Сравнение межсетевых экранов - Comparison of firewalls

Программное обеспечение межсетевого экрана

БрандмауэрЛицензияСтоимость и ограничения использованияОперационные системы
Avast Internet SecurityПроприетарныйОплаченныйМайкрософт Виндоус
Comodo Internet
Безопасность
ПроприетарныйСвободныйWindows 10 / 8.1 / 8/7 / Vista x86 / x64, XP x86
Intego VirusBarrierПроприетарныйОплаченныйMac OS X 10.5 или позже; на Xserve
Касперский
интернет-безопасность
ПроприетарныйПлатная / 30-дневная пробная версияНеизвестные версии Windows x86 / x64
Lavasoft
Персональный брандмауэр
ПроприетарныйОплаченныйНеизвестные версии Windows x86 / x64
Microsoft
Передовая угроза
Управление
Шлюз
ПроприетарныйСнято с производстваНеизвестные версии Windows x64
NetLimiterПроприетарныйОплаченныйWindows 10, 8, 7 x64
Norton 360ПроприетарныйОплаченныйНеизвестные версии Windows x86 / x64
Онлайн броня
Персональный брандмауэр
ПроприетарныйСнято с производстваНеизвестные версии Windows x86 / x64
Застава
Брандмауэр Pro
ПроприетарныйСнято с производстваWindows 10, 8, 7, Vista, XP x86 / x64
Инструменты для ПК
Брандмауэр Плюс
ПроприетарныйСнято с производстваНеизвестные версии Windows x86 / x64
Sygate
Персональный брандмауэр
ПроприетарныйСнято с производстваНеизвестные версии Windows x86
Брандмауэр WindowsПроприетарныйВ комплекте с Windows
XP SP2 и выше
Версии Windows x86 / x64
ZoneAlarmПроприетарныйБесплатно / ПлатноWindows 10 / 8.1 / 8/7 / Vista x86 / x64, XP x86
Netfilter / iptablesGPLСвободныйLinux модуль ядра
столыGPLСвободныйLinux модуль ядра (> = 3.13)
ShorewallGPLСвободныйLinux -на основе прибора
PeerBlockGPLСвободныйWindows 8 / 8.1, 7, Vista x86 / x64
НПФBSDСвободныйNetBSD модуль ядра
ПФBSDСвободный* BSD модуль ядра
ipfirewallBSDСвободный* BSD упаковка
IPFilterGPLv2СвободныйПакет для нескольких UNIX-подобных операционных систем

Брандмауэры

БрандмауэрЛицензияРасходыОперационные системы
ClavisterПроприетарныйВходит во все Clavister
NGFW
Фирменная операционная система cOS Core
Пропускной пунктПроприетарныйВключено в Check Point
шлюзы безопасности
Собственная операционная система Check Point IPSO
и Гайя (Linux -основан)
FortiGateПроприетарныйВключено во все Fortigate
устройства
Собственная, FortiOS,

На основе Linux ядро

Palo Alto NetworksПроприетарныйВключено в Пало-Альто
Сетевые брандмауэры
Собственная, PAN-OS,

На основе Linux ядро

SophosПроприетарныйВключено в Sophos UTMLinux -на основе прибора
Cisco ASA FirepowerПроприетарныйВключено во все CISCO
Устройства ASA
Собственная операционная система
Cisco PIXПроприетарныйВключено во все CISCO
Устройства PIX
Собственная операционная система
Можжевельник SSGПроприетарныйВключено в Netscreen
шлюзы безопасности
Собственная операционная система ScreenOS
Можжевельник SRXПроприетарныйВключено в SRX
шлюзы безопасности
Собственная операционная система Юнос
SonicwallПроприетарныйВключено в устройство DellСобственная операционная система SonicOS

На основе Linux ядро

Барракуда БрандмауэрПроприетарныйВключенный брандмауэр нового поколенияWindows -на основе прибора
встроенный брандмауэр
CyberoamПроприетарныйВключенный брандмауэр SophosWindows -на основе прибора
встроенный брандмауэр
D-LinkПроприетарныйВключенный межсетевой экран DFLWindows -на основе прибора
встроенный брандмауэр
Endian FirewallПроприетарныйБесплатно / ПлатноLinux -на основе прибора
Forcepoint NGFWПроприетарныйВключено во все устройства Forcepoint NGFWСобственная операционная система
OPNsenseУпрощенная лицензия BSD / FreeBSDБесплатно / ПлатноFreeBSD -на основе прибора
распространение межсетевого экрана
pfSenseESF /Apache 2.0Бесплатно / ПлатноFreeBSD -на основе прибора
распространение межсетевого экрана
ZeroshellGPLБесплатно / ПлатноLinux /NanoBSD -на основе прибора
распространение межсетевого экрана
SmoothWallGPLБесплатно / ПлатноLinux -на основе прибора
встроенный брандмауэр
IPFireGPLБесплатно (пожертвования приветствуются)Linux -на основе прибора
встроенный брандмауэр
WatchGuardПроприетарныйВключено во все устройства FireboxПроприетарная ОС Fireware,

