Software- vs Hardwarematige Firewall

Pagina: 1
Acties:

  • SjaakDeBeer
  • Registratie: Oktober 2010
  • Niet online

SjaakDeBeer

De Beer is los!

Topicstarter
Na een korte zoektocht op het web ben ik niet tot een bevredigend antwoord gekomen. Zoals de titel al aangeeft zou ik graag het verschil willen weten tussen een software en een hardwarematige firewall.

Momenteel ben ik bezig om een datacenter te maken. Apparatuur is al aangeschaft en zal binnenkort gaan werken. Nu zit er in mijn modem wel een firewall maar wat ik ook vaak zie is dat er nog een aparte firewall/switch is aangesloten. Ik vraag mij af wat precies de voor- en nadelen zijn mbt een hardwarematige firewall. Het gaat mij echt op de beveiliging en ik wil het risico niet lopen dat er een server wordt gekaapt. Kan iemand maar hier wat meer verduidelijking op geven?

Sjaak de Beer escort-service, mag ik uw bestelling alstublieft?


  • Mike78
  • Registratie: September 2000
  • Laatst online: 08:42

Mike78

Always

Als je een datacenter aan het maken bent is een hardwarematige firewall toch vele malen beter.

24 uur per dag, 24 biertjes in een krat. Toeval?


  • Chris Smoove
  • Registratie: December 2012
  • Niet online

Chris Smoove

Are u for reals?

Mike78 schreef op vrijdag 01 februari 2013 @ 12:38:
Als je een datacenter aan het maken bent is een hardwarematige firewall toch vele malen beter.
Wordt hij niet wijzer van. Moet je het wel formuleren.

  • Wish
  • Registratie: Juni 2006
  • Laatst online: 02-12 18:38

Wish

ingwell

Wat heb je zelf al gevonden/bedacht als de voor- en nadelen?
Lees anders wat pagina's door zou ik zeggen:
http://technology.inc.com...wall-hardware-v-software/
http://blog.milesweb.com/...l-and-software-firewalls/

(leve Google overigens)

Als je overigens echt een datacentrum aan het bouwen bent (wat is de schaalgrootte?) zou ik in ieder geval fysieke beveiliging verwachten en geen software als ik je klant was....

No drama


  • Knuckless
  • Registratie: Augustus 2007
  • Laatst online: 07:52
http://bit.ly/XrXRtR :+ genoeg informatie te vinden lijkt mij, verder zul je naar meer aspecten moeten kijken dan alleen een firewall als je een heel datacenter wil beveiligen. Denk hier aan een IDS/IPS etc, er is geen één oplossing die je hele datacenter in zijn geheel kan beveiligen. Dit kan alleen met een combinatie van producten (terwijl anderen weer zeggen dat het onmogelijk is _/-\o_ ) Ligt natuurlijk ook aan de grote van je datacenter.

Belangrijk puntje om mee te nemen is ook redudantie in je ontwerp van je firewall, wat als die uitvalt?

[ Voor 17% gewijzigd door Knuckless op 01-02-2013 12:46 ]

Alcohol, the cause and solution to all of life's problems


  • dion_b
  • Registratie: September 2000
  • Laatst online: 08:51

dion_b

Moderator Harde Waren

say Baah

Erg fundamenteel: alle firewalls zijn software. Een "hardwarematige" firewall is een dedicated bak wiens enige taak is om als firewall te dienen. Een "softwarematige" firewall is software op een andere bak die hetzelfde doel dient.

Er zijn goede redenen om dedicated firewalls te gebruiken in een datacenter-situatie (performance, security). Of het daarbij gaat om dingen die gemarket worden als "hardwarematig firewall" of om een server waar een secure OS (OpenBSD ofzo) en softwarematig firewall draait is van ondergeschikt belang. Wat de betere keuze is hangt af van kennis en beheersmogelijkheden (en budget).

Oslik blyat! Oslik!


  • SjaakDeBeer
  • Registratie: Oktober 2010
  • Niet online

SjaakDeBeer

De Beer is los!

Topicstarter
Bedankt voor de reacties heren. Ik zal vanavond eens even alle linkjes doornemen.

Tot zo ver zit ik inderdaad te denken aan een dedicated firewall zoals dion_b aangeeft. Zijn er nog mensen die bepaalde software pakketen aanraden?

Ik neem aan dat de firewall tussen het moden en de router geplaatst moet worden?

[ Voor 15% gewijzigd door SjaakDeBeer op 01-02-2013 16:22 ]

Sjaak de Beer escort-service, mag ik uw bestelling alstublieft?


  • d1ng
  • Registratie: Augustus 2009
  • Laatst online: 06-05-2024
Extra software is niet vereist als je OpenBSD daarvoor inzet. Deze heeft een goeie firewall in het basis systeem genaamd pf. Voor redundantie kun je CARP gebruiken, eveneens in het basissysteem.

  • Wish
  • Registratie: Juni 2006
  • Laatst online: 02-12 18:38

Wish

ingwell

SjaakDeBeer schreef op vrijdag 01 februari 2013 @ 16:04:
Bedankt voor de reacties heren. Ik zal vanavond eens even alle linkjes doornemen.

Ik neem aan dat de firewall tussen het moden en de router geplaatst moet worden?
Veel leesplezier. Ik blijf me toch afvragen hoe professioneel jij een datacenter wilt opzetten. Wat verwacht je qua aantallen klanten en type data bijvoorbeeld?

No drama

Pagina: 1