مقدمه
در ابتداییترین سطوح دفاعی، فایروال سخت افزاری یک واحد فیزیکی است، در حالی که فایروالهای نرم افزاری از داخل کامپیوتر از طریق یک برنامه کاربردی امنیتی عمل میکنند. وظیفهی همهی فایروالها به طور کلی یک چیز است، اما فایروالهای فیزیکی و فایروالهای نرم افزاری روشهایی کم و بیش متفاوت برای انجام وظایف خود دارند. برخی ویژگیهایی که هر یک از این دو دسته فایروال دارند، شامل موارد مختلفی میشوند گه در ادامه به آنها اشاره میشود.
ویژگیهای فایروال های فیزیکی و نرم افزاری
هزینه اولیه کمتر: وقتی صحبت از خرید فایروال باشد، فایروال نرم افزاری نسبتا ارزان است. برخی از این فایروالها با یک نسخه آزمایشی رایگان (Trial) ارائه میشوند و پس از آن، با هزینهی ماهانه نسبتا کم قابل تهیه هستند. با این حال، در دراز مدت، هزینه اشتراک فایروال سخت افزاری ممکن است بیشتر از هزینهی یک بار خرید یک فایروال سخت افزاری باشد.
عدم نیاز به فضای فیزیکی (physical space) برای راه اندازی فایروال نرم افزاری: برای آن دسته از سازمانها که از نظر فضا دچار کمبود هستند، فایروال نرم افزاری میتواند انتخاب بهتری باشد.
نصب آسان: بسیاری از فایروال های نرم افزاری فقط به چند کلیک برای راه اندازی نیاز دارند، در حالی که فایروالهای سخت افزاری به اتصال سیم، اتصال به برق و مکان و شرایط به خصوص نیازمند هستند.
در عین حال، نصب، استفاده و حفاظت از فایروال نرم افزاری نیز با محدودیتهایی همراه است. آنها باید روی تمام رایانههای متصل به شبکه نصب شوند. هنگامی که لازم است نرم افزار فایروال به روزرسانی شود، اگر یکی از قسمتها یا واحدهای برنامه برای به روز رسانی آماده نباشند، باید به صورت manual به روز شوند. از آنجایی که فایروالهای نرمافزاری OS جداگانه ندارند و مبتنی بر OS کامپیوتر میزبان هستند، میتوانند قدرت محاسباتی و حافظه RAM را نیز کاهش دهند و بر تجربه کاربر و امنیت شبکه تاثیر بگذارند.
فایروال سخت افزاری چیست؟
فایروال سخت افزاری یک دستگاه فیزیکی است که بسیار شبیه یک سرور است که ترافیک ورودی به رایانه را فیلتر میکند. در حالی که یک کاربر معمولا کابل شبکه را مستقیما به رایانه یا سرور وصل میکند، با فایروال سخت افزاری، کابل ابتدا به فایروال وصل میشود. فایروال بین شبکه خارجی و سرور قرار میگیرد و یک راه حل آنتی ویروس و یک مانع در برابر نفوذ ارائه میدهد.
فایروال سخت افزاری به عنوان یک راه حل محافظ و مشابه آنتی ویروس برای سرور شما عمل میکند. فایروال مستقیما پشت روتر قرار دارد و میتوان آن را طوری پیکربندی کرد که ترافیک ورودی را تجزیه و تحلیل کند و تهدیدات خاص را در هنگام برخورد با دستگاه فیلتر کند.
3 مزیت کلیدی فایروال سخت افزاری
فایروال سخت افزاری چندین مزیت دارد:
- میتوان از آن برای کنترل هوشمند ترافیکی که به سرور شما میرسد استفاده کرد؛
- میتوان با rule های آن را برای تمام ترافیک config کرد؛
- میتواند workload منابع سرور را کاهش دهد. برای مثال، میتوان فایروالهای نرمافزار را غیرفعال کرد، که میتواند memory و قدرت processor مورد نیاز را با آزادسازی منابع فراهم کند.
فایروالهای سخت افزاری چگونه کار میکنند؟
اگرچه تنظیمات فایروال به نحوه پیکربندی شبکه شما بستگی دارد، اما تمام فایروالها به روشی مشابه عمل میکنند. فایروالهایی که بین شبکه و اینترنت قرار دارند، به محافظت از شبکه در برابر آسیب های احتمالی یا سوء استفاده توسط مهاجمان برای پخش دادههای مخرب در نقاط دیگر کمک میکنند.
یکی از انواع ساده فایروال، Packet-Filtering نامیده میشود که data را بررسی میکند. از آنجایی که data همراه با اطلاعات مربوط به منبع و مکان خود هستند، فایروال از آن برای تعیین اینکه آیا data تهدیدی برای سیستم هست یا خیر استفاده میکند، سپس data را از طریق لیستی از مجوزها اجرا میکند. اگر دادهها از چک لیست مجوزها عبور نکنند، اجازه عبور داده نمیشود. اگر طبق مجوزها، data امن باشد، اجازه عبور داده میشود.
فایروالهای سخت افزاری مدرن می توانند data را در هر دو جهت بررسی کنند. مشابه مکانیسم بررسی ترافیک ورودی، فایروال مجموعهای از مجوزها را برای دادههای خروجی نیز اعمال میکند. به این ترتیب، میتواند دادههای تعبیه شده در coding طراحی شده برای استفاده از رایانه برای پخش کدهای مخرب به رایانههای دیگر در اینترنت را بگیرد.
