Kuna aina tofauti za Firewall zinazopatikana kwenye soko na tunaweza kuzitumia ipasavyo kulingana na mahitaji.
1.Firewall ya Kuchuja Pakiti: Inafanya kazi makutano ya ndani, ambayo yanajumuisha swichi na vipanga njia. Wakati wa utumaji data hukagua vipengele mbalimbali vya data kama vile kama anwani ya IP inaruhusiwa au la, nambari ya bandari, aina ya pakiti na vipengele vingine. Wakati wa mchakato huu wa kuangalia vifurushi ambavyo vimealamishwa kuwa vinasumbua vitachujwa na hazitasogezwa zaidi.
2.Firewall ya ukaguzi wa hali : Firewall ya Ukaguzi Halisi hufuatilia kama pakiti ni sehemu ya itifaki ya Usambazaji au la. Inakagua itifaki za mtandao badala ya ukaguzi wa pakiti.
3.Njia ya Ngazi ya Mzunguko: Lango la ngazi ya mzunguko hufuatilia kupeana mkono kwa Itifaki ya Udhibiti wa Usambazaji (TCP) na pia ujumbe wa kuanzisha itifaki katika mtandao mzima. Imeanzishwa kati ya mwenyeji na mwenyeji wa mbali.
4.Kizazi Kijacho Firewall (NGFW) : Kinga-mtandao cha kizazi kijacho hufanya kazi nyingi: hukagua pakiti, hutambua na kuchuja programu hasidi na hufanya kama kizuia virusi. Ni mchanganyiko wa ukaguzi wa pakiti na ukaguzi wa hali.
5.Lango la Kiwango cha Maombi: Ni proksi na wakati fulani inajulikana kama Proksi Firewall. Ni mchanganyiko wa ngome za kichujio cha pakiti na lango la kiwango cha mzunguko. Hazichuji tu pakiti za data kulingana na huduma ambazo zimekusudiwa lakini pia huangalia kamba ya HTTP pia.
Je! aina tofauti za ngome hufanya kazije?
Firewalls ni kuingizwa katika line katika uhusiano wa mtandao na kuangalia trafiki wote kupita katika hatua hiyo. Wanapofanya hivyo, wana jukumu la kueleza ni trafiki gani ya itifaki ya mtandao ambayo ni mbaya na ni pakiti gani ni sehemu ya shambulio.
Programu ya kompyuta ambayo kwa ujumla inaweza kuangalia mfululizo wa maagizo ya kompyuta na kuamua nia yake huingia kwa ghafula katika nadharia ya msingi ya sayansi ya kompyuta: Hakuna programu ya kompyuta inayoweza kutabiri kikamilifu matokeo ya programu nyingine ya kompyuta bila kuiendesha ili kuona kile inachofanya. Kwa ugani, haiwezekani kwa ujumla kuangalia trafiki ya mtandao na kutambua dhamira yake.
Hata hivyo, inawezekana kabisa kutafuta ruwaza zinazojulikana katika data ya pakiti za mtandao zinazoashiria mashambulizi ambayo yameonekana hapo awali, na hivi ndivyo hasa ngome za mtandao za vichujio vya pakiti zilifanya -- na bado zinafanya. Kwa ujumla, aina yoyote ya ukuta-mtandao unaowekwa kwenye mtandao, hutumwa na sheria za ngome zilizosasishwa kila mara ambazo hufafanua vigezo ambavyo pakiti fulani -- au seti ya pakiti katika muamala -- inaweza kupitishwa mbele kwa usalama hadi kwa kifaa kinachokusudiwa cha mpokeaji.
Jinsi ya kuchagua aina sahihi ya firewall?
Kuchagua aina sahihi ya ngome kunamaanisha kujibu maswali kuhusu nini firewall inakusudiwa kufanya, jinsi itatumika, inalenga kulinda nini na idadi yoyote ya maswali ya jumla kuhusu miundombinu inayokusudiwa kulinda. Firewall inayofaa kwa mashirika tofauti itakuwa karibu kutofautiana kutoka kwa moja hadi nyingine, kwani kila mtandao wa kibinafsi ni wa kipekee na una mahitaji yake ya kipekee.
Masuala ya kuzingatia ni pamoja na:
Je, ni malengo gani ya kiufundi ya ngome, na je, bidhaa rahisi zaidi inaweza kufanya kazi vizuri zaidi badala ya ngome yenye vipengele na uwezo zaidi ambao huenda usiwe wa lazima?
Firewall yenyewe inalinganaje na usanifu wa shirika? Hii inamaanisha kuzingatia ikiwa ngome inakusudiwa kulinda huduma isiyoonekana vizuri kwenye wavuti au programu ya wavuti.
Kuelewa ni aina gani ya ukaguzi wa trafiki ni muhimu; baadhi ya programu zinaweza kuhitaji ufuatiliaji yaliyomo kwenye pakiti zote, ilhali nyingine zinaweza kupatikana tu kwa kupanga pakiti kulingana na anwani chanzo/lengwa na bandari.
Utekelezaji mwingi wa ngome hujumuisha vipengele vya aina tofauti za ngome, kwa hivyo kuchagua aina ya ngome si jambo la kawaida kupata inayolingana vyema katika kategoria fulani. Kwa mfano, NGFW inaweza kujumuisha vipengele vya ngome za kuchuja pakiti, lango la kiwango cha programu au ngome za ukaguzi wa hali ya juu.
Kuchagua ngome bora huanza kwa kuelewa usanifu na utendakazi wa mtandao wa kibinafsi unaolindwa lakini pia inahitaji kuelewa aina tofauti za ngome na sera za ngome ambazo zinafaa zaidi kwa shirika.
Ipi kati ya aina za ngome unazochagua, kumbuka kuwa ngome iliyosanidiwa vibaya inaweza, kwa njia fulani, kuwa mbaya zaidi kuliko kutokuwa na ngome hata kidogo kwa sababu inatoa hisia hatari ya usalama, huku ikitoa kidogo au hakuna.
Kwa njia, unaweza kuangalia bei ya Cisco firewalls, Huawei firewalls, Ngome za moto za Fortine, Ukuta wa moto wa juniper, nk.
Kujifunza zaidi:
Madhumuni ya firewall katika biashara ni nini?
Jinsi ya kusanidi kikundi cha kiungo kwenye firewall?
Linganisha Fortinet FortiGate 100E Series Models
Firepower dhidi ya NGPS dhidi ya FireSight dhidi ya FirePower Management Center
Firewall Traditional dhidi ya Next Generation Firewall
Tambulisha bidhaa za NGFW za Fortinet
Linganisha Fortinet FortiGate 100E Series Models
Tofauti kati ya Pakiti Firewall, Stateful Firewall na Application Firewall













































































































































