Firewall

|202 produkter

Begrebet firewall er næppe ukendt for langt de fleste af os, Windows har eksempelvis en indbygget software firewall. De routere, vi har i hjemmet, inkluderer også en firewall.
Teksten her omhandler dog kun dedikerede, selvstændige hardware-firewalls beregnet til at sikre ens netværk.
En firewalls rolle er at beskytte snitfladen mellem et betroet netværk som vores hjemmenetværk og eksempelvis internettet. Firewallen kontrollerer og overvåger netværkstrafikken til og fra det lokale netværk baseret på en samling opstillede sikkerhedsregler. Læs videre længere nede på siden.

Filtre
Ubiquiti Unifi USG Firewall

Ubiquiti Unifi USG

kr 851,00 inkl. fragt
Ubiquiti Unifi USG-PRO-4 Firewall

Ubiquiti Unifi USG-PRO-4

kr 2.125,00 inkl. fragt
Cisco ASA 5506-X with FirePOWER Services - sikkerhedsudstyr Firewall
Juniper Networks SRX240 Services Gateway Firewall
Cisco Meraki MX64 Cloud Managed - sikkerhedsudstyr Firewall
SonicWall TZ300 Wireless-AC Firewall

SonicWall TZ300 Wireless-AC

kr 12.029,00 inkl. fragt
Zyxel ZyWALL 110 Firewall

Zyxel ZyWALL 110

kr 4.419,00 inkl. fragt
Zyxel USG210 Firewall

Zyxel USG210

kr 7.439,00 inkl. fragt
Sophos XG 105 Firewall

Sophos XG 105

kr 4.563,00 inkl. fragt
Zyxel USG40 Firewall

Zyxel USG40

kr 2.458,00 inkl. fragt
Cisco ASA 5508-X with FirePOWER Services Firewall

Cisco ASA 5508-X with FirePOWER Services

kr 10.447,88 inkl. fragt
Zyxel ZyWALL 310 Firewall

Zyxel ZyWALL 310

kr 8.342,00 inkl. fragt
Ubiquiti Unifi USG Firewall

Ubiquiti Unifi USG

fra kr 851,00
Antal porte 3 | Dataforbindelsesprotokol Ethernet,Fast Ethernet,Gigabit Ethernet | Forbindelsesteknologi Kabling
Ubiquiti Unifi USG-PRO-4 Firewall

Ubiquiti Unifi USG-PRO-4

fra kr 2.125,00
Dataforbindelsesprotokol Ethernet,Fast Ethernet,Gigabit Ethernet | Forbindelsesteknologi Kabling
Cisco ASA 5506-X with FirePOWER Services - sikkerhedsudstyr Firewall

Cisco ASA 5506-X with FirePOWER Services - sikkerhedsudstyr

fra kr 2.962,76
Antal porte 8 | Dataforbindelsesprotokol Gigabit Ethernet | Forbindelsesteknologi Kabling
Juniper Networks SRX240 Services Gateway Firewall

Juniper Networks SRX240 Services Gateway

fra kr 9.855,00
Antal porte 16 | Dataforbindelsesprotokol Ethernet,Fast Ethernet,Gigabit Ethernet,HDLC,Frame Relay,RS-232,MLPPP,FRF.15,FRF.16,FRF.12,MLFR,PPP,X.21,V.35,RS-449 | Forbindelsesteknologi Kabling
Cisco Meraki MX64 Cloud Managed - sikkerhedsudstyr Firewall

Cisco Meraki MX64 Cloud Managed - sikkerhedsudstyr

fra kr 3.703,00
Dataforbindelsesprotokol Ethernet,Fast Ethernet,Gigabit Ethernet | Forbindelsesteknologi Kabling
SonicWall TZ300 Wireless-AC Firewall

SonicWall TZ300 Wireless-AC

fra kr 12.029,00
Antal porte 5 | Farve Sort | Dataforbindelsesprotokol Ethernet,Fast Ethernet,Gigabit Ethernet,IEEE 802.11n,IEEE 802.11ac,IEEE 802.11b,IEEE 802.11a,IEEE 802.11g | Forbindelsesteknologi Trådløs,Kabling
Zyxel ZyWALL 110 Firewall

Zyxel ZyWALL 110

fra kr 4.419,00
Forbindelsesteknologi Kabling
Zyxel USG210 Firewall

Zyxel USG210

fra kr 7.439,00
Dataforbindelsesprotokol Ethernet,Fast Ethernet,Gigabit Ethernet | Forbindelsesteknologi Kabling
Sophos XG 105 Firewall

