Tűzfalak
kérdések-válaszok
Az otthoni tűzfalak elsődlegesen a bejövő és kimenő hálózati forgalom felügyeletéért és szűréséért felelnek. Megakadályozzák az illetéktelen hozzáférést a belső hálózathoz, védelmet nyújtanak a külső támadások, például a DoS (Denial of Service) típusú támadások ellen, és gyakran tartalmaznak beépített VPN funkciókat is a biztonságos távoli hozzáférés érdekében. Emellett képesek az alkalmazásszintű forgalom ellenőrzésére és a rosszindulatú szoftverek szűrésére is, növelve az otthoni hálózat általános biztonságát.
A tűzfal teljesítményének megítélésekor kulcsfontosságú a throughput (átviteli sebesség), amelyet általában Mbps vagy Gbps értékben adnak meg, és azt mutatja, mennyi adatot képes feldolgozni egy adott idő alatt. Fontos továbbá az új kapcsolatok száma másodpercenként (new connections per second) és az egyidejű kapcsolatok maximális száma (concurrent connections), amelyek a tűzfal terhelhetőségét jelzik. Egy magasabb specifikációjú processzor és elegendő memória is hozzájárul a stabil és gyors működéshez nagy terhelés mellett. Győződjön meg róla, hogy a kiválasztott modell meghaladja a hálózat aktuális és várható maximális sebességét.
A hardveres tűzfalak önálló eszközök, dedikált hardverrel és operációs rendszerrel, amelyek magasabb teljesítményt és robusztusabb védelmet nyújtanak. Ezért üzleti környezetben gyakran ezeket részesítik előnyben, mivel függetlenek a szerver vagy munkaállomás erőforrásaitól. Ezzel szemben a szoftveres tűzfalak egy meglévő számítógépen vagy szerveren futnak, annak erőforrásait használva. Bár olcsóbbak és könnyebben telepíthetők, teljesítményüket és biztonsági szintjüket befolyásolhatja a fogadó rendszer állapota. Kezelhetőség szempontjából a hardveres eszközök gyakran webes felületen vagy dedikált szoftverrel konfigurálhatók, míg a szoftveres megoldások integrálódnak az operációs rendszerbe.
Otthoni és kisvállalati környezetben a legfontosabb csatlakozási lehetőségek közé tartozik az Ethernet portok száma és sebessége, ideálisan legalább gigabites (1000 Mbps) portokkal a LAN és WAN csatlakozáshoz. Fontos, hogy legyen legalább egy WAN port az internetkapcsolathoz, és több LAN port a belső eszközök, mint például számítógépek, NAS vagy hozzáférési pontok csatlakoztatására. Néhány modell USB portot is kínál, amely mobil szélessávú modem vagy külső tároló csatlakoztatására alkalmas, növelve a rugalmasságot. A PoE (Power over Ethernet) támogatás is hasznos lehet IP kamerák vagy vezeték nélküli hozzáférési pontok áramellátásához.
Egy modern tűzfalnak széleskörű protokoll- és technológiai támogatással kell rendelkeznie a hatékony védelem érdekében. Ezek közé tartozik az IPv4 és IPv6 protokollok teljes körű kezelése, a NAT (Network Address Translation) funkció a belső IP címek elrejtésére, valamint a VPN (Virtual Private Network) protokollok (pl. IPsec, OpenVPN) a biztonságos távoli hozzáféréshez. Fontos továbbá a Deep Packet Inspection (DPI) képesség, amely lehetővé teszi a csomagok tartalmának mélyebb elemzését, valamint az IDS/IPS (Intrusion Detection/Prevention System) funkciók a fenyegetések aktív felismerésére és blokkolására. A felhő alapú fenyegetésfelderítés és a Sandboxing technológiák is jelentősen növelhetik a védelmet a fejlettebb támadások ellen.
A tűzfalak energiafogyasztása modellfüggő, de általánosságban elmondható, hogy a kisebb, otthoni eszközök jellemzően 5-20 Wattot fogyasztanak, míg a nagyobb teljesítményű, vállalati megoldások fogyasztása elérheti az 50-100 Wattot is. Érdemes figyelni az eszköz specifikációiban megadott maximális és átlagos fogyasztási értékekre. A folyamatos üzem miatt az energiafogyasztás hozzájárul az elektromos áramszámlához és a szén-dioxid kibocsátáshoz. Az energiatakarékos modellek választása, illetve a nem használt portok kikapcsolása segíthet csökkenteni a környezeti terhelést. Néhány tűzfal rendelkezik energiahatékonysági funkciókkal, mint például az ütemezett kikapcsolás vagy alacsony fogyasztású módok.