Porovnání bran firewall - Comparison of firewalls
Software brány firewall
Firewall zařízení
Firewall | Licence | Náklady | OS |
---|---|---|---|
Clavister | Proprietární | Zahrnuto na všech Clavisterech NGFW | Proprietární operační systém cOS Core |
Check Point | Proprietární | Zahrnuto na Check Point bezpečnostní brány | Proprietární operační systém Check Point IPSO a Gaia (Linux -na základě) |
FortiGate | Proprietární | Zahrnuto ve všech Fortigate zařízení | Proprietární, FortiOS, Založeno na Linux jádro |
Sítě Palo Alto | Proprietární | Zahrnuto v Palo Alto Síťové brány firewall | Proprietární, PAN-OS, Založeno na Linux jádro |
Sophos | Proprietární | Zahrnuto v Sophos UTM | Linux - spotřebič na bázi |
Cisco ASA Firepower | Proprietární | Zahrnuto ve všech CISCO Zařízení ASA | Proprietární operační systém |
Cisco PIX | Proprietární | Zahrnuto ve všech CISCO Zařízení PIX | Proprietární operační systém |
Jalovec SSG | Proprietární | Zahrnuto na Netscreen bezpečnostní brány | Proprietární operační systém ScreenOS |
Jalovec SRX | Proprietární | Zahrnuto na SRX bezpečnostní brány | Proprietární operační systém Junos |
Sonicwall | Proprietární | Zahrnuto do zařízení Dell | Proprietární operační systém SonicOS Založeno na Linux jádro |
Barracuda Firewall | Proprietární | Zahrnuté zařízení brány firewall nové generace | Okna - spotřebič na bázi integrovaná distribuce firewallu |
Cyberoam | Proprietární | Zahrnuto zařízení Firewall Sophos | Okna - spotřebič na bázi integrovaná distribuce firewallu |
D-Link | Proprietární | Zahrnutý firewall DFL | Okna - spotřebič na bázi integrovaná distribuce firewallu |
Endian Firewall | Proprietární | Zdarma / placené | Linux - spotřebič na bázi |
Forcepoint NGFW | Proprietární | Zahrnuto ve všech zařízeních Forcepoint NGFW | Proprietární operační systém |
OPNsense | Zjednodušená licence BSD / FreeBSD | Zdarma / placené | FreeBSD - spotřebič na bázi distribuce firewallu |
pfSense | ESF /Apache 2.0 | Zdarma / placené | FreeBSD - spotřebič na bázi distribuce firewallu |
Zeroshell | GPL | Zdarma / placené | Linux /NanoBSD - spotřebič na bázi distribuce firewallu |
SmoothWall | GPL | Zdarma / placené | Linux - spotřebič na bázi integrovaná distribuce firewallu |
IPFire | GPL | Zdarma (dary vítány) | Linux - spotřebič na bázi integrovaná distribuce firewallu |
WatchGuard | Proprietární | Zahrnuto ve všech zařízeních Firebox | Proprietární, Fireware OS, Založeno na Linux jádro |
WinGate | Proprietární | Zdarma / placené | Okna - spotřebič na bázi integrovaná distribuce firewallu |
Porovnání funkcí filtrování Appliance-UTM s pravidly brány firewall
Může cílit: | Změna výchozí zásady pro přijetí / odmítnutí (vydáním jediného pravidla) | IP cílové adresy | IP zdrojové adresy | Cílové porty TCP / UDP | Zdrojové porty TCP / UDP | Cílová adresa Ethernet MAC | Adresa MAC zdroje Ethernet | Příchozí firewall (vstup) | Odchozí firewall (výstup) |
---|---|---|---|---|---|---|---|---|---|
Trend Micro Internet Security | Ano | Ano | Ano | Ano | Ano | Ne | Ne | Ano | Ano |
Vyatta | Ano | Ano | Ano | Ano | Ano | Ano | Ne | Ne | Ano |
Brána firewall systému Windows XP | Ne | Ne | Ano | Částečný[A] | Ne | Ne | Ne | Ano | Ne |
Brána firewall systému Windows Vista | Ano | Ano | Ano | Ano | Ano | Ne | Ne | Ano | Ano |
Windows 7 / Windows 2008 R2 Firewall | Ano | Ano | Ano | Ano | Ne | Ne | Ano | Ano | Ano |
WinGate | Ano | Ano | Ano | Ano | Ano | Ne | Ne | Ne | Ano |
Zeroshell | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano |
Zorp | Ano | Ano | Ano | Ano | Ano | Ano | Ne | Ne | Ne |
pfSense | Ano | Ano | Ano | Ano | Ano | Ne | Ne | Ano | Ano |
IPFire | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano |
- Poznámky
- ^ může cílit pouze na jeden cílový port TCP / UDP na pravidlo, nikoli na rozsahy portů.
