硬件防火墙(或设备防火墙)是一个单独的硬件,用于过滤进出网络的流量。与软件防火墙不同,这些独立设备有自己的资源,不会占用主机设备的任何 CPU 或 RAM。 硬件防火墙相对更适合大型企业,中小型企业可能更多地会选择在每台主机上安装软件防火墙的方式,硬件防火墙对于拥有多个包含大量计算机的子网的大型组织来说是一个极好的选择。硬件防火墙的优点:
使用一种解决方案保护多台设备。
顶级边界安全性,因为恶意流量永远不会到达主机设备。
不消耗主机设备资源。
管理员只需为整个网络管理一个防火墙。
硬件防火墙的缺点:
比软件防火墙更昂贵。
内部威胁是一个相当大的弱点。
与基于软件的防火墙相比,配置和管理需要更多的技能。
基于云的防火墙
许多供应商提供基于云的防火墙,它们通过 Internet 按需提供。这些服务也称为防火墙即服务(FaaS),以IaaS 或 PaaS的形式运行。 基于云的防火墙非常适用于: