硬體防火牆與軟體防火牆有什麼區別

2023-02-08 07:15:24 字數 5182 閱讀 8740

1樓:騰訊電腦管家

區別如下

硬體防火牆是從網路傳輸的底層協議,如資料鏈路層等來防止監測網路風險保證安全

軟體防火牆只是從網路的上層比如ip等做一些防護,根本無法阻止一些網路資料包底層的一些攻擊

硬體防火牆和軟體防火牆的主要區別

2樓:匿名使用者

硬體防火牆:系統是嵌入式的系統。一般開源的較多。硬體防火牆是通過硬體和軟體的組合來達到隔離內外部網路的目的。

軟體防火牆:一般寄生在作業系統平臺。軟體防火牆是通過純軟體的的方式實現隔離內外部網路的目的。

硬體防火牆的抗攻擊能力比軟體的高很多,首先因為是通過硬體實現的功能,所以效率就高,其次因為它本身就是專門為了防火牆這一個任務設計的,核心針對性很強。內建作業系統也跟軟體防火牆的不一樣。不像軟體防火牆那樣,哪怕你用到的只是防火牆,它依然還得裝入很 多不相干的模組;再說作業系統不是針對網路防護這個任務優化設計的,執行起來效率和效能遠遠低於硬體防火牆。

就好像你用深潛器和潛水艇對比二者的下潛效能一樣。

軟體防火牆在遇到密集的dos攻擊的時候,它所能承受的攻擊強度遠遠低於硬體防火牆。如果所在的網路環境中,攻擊頻度不是很高,用軟體防火牆就能滿足要求了。軟體防火牆的優點是定製靈活,升級快捷。

倘若攻擊頻度很高,還是建議用硬體來實現。

硬體防火牆採用專用的硬體裝置,然後整合生產廠商的專用防火牆軟體。從功能上看,硬體防火牆內建安全軟體,使用專屬或強化的作業系統,管理方便,更換容易,軟硬體搭配較固定。硬體防火牆效率高,解決了防火牆效率、效能之間的矛盾,可以達到線性。

軟體防火牆一般基於某個作業系統平臺開發,直接在計算機上進行軟體的安裝和配置。由於客戶平臺的多樣性,軟體防火牆需支援多作業系統,如unix、linux、sco-unix、windows等,**龐大、安裝成本高、售後支援成本高、效率低。

3樓:匿名使用者

硬體防火牆原理是:把軟體防火牆嵌入在硬體中,一般的軟體安全廠商所提供的硬體放火牆便是在硬體伺服器廠商定製硬體,然後再把linux系統與自己的軟體系統嵌入。(symantec的sgs便是dell+symantec的軟體防火牆)這樣做的好處是linux相對windows的server相對安全。

這樣做的理由是由於isa必須裝在windows作業系統下,微軟的作業系統相對不安全,本身安全存在隱患的系統上部署安全策略相當於處在亞安全狀態,是不可靠的。在相容性方面也是硬體防火牆更勝一籌,其實軟體防火牆與硬體防火牆的主要區別就在於硬體。

至於**高在於,軟體防火牆只有包過濾得功能,硬體防火牆中可能還有除軟體防火牆以外的其他功能,例如cf(內容過濾)ids(入侵偵測)ips(入侵防護)以及vpn等等的功能。

