Per proteggere la rete dalle intrusioni dannose è necessario utilizzare un dispositivo noto come un firewall. Questo pezzo specializzata di hardware di rete si trova in una zona della rete chiamata DMZ - zona demilitarizzata - filtraggio connessioni in entrata e in uscita a Internet e bloccando quelli che non rispettano le regole configurate dall'amministratore di rete . Ci sono molti diversi tipi di firewall hardware a disposizione tutti progettati per impedire agli hacker l'accesso non autorizzato alla rete. Firewall entry-level Netgear FVS318
di Netgear è finalizzato a un uso casalingo o professionale delle piccole imprese ed è un ricco di funzionalità , ma facile da usare , dispositivo . Una semplice interfaccia Web consente una facile configurazione delle policy di sicurezza e file della guida completa inclusi consentono una rapida implementazione . Fino a cinque VPN simultanee - Virtual Private Network - tunnel che consentono le connessioni PC a distanza alla rete locale ad una velocità di throughput di 7 Mbit al secondo o 25 Mbit in modalità non- VPN . L' FVS318 ha filtraggio URL e blocco chiave e in grado di rilevare i moduli ActiveX e Java dannosi . Il caso a parete è dotato di un dispositivo di sicurezza con serratura a che fare con veri e propri , come pure virtuale , le minacce alla sicurezza .
D- Link DFL - 210
Una volta che il processo di installazione complicata è completo, il D- link offre prestazioni affidabili e veloci , con un throughput VPN a 25 Mbit al secondo in tutto 100 tunnel VPN . In modalità non-VPN questo dispositivo ha una velocità di throughput di 80 Mbit al secondo permettendo così di essere integrato in reti aziendali di grandi dimensioni. È possibile collegarsi a D-Link tramite DHCP - Dynamic Host Configuration Protocol - o con indirizzi IP statici su una delle quattro porte Fast Ethernet . Due ulteriori WAN - Wide Area Network - porte , una delle quali funge anche DMZ , fanno di questo un firewall hardware versatile adatto per le aziende di medie dimensioni
Juniper Networks SSG 550M < br . >
Questo dispositivo robusto e personalizzabile è un firewall di livello aziendale adatto per ambienti mission-critical . Lo chassis montabile su rack dispone di sei slot di espansione modulari in modo da poter aggiungere ridondanza in caso di guasto di un componente o di aggiungere funzionalità come cresce la tua rete . Offre anti- spam, anti -virus e filtraggio così come la protezione da DoS contenuti - Denial of Service - attentati e attacchi a livello di applicazione . Lo step-up in termini di prestazioni è notevole, quando si sceglie questa classe di firewall hardware per la propria organizzazione , con 1 gigabit al secondo massime velocità di throughput
Check Point Power- 1 11075
un firewall veramente di classe enterprise hardware , ci si aspetta il check Point Power- 1 11075 per offrire il massimo della sicurezza in quanto il suo prezzo di più di $ 60.000, a partire dal 2010 . Il 11075 offre con un impressionante 10 /10 Voto in rassegna ZDNet dei migliori firewall hardware presenti sul mercato . La tecnologia " Software Blade " tratta ciascuna delle funzioni firewall singolarmente come unità completamente configurabili che possono essere aggiunti al senza bisogno di hardware aggiuntivo o interferire con la configurazione corrente dispositivi . Se l'azienda decide di iniziare a utilizzare il VoIP - Voice Over Internet Protocol - per esempio , l'amministratore di rete deve solo configurare il Software Blade per il VoIP . Progettato per ambienti aziendali ad alta criticità , le prestazioni throughput massimo è di ben 30 gigabit al secondo .