Firewall perangkat keras vs. Perangkat lunak firewall
Dalam komputasi, firewall mengacu pada sistem yang melindungi jaringan pribadi atau sistem komputer yang berdiri sendiri dari lalu lintas internet jahat, akses jarak jauh yang tidak sah atau segala jenis serangan. Firewall dapat digunakan untuk mengontrol akses ke sistem tertentu dalam jaringan misalnya jaringan perusahaan bank, firewall dapat digunakan untuk membatasi akses ke sistem perbankan yang sensitif untuk karyawan tertentu. Bergantung pada kebutuhan keamanan organisasi, lalu lintas difilter berdasarkan seperangkat aturan keamanan. Jika misalnya paket data yang masuk ke jaringan ditandai oleh filter firewall sebagai memiliki pelanggaran pada aturan yang ditetapkan, itu akan ditolak masuk ke jaringan. Metode di mana firewall dapat mengatur lalu lintas masuk dan keluar dari jaringan termasuk penyaringan paket, layanan proksi atau inspeksi stateful. Firewall dapat berupa firewall perangkat keras atau perangkat lunak. Idealnya, firewall harus terdiri dari keduanya.
Firewall perangkat keras biasanya dibangun dalam infrastruktur router broadband dan merupakan bagian yang sangat penting dari pengaturan jaringan terutama pada koneksi broadband. Firewall perangkat keras bisa sangat efektif dengan konfigurasi minimal atau tanpa konfigurasi dan dapat menjaga setiap mesin di jaringan lokal. Ia menggunakan packet filtering untuk memeriksa header paket untuk sumber dan tujuan detail, informasi yang kemudian dibandingkan dengan seperangkat aturan keamanan yang ditentukan sebelumnya. Paket akan diteruskan jika memenuhi aturan atau dibatalkan. Meskipun setiap pengguna dengan pengetahuan komputer dapat menyambungkannya ke firewall perangkat keras dan membuatnya bekerja dengan menyesuaikan beberapa pengaturan, ada fitur khusus firewall yang memerlukan beberapa keterampilan agar dikonfigurasi secara optimal untuk keamanan. Juga, firewall perangkat keras harus diuji untuk memastikan bahwa ia memenuhi aturan keamanan yang ditentukan dan ini tidak dapat dilakukan oleh pengguna biasa.
Firewall perangkat lunak hanyalah program perangkat lunak yang diinstal pada komputer untuk menyaring lalu lintas masuk dan keluar dari komputer itu. Mereka adalah pilihan firewall yang sangat populer terutama dengan pengguna rumahan dengan beberapa komputer rumahan. Firewall perangkat lunak pada dasarnya melindungi komputer dari ancaman umum seperti akses tidak sah ke komputer, worm email, Trojan umum, dan bentuk lain dari perangkat lunak berbahaya. Sebagian besar firewall ini menyediakan kontrol yang ditentukan pengguna yang memungkinkan pengaturan berbagi file aman serta periferal seperti printer atau scanner dan memblokir aplikasi yang mencurigakan agar tidak berjalan di mesin. Sebagai tambahan, firewall perangkat lunak mungkin memiliki kontrol untuk pengaturan privasi dan penyaringan web. Kerugian utama dari jenis firewall ini adalah bahwa ia hanya akan melindungi mesin tertentu yang diinstal daripada seluruh jaringan, yang mengharuskan setiap komputer untuk menginstal firewall tidak. Ada serangkaian firewall perangkat lunak untuk dipilih, tergantung pada kebutuhan keamanan Anda tetapi firewall perangkat lunak yang baik akan selalu berjalan di latar belakang pada sistem Anda sambil menggunakan sumber daya yang terbatas.
Ringkasan
Firewall perangkat keras secara khusus dibangun di dalam perangkat perangkat keras seperti router sedangkan firewall perangkat lunak adalah program perangkat lunak yang diinstal pada komputer.
Firewall perangkat keras melindungi seluruh jaringan sementara firewall perangkat lunak melindungi komputer individu tempat mereka diinstal.
Secara default, firewall perangkat keras menyaring paket web sementara firewall perangkat lunak mungkin tidak memfilter paket web kecuali kontrol penyaringan lalu lintas web diaktifkan.
Firewall perangkat keras dapat dikonfigurasi untuk menggunakan layanan proxy untuk memfilter paket sementara firewall perangkat lunak tidak menggunakan layanan proxy untuk memfilter paket.