مزایای فایروالهای فیزیکی
کنترل شبکه Single Device: یک فایروال سخت افزاری از هر رایانهای که به سرور شما متصل است محافظت میکند و زمان و منابع لازم برای نصب نرم افزار بر روی هر رایانه را کاهش میدهد.
به روز رسانی و ارتقا حفاظتی به طور همزمان (Simultaneously) برای همه رایانههای موجود در شبکه: تنظیمات حفاظتی در یک شبکه با یک بار آپدیت شدن همگی به روز میشوند. این نکته تضمین میکند که همه دستگاهها از خطر در امان هستند و تیمهای فناوری اطلاعات میتوانند به روند به روزرسانی خودکار اعتماد کرده و تمرکز بیشتری بر سایر جواتب امنیتی شبکه داشته باشند.
محافظت مداوم: فایروالهای سختافزاری به طور همیشگی فعال هستند مگر اینکه توسط مدیر شبکه switch off شوند. بدون احتمال وجود نوسانات در حافظه رایانه یا قدرت پردازش، امکان بروز مشکل و از دست دادن حفاظت و افشای اطلاعات سرور وجود ندارد.
امنیت بهتر: از آنجایی که فایروالهای سختافزاری سیستمعامل جداگانهای دارند، کمتر در معرض حملاتی هستند که فایروالهای نرمافزار ممکن است متحمل شوند.
فایروال نرم افزاری چیست؟
فایروال نرم افزاری برنامهای است که توسط کامپیوتر برای بررسی data که به دستگاه وارد و از آن خارج می شوند استفاده می کند. این نوع فایروال میتواند توسط کاربر سفارشی شودمانند فایروالهای سختافزاری، فایروالهای نرمافزاری data را با بررسی اینکه آیا data یا رفتار آنها مطابق با مشخصات کدهای مخرب است، فیلتر میکنند.
فایروالهای نرمافزاری میتوانند ترافیکی را که سعی میکنند از کامپیوتر شما خارج شوند نیز نظارت کنند و از استفاده از آن برای حمله به شبکهها یا دستگاههای دیگر جلوگیری کنند. یک فایروال نرم افزاری باید روی هر کامپیوتر موجود در شبکه نصب شود. بنابراین، یک فایروال نرم افزاری فقط می تواند یک کامپیوتر را در یک زمان محافظت کند.
جلوگیری از تهدیدات از دستیابی به درایوهای داخلی: از تمام جنبه های رایانه خود در برابر تهاجمات بالقوه مضر و پرهزینه محافظت کنید. یک مانع فیزیکی بین درایوهای داخلی رایانه شما و کدهای مخرب ورودی، تهدیدها را قبل از نفوذ به رایانه شما متوقف می کند.
استفاده از روترها (Router) به عنوان جایگزین فایروال
برای بسیاری از کاربران جای سوال دارد که یک روتر (Router) چگونه میتواند به عنوان جایگزین فایروال مورد استفاده قرار گیرد. آنها استدلال میکنند که چون بسیاری از روترها دارای قابلیتهای حفاظتی هستند، راه حل مناسبی را ارائه میدهند. در برخی موارد، روتر ممکن است قادر باشد حفاظت مورد نیاز شما را فراهم کند، مانند:
محافظت در برابر دادهها بدون مقصد از پیش تعیینشده (Predesignated Destination): مگر اینکه روتر بداند ترافیک ورودی به کدام رایانه قرار است برود، data را حذف میکند. در مورد data مخربی که به سمت روتر هدایت میشوند اما به طور خاص توسط رایانهای در شبکه درخواست نشدهاند، روتر آن را حذف میکند زیرا برای روتر تعریف نشده که data به کجا باید ارسال شود.
مسدود کردن انواع خاصی از data: برخی از روترها را میتوان به گونهای پیکربندی کرد که انواع خاصی از data خروجی از رایانه شما را مسدود کند. با این محافظت، رایانه شما نمیتواند توسط عوامل مخربی که به دنبال تبدیل آن به مرکزی برای حملات به دستگاههای دیگر هستند، استفاده شود.
اگر یک روتر همراه با فایروال دیگری استفاده شود، میتواند یک لایه حفاظتی اضافی ایجاد کند. همچنین، اگر به درستی برنامه ریزی شود، میتواند از تبدیل شدن رایانه شما به «زامبی» یا «ربوده شدن» توسط نرم افزارهای مخرب جلوگیری کند.
با این حال، روترها برای ارائه یک راه حل امنیتی جامع به خوبی مجهز نشدهاند. به عنوان مثال، یک روتر ممکن است به ترافیک ورودی مخربی که کاربر درخواست میکند، با کلیک کردن روی یک پیوند یا بازدید از یک سایت مخرب اجازه دهد. روتر ممکن است در برابر این نوع حمله محافظتی ایجاد نکند زیرا ممکن است کلیک یا سایر اقدامات کاربر را به عنوان درخواست مخرب تفسیر کند. فایروال دادههای مشکوک را حتی در صورت درخواست کاربر مسدود میکند.