Minden Internetre kapcsolt hálózat (vagy önálló számítógép) esetén célszerű
valamilyen tűzfalat használni. A rossz szándékú internet-felhasználók
folyamatosan "szkennelik" az Internet gépeit, így nem gondolhatjuk
azt, hogy "miért éppen hozzám törnének be?" Emellett a statisztikai
felmérések azt mutatják, hogy aszámítógépes betörések legnagyobb részét
egyébként az cégnél dolgozók, és a megszűnt munkaviszonyúak követik el.
A tűzfal megvédi a hálózatát az olyan jellegű adatcsomagoktól, melyek
jelenléte a belső hálózatban nem indokolt, továbbá képes megakadályozni
azt, hogy a munkatársak olyan programokat használjanak, melyek a hálózatról
töltenek le adatokat, vagy munkaidejük nagy részét ún. "Internetezéssel"
töltsék.
A tűzfalnak célszerű egy saját, önálló számítógépet beállítani, melynek
nem kell nagy teljesítménnyel rendelkeznie. Költségtakarékossági megfontolás
alapján a tűzfal szoftver telepíthető olyan szerverre is, mely más feladatot
is ellát, ez azonban nem kívánatos megoldás.
A teljesség kedvéért tudnia kell: két nagy tűzfalcsalád létezik: az ún.
csomagszűrő és az ún. applikációs tűzfal. Az utóbbi jóval bonyolultabb,
bizonyos tekintetben hatékonyabb, mint a csomagszűrő, de az ára nem mérhető
össze egy csomagszűrő tűzfaléval.
|