Som datamaskin og nettverkssikkerhet behovene utvikler seg , møter brannmur teknologi de mer krevende behov. Fra bare å akseptere og avvise pakker basert på Internet Protocol eller IP-adresser , dagens brannmur også filtre mot applikasjonslaget angrep, samt støtte virtuelt privat nettverk (VPN ) gateways . Programvare vs Hardware
Både programvare og maskinvare brannmurer vil kjøre programvare på en slags hardware , men skillet mellom de to produktene refererer til hvorvidt proprietær programvare er forhåndsinstallert på et stykke hardware , som en ruter, eller kan installeres på en generell hensikt operativsystem. Maskinvareprodukter kan være lettere å integrere i et eksisterende system , men en gang installert brukeren er begrenset til leverandørens spesifikasjoner uten mulighet til å oppgradere minne ( RAM ) , behandling enheter eller til og med legge til flere nettverksgrensesnitt.
Programvarevalg
Mange alternativer er tilgjengelige, inkludert Microsoft ISA Server , Checkpoint FW - en og Symantec Enterprise Firewall . Alternativer å vurdere er antall brannmur økter og tunneler som skal støttes , integrasjon med e-postservere og hva VPN-protokoller er påkrevd. Noen trodde skulle bli gitt til ledelsen brukergrensesnitt som administrator vil foretrekke , som kan være kommandolinjen, grafisk eller web -basert.
Ekstra funksjoner
< p> Noen funksjoner som ikke er standard , men kan være verdt å betale ekstra for er evnen til å filtrere span , skjerm uniform Resource locator (URL ) eller generere rapportering . Lisensiering alternativer for brukere varierer også mye , med noen leverandører lading per VPN klient utstedt. For å unngå potensialet i vanvittige avgifter , bør dette vurderes før du kjøper en programvarelisens.