Porovnání pokročilých funkcí sady firewallů
Umět: | práce na OSI Layer 4 (stavový firewall) | práce na OSI Layer 7 (kontrola aplikace) | Změnit TTL? (Transparentní k traceroute) | Nakonfigurujte ODMÍTNUTÍ s odpovědí | DMZ (demilitarizovaná zóna) | Filtrovat podle denní doby (kvóty) | Přesměrovat porty TCP / UDP (přesměrování portů) | Přesměrovat IP adresy (přeposílání) | Filtrujte podle autorizace uživatele | Omezení rychlosti přenosu / QoS | Plachta | Log |
---|---|---|---|---|---|---|---|---|---|---|---|---|
Sidewinder | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ano |
WinGate | Ano | Ano | Ano | Ne | Ano | Ano | Ano | Ne | Ano | Ano | Ne | Ano |
Zeroshell | Ano | Ano | Ne | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ne | Ano |
pfSense | Ano | Ano | Ne | Ano | Ano | Ano | Ano | Ano | Ano | Ano | Ne | Ano |
IPFire | Ano | Ano | ? | Ne | Ano | Ano | Ano | Ano | ? | Ano | Ne | Ano |
Funkce: | Konfigurace: GUI, text nebo oba režimy? | Vzdálený přístup: Web (HTTP), Telnet, SSH, RDP, Serial COM RS232, ... | Změnit pravidla bez nutnosti restartu? | Schopnost centrálně spravovat všechny brány firewall společně |
---|---|---|---|---|
WinGate | GUI | Vlastní uživatelské rozhraní | Ano | N / A |
ClearOS | oba | RS232, SSH, WebConfig, | Ano | Ano s ClearDNS |
Zeroshell | GUI | SSH, web (HTTPS), RS232 | Ano | Ne |
pfSense | oba | SSH, web (HTTP / HTTPS), RS232 | Ano | Ne |
IPFire | oba | SSH, web (HTTPS), RS232 | Ano | Ne |
Porovnání dalších funkcí brány firewall
Funkce: | Modularita: podporuje moduly třetích stran pro rozšíření funkčnosti? | IPS: Systém prevence narušení | Licence open-source? | podporuje IPv6? | Třída: Domácí / Profesionální | Operační systémy, na kterých běží? |
---|---|---|---|---|---|---|
Vyatta | Ano | Ano | Ano | Ano | Profesionální | Vyatta OS (postavený na Debianu) |
WinGate | Ano[A] | ? | Ne | Ne | Profesionální | Windows 2000, Windows XP, Windows 2003, Windows Vista, Windows 2008. 32bit a 64bit. |
pfSense | Ano | Ano, s Snort a Suricata (moduly) | Ano | Ano | Oba | Zařízení založené na FreeBSD / NanoBSD |
IPFire | Ano | Ano, se Snortem a Guardianem | Ano | Ano (je potřeba ruční nastavení) | Oba | Linux (na základě Linux od nuly ) |
- Poznámky
- ^ WinGate 6.x podporuje moduly třetích stran pouze pro skenování dat (např. Antivirus a filtrování obsahu).
Porovnání dalších funkcí bez brány firewall
Nejsou to striktně funkce brány firewall, ale někdy jsou dodávány se softwarem nebo zařízením brány firewall. Funkce jsou také označeny jako „ano“, pokud lze nainstalovat externí modul, který splňuje kritéria.
Umět: | NAT[A] | NAT64, NPTv6 | Systém detekce narušení (IDS)[b] | Virtuální privátní síť (VPN)[C] | Antivirus (AV) | Zachycení paketů | Výběr profilu[d] |
---|---|---|---|---|---|---|---|
Vyatta | Ano (tři typy NAT) | ? | Ano (integrovaný Snort) | Ano (IPsec a OpenVPN) | Ano (s clamav, Sophos Antivirus (volitelně)) | Ano (s wirehark nebo tcpdump) | ? |
WinGate | Ano | ? | Ano (s NetPatrol) | Ano (vlastní) | Ano (Kaspersky Labs) | Ano (filtrované snímání do formátu pcap) | Ne |
pfSense | Ano | Ano (NPt) | Ano (s Snort) | Ano (OpenVPN, IPsec, L2TP, IKEv2, Tinc, PPTP) | Ano (s chobotnicí a škeble) | Ano (tcpdump) | Ne |
IPFire | Ano | ? | Ano (s Snort) | Ano (OpenVPN, IPsec, IKEv2) | Ano (s chobotnicí a škeble) | Ano (tcpdump) | Ne |
- Poznámky