Sophos XG 105

fra kr 4.563,00
Antal porte 4 | Dataforbindelsesprotokol Ethernet,Fast Ethernet,Gigabit Ethernet | Forbindelsesteknologi Kabling
Zyxel USG40 Firewall

Zyxel USG40

fra kr 2.458,00
Dataforbindelsesprotokol Ethernet,Fast Ethernet,Gigabit Ethernet | Forbindelsesteknologi Kabling
Cisco ASA 5508-X with FirePOWER Services Firewall

Cisco ASA 5508-X with FirePOWER Services

fra kr 10.447,88
Antal porte 8 | Dataforbindelsesprotokol Ethernet,Fast Ethernet,Gigabit Ethernet | Forbindelsesteknologi Kabling
Zyxel ZyWALL 310 Firewall

Zyxel ZyWALL 310

fra kr 8.342,00
Forbindelsesteknologi Kabling

Mest til virksomheder

Brugen af en hardwarebaseret firewall vil man hovedsageligt støde på i virksomheder. Dels har normale brugere nok i de firewall-funktioner, der findes i routerne, dels er dedikerede firewalls også meget dyre i indkøb.

Firewalls kan også være ret komplicerede at opsætte korrekt, især hvis det er en firewall med mange features. Mange firewalls har også den ulempe, at de i bestræbelserne på at levere større sikkerhed sløver netværksforbindelsen betragteligt.

Endeligt får man i visse firewalls først adgang til visse avancerede features gennem at tegne abonnement på tjenester, der understøtter pågældende funktion.

Forskellige typer firewalls

Generelt kan man opdele firewalls i forskellige sub-typer alt efter, hvorledes de går til opgaven. Bemærk, at grænserne mellem de forskellige typer overlapper hinanden.

  • Packet Filtering:                                         
    Sorterer trafikken ud fra kildens og modtagerens ip-adresser og benyttede porte. Giver mulighed for at sortere ud fra bestemte forudsætninger. Basal beskyttelse der minder om den, man får med software-firewalls.                                                     
  • Circuit-level gateways:
    Inspicerer de TCP hand-shakes, som forekommer, når der etableres forbindelse mellem en fjern og en lokal host. Der tjekkes, om sessionen, der er sat i gang, er legitim, men selve datapakken undersøges ikke.
  • Statefull Inspection:
    Undersøger såvel datapakkerne samt verificerer også, om disse er del af en etableret TCP-session. Firewallen gennemtvinger et regelsæt baseret på kilde ip-adresse, modtager ip-adresse, porte og anvendte protokoller. Giver en bedre og smartere beskyttelse end de foregående firewalls, men lægger beslag på flere netværksressourcer.
  • Proxy/Application-level gateways:
    Leder alle netværkspakker gennem en proxy-applikation, der undersøger disse på applikationslaget. Denne type firewall tillader med andre ord ikke direkte netværkstrafik mellem lokale og fjerne netværk, forespørgsler går via firewallen, som så udfører denne forespørgsel på brugerens vegne. Man kan afvise pakker ud fra ip-adresser, port-informationer eller applikationsinformationer. En firewall af denne type vil eksempelvis kunne frasortere download af .exe filer, hvis denne regel er sat op. Beskyttelsen er meget mere finmasket end for de foregående typer, men den kan også sløve et netværk betragteligt.
  • Hybrid:
    Den moderne hybride firewall kombinerer pakkeanalyse med statefull inspection og proxy firewall-fremgangsmåden i én og samme enhed. Implementeringen kan være lidt forskellig fra firewall til firewall, men en eller anden form for deep packetanalyse vil være til stede. Giver den bedst mulige beskyttelse.

Andre kvaliteter:

  • Langt de fleste firewalls tilsluttes via ethernet-kabel, men der er nogle med Wi-Fi-kapacitet, samt andre der understøtter andre forbindelsesprotokoller. Her skal man være opmærksom på, hvilke protokoller man får brug for at understøtte.
  • Som for en switch skal man være opmærksom på, at man har tilstrækkeligt med tilgængelige porte til formålet, og man skal sikre sig, at de har den fornødne hastighed til formålet. 
  • Man skal også sikre sig, at den valgte firewall understøtter alle de krypteringsalgoritmer, som man anvender på netværket, samt at firewallen understøtter alle andre standarder, som det måtte være nødvendigt at understøtte i forhold til andet netværksudstyr.
  • Selve autentificeringsmetoden må man vælge ud fra, hvilke krav man stiller til netværkets funktionalitet og krav til andet udstyr.