg har mest med erhverskunder at gøre, og trenden er helt klart, at firewalls er på vej ind på klienterne ene og alene af den grund, at der kommer flere og flere bærbare, og trenden er jo, at man skal kunne være på hvor som helst på et eller andet hotspot. Her er maskinen helt alene om at klare sikkerheden (- stoler du da på en tilfældig hotspot udbyder??). Derfor vil firewall til klienter blive mere og mere aktuelle uanset hvor god sikkerhed, der ellers er i firmaet med Layer 3/7 firewall osv...
Mener også at SMC laver ret seriøse produkter - har dog aldrig prøvet dem selv.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.