4樓:壬凡雙

硬體的更安全,更有保障

因為軟體的比較是軟體的,是軟體就有其可破之法

5樓:匯網互聯李賢

其實說到底,軟體防火牆與硬體防火牆是沒有區別的,幾乎硬體防火牆有的功能他都有了。不同點在於,軟體防火牆是基於作業系統的如:2000/linux/sun等。

而硬體防火牆呢,是基於硬體的(當然它也帶有系統,但並不是像2000/linux/sun這類的)。

匯網為您解答

硬體防火牆與軟體防火牆的區別

6樓:smile灬微光丶

區別:1、實現隔離內外部網路的方式不同

硬體防火牆:通過硬體和軟體的組合,基於硬體的防火牆專門保護本地網路

軟體防火牆:通過純軟體,單獨使用軟體系統來完成防火牆功能

2、安全性不同

硬體防火牆的抗攻擊能力比軟體防火牆的高很多,通過硬體實現的功能,效率高,專門為了防火牆這一個任務設計的,核心針對性很強。

軟體防火牆在遇到密集的ddos攻擊的時候,它所能承受的攻擊強度遠遠低於硬體防火牆。

3、**不同

硬體防火牆的**更高。

4、功能性不同

軟體防火牆只有包過濾的功能,硬體防火牆中可能還有除軟體防火牆以外的其他功能,例如cf(內容過濾)ids(入侵偵測)ips(入侵防護)以及vpn等等的功能。

5、保護範圍不同

軟體防火牆只能保護安裝它的系統。

硬體防火牆保障整個內部網路安全。它的安全和穩定,直接關係到整個內部網路的安全。

如果所在的網路環境中,攻擊頻度不是很高,用軟體防火牆就能滿足要求了。軟體防火牆的優點是定製靈活,升級快捷。倘若攻擊頻度很高,建議用硬體來實現。

擴充套件資料

軟體防火牆也稱為個人防火牆,它是最常用的防火牆,通常作為計算機系統上的程式執行。

它是可定製的,允許使用者控制其功能。軟體防火牆單獨使用軟體系統來完成防火牆功能,將軟體部署在系統主機上,其安全性較硬體防火牆差,同時佔用系統資源,在一定程度上影響系統效能。

硬體防火牆是指把防火牆程式做到晶片裡面,由硬體執行這些功能,能減少cpu的負擔,使路由更穩定。

7樓:娛樂休閒談天論地

1、兩者概念不一樣。

硬體防火牆是安全廠商在硬體伺服器廠商定製硬體,然後再把linux系統與自己的軟體系統嵌入。

軟體防火牆是由軟體安全廠商開發的軟體防火牆產品,使用者購買軟體後再購置硬體裝置,在windows平臺上安裝軟體防火牆。比如microsof isa2008。

2、兩者穩定效能不一樣。

硬體防火牆一般使用經過核心編譯後的linux,憑藉linux本身的高可靠性和穩定性保證了防火牆整體的穩定性,linux永遠都不會崩潰,其穩定性是由於它沒有像其他作業系統一樣核心龐大且漏洞百出。

軟體防火牆一般要安裝在windows平臺上,實現簡單,但同時由於windows本身的漏洞和不穩定性帶來了軟體防火牆的安全性和穩定性的問題。

3、兩者之間吞吐量不一樣。

硬體防火牆的硬體裝置是經專業廠商定製的,在定製之初就充分考慮了吞吐量的問題,在這一點上遠遠勝於軟體防火牆。

軟體防火牆的硬體是使用者自己選擇的很多情況下都沒有考慮吞吐量的問題,況且windows系統本身就很耗費硬體資源,其吞吐量和處理大資料流的能力遠不及硬體防火牆

8樓:45度角有點暈

硬體防火牆:系統是嵌入式的系統。一般開源的較多。硬體防火牆是通過硬體和軟體的組合來達到隔離內外部網路的目的。

軟體防火牆:一般寄生在作業系統平臺。軟體防火牆是通過純軟體的的方式實現隔離內外部網路的目的。

硬體防火牆是流行趨勢,相比軟體防火牆除成本外很有優勢。

1、效能優勢。防火牆的效能對防火牆來說是至關重要的。它決定了每秒鐘通過防火牆的資料流量。

單位是bps,從幾十m到幾百m不等,還有千兆防火牆甚至達到幾g的防火牆。而軟體防火牆則不可能達到如此高的速率。 硬體防火牆是通過硬體實現的功能,所以效率高,其次因為它本身就是專門為了防火牆這一個任務設計的,核心針對性很強,所以在抗攻擊能力比軟體防火牆高很多。

2、cpu佔用率的優勢。硬體防火牆的cpu佔用率當然是0了,而軟體防火牆就不同了,如果處於節約成本的考慮將防火牆軟體安裝在提供服務的主機上,當資料流量較大時,cpu佔用率將是主機的殺手,將拖跨主機。

3、售後支援。硬體防火牆廠家會對防火牆產品有跟蹤的服務支援,而軟體防火牆的使用者能得到這種機會的相對較少,而且廠家也不會在軟體防火牆上下太大的功夫和研發經費。

9樓:迪普科技

硬體防火牆由於是軟硬一體,不再需要額外硬體資源,這也就意味著硬體防火牆的效能是穩定的。而軟體防火牆就不同了,它很大程度上依賴於伺服器的硬體。如果出於節約成本的考慮將防火牆軟體安裝在規格較低的伺服器上,當資料流量較大時,既會有影響軟體防火牆的效能,也會影響伺服器本身的效能。

10樓:騰訊電腦管家

區別如下

硬體防火牆是從網路傳輸的底層協議,如資料鏈路層等來防止監測網路風險保證安全

軟體防火牆只是從網路的上層比如ip等做一些防護,根本無法阻止一些網路資料包底層的一些攻擊

請問硬體防火牆與軟體防火牆有什麼區別?

11樓:

樓上的回答。。。真是雷人啊。那我說靠硬度區分如何???

引用:防火牆分為軟體防火牆和硬體防火牆兩種。軟體防火牆是安裝在pc平臺的軟體產品,它通過在作業系統底層工作來實現網路管理和防禦功能的優化。

但對國內市場上的硬體防火牆產品介紹仔細研讀後,記者發現,對於硬體防火牆的定義,廠商們似乎仍莫衷一是。大多數廠商對產品的介紹,往往用大量的篇幅向消費者灌輸產品的防護功能,而關於防火牆的實際配置,則基本沒有提及。

查閱國內外大量資料後,發現硬體防火牆一般有著這樣的核心要求:它的硬體和軟體都需要單獨設計,有專用網路晶片來處理資料包;同時,採用專門的作業系統平臺,從而避免通用作業系統的安全性漏洞。對軟硬體的特殊要求,使硬體防火牆的實際頻寬與理論值基本一致,有著高吞吐量、安全與速度兼顧的優點。

也就是說硬體防火牆適用於大網路負荷情況下,如企業、伺服器等等;而軟體防火牆適用於個人使用者,當遇到大規模網路攻擊的時候就會吃不消(一般不會有黑客狂攻擊個人使用者吧。。。)

12樓:匿名使用者

字面上都可以看出,硬體是保護硬體的,軟體是保護軟體的

硬體防火牆和軟體防火牆的區別? 15

13樓:迪普科技

硬體防火牆由於是軟硬一體,不再需要額外硬體資源,這也就意味著硬體防火牆的效能是穩定的。而軟體防火牆就不同了,它很大程度上依賴於伺服器的硬體。如果出於節約成本的考慮將防火牆軟體安裝在規格較低的伺服器上,當資料流量較大時,既會有影響軟體防火牆的效能,也會影響伺服器本身的效能。

14樓:匿名使用者

-- 硬體防火牆和軟體防火牆有何區別?

具本人在報刊雜誌上了解硬防的由來,以前伺服器是非常之昂貴的東西,系統資源也非常有限,加之軟體技術不成熟,所以只有把防火牆拿出來作為單獨功能用硬體實現,就像以前有數學協算器(好像是這麼叫的現在忘得差不多了),多功能卡,多**解壓卡,硬碟保護卡等,多種功能型得獨立硬體,後來隨之硬體資源的增漲,軟體技術的成熟,一些(幾乎所有的)硬體功能都能用軟體來實現,最典型的例子,一套整體的硬體可以用vmware 來虛擬實現,還有什麼硬體能做的事情軟體不能做?

本人在機關單位從事資訊管理員已有一段時間,以先大樓機房沒有硬防,我負責的樓層經常出現被攻擊的現象,後來得知是外網中毒機器在自動攻擊,後每臺機器裝軟體防火牆後被攻擊中毒象銳減,且本部門伺服器工作穩定,由於其他樓層單位強烈建議於是安裝硬防,安裝後還是一樣死的死傷的傷,所以本人覺得要安全穩定首先把單擊做好足以。

所以我從不迷信硬體,只要把軟體嚴格的設定好,把好自己的口風,擬定出完美系統安全策略並嚴格執行,就能做到系統的基本安全。

硬體防火牆和軟體防火牆的主要區別

硬體防火牆 系統是嵌入式的系統。一般開源的較多。硬體防火牆是通過硬體和軟體的組合來達到隔離內外部網路的目的。軟體防火牆 一般寄生在作業系統平臺。軟體防火牆是通過純軟體的的方式實現隔離內外部網路的目的。硬體防火牆的抗攻擊能力比軟體的高很多,首先因為是通過硬體實現的功能,所以效率就高,其次因為它本身就是...

什麼是硬體防火牆硬體防火牆原理是什麼

硬體防火牆是指把防火牆程式做到晶片裡面,由硬體執行這些功能,能減少cpu的負擔,使路由更穩定。硬體防火牆是保障內部網路安全的一道重要屏障。它的安全和穩定,直接關係到整個內部網路的安全。因此,日常例行的檢查對於保證硬體防火牆的安全是非常重要的。硬體防火牆的原理 至於 高,原因在於,軟體防火牆只有包過濾...

硬體防火牆的具體作用和網路防火牆有啥區別,請別複製,我知道硬

硬體防火牆是屬於物理防火牆,算是硬體裝置 著名的思科,國內的華為 硬體防火牆一般是攔截惡意攻擊,將訪問源直接攔截在防火牆外。網路防火牆屬於軟性防火牆一般常見的是dos防火牆及作業系統防毒軟體帶的,屬於第三方軟體。在攻擊的時候,直接通過路由器訪問到伺服器,通過軟體攔截。相對來說,軟體火牆不如硬體火牆攔...