На основе Linux ядро

WinGateПроприетарныйБесплатно / ПлатноWindows -на основе прибора
встроенный брандмауэр

Сравнение функций фильтрации Appliance-UTM с набором правил межсетевого экрана

Может нацеливаться:Изменение политики по умолчанию на принятие / отклонение (путем выдачи одного правила)IP-адрес (а) назначенияIP-адрес (а) источникаПорт (-ы) назначения TCP / UDPИсходный порт TCP / UDPMAC-адрес назначения EthernetMAC-адрес источника EthernetВходящий брандмауэр (входящий)Исходящий брандмауэр (исходящий)
Trend Micro Internet SecurityдададададаНетНетдада
ВяттададададададаНетНетда
Брандмауэр Windows XPНетНетдаЧастичное[а]НетНетНетдаНет
Брандмауэр Windows VistaдададададаНетНетдада
Windows 7 /
Windows 2008 R2
Брандмауэр
дадададаНетНетдадада
WinGateдададададаНетНетНетда
Zeroshellдадададададададада
ЗорпдадададададаНетНетНет
pfSenseдададададаНетНетдада
IPFireдадададададададада
Примечания
  1. ^ может предназначаться только для одного TCP / UDP-порта назначения для правила, а не для диапазонов портов.

Сравнение расширенных функций набора правил межсетевого экрана

Может:работать на уровне 4 OSI (межсетевой экран с отслеживанием состояния)работа на OSI Layer 7 (проверка приложений)Изменить TTL? (Прозрачно для трассировки)Настроить REJECT-with answerDMZ (демилитаризованная зона)Фильтр по времени суток (квота)Перенаправление портов TCP / UDP (перенаправление портов)Перенаправление IP-адресов (переадресация)Фильтр по авторизации пользователяОграничение скорости трафика / QoSБитумная ямаБревно
Sidewinderдададададададададададада
WinGateдададаНетдададаНетдадаНетда
ZeroshellдадаНетдададададададаНетда
pfSenseдадаНетдададададададаНетда
IPFireдада?Нетдададада?даНетда
Функции:Конфигурация: графический интерфейс, текст или оба режима?Удаленный доступ: Интернет (HTTP), Telnet, SSH, RDP, последовательный COM RS232, ...Изменить правила без перезагрузки?Возможность централизованного управления всеми брандмауэрами вместе
WinGateGUIСобственный пользовательский интерфейсдаНет данных
ClearOSобеRS232, SSH, WebConfig,даДа с ClearDNS
ZeroshellGUISSH, Интернет (HTTPS), RS232даНет
pfSenseобеSSH, Интернет (HTTP / HTTPS), RS232даНет
IPFireобеSSH, Интернет (HTTPS), RS232даНет

Сравнение других возможностей межсетевого экрана

Функции:Модульность: поддерживает сторонние модули для расширения функциональности?IPS: Система предотвращения вторженийЛицензия с открытым исходным кодом?поддерживает IPv6?Класс: Домашний / ПрофессиональныйОперационные системы, на которых он работает?
ВяттададададаПрофессиональныйОС Vyatta (построена на Debian)
WinGateда[а]?НетНетПрофессиональныйWindows 2000, Windows XP, Windows 2003, Windows Vista, Windows 2008. 32-разрядная и 64-разрядная версии.
pfSenseдаДа, с Snort и Suricata (модули)дадаОбеУстройство на базе FreeBSD / NanoBSD
IPFireдаДа, с Snort и GuardianдаДа (требуется ручная настройка)ОбеLinux (на основе Linux с нуля )
Примечания
  1. ^ WinGate 6.x поддерживает модули сторонних производителей только для сканирования данных (например, антивирус и фильтрация содержимого).

Сравнение дополнительных функций без межсетевого экрана

Это не строго функции брандмауэра, но иногда они связаны с программным обеспечением или устройством брандмауэра. Функции также помечаются «да», если можно установить внешний модуль, отвечающий критериям.

Может: NAT[а]NAT64, NPTv6 Система обнаружения вторжений (IDS)[b] Виртуальная частная сеть (VPN)[c] Антивирус (AV) Захват пакетовВыбор профиля[d]
ВяттаДа (три типа NAT)?Да (встроенный Snort)Да (IPsec и OpenVPN)Да (с clamav, Sophos Antivirus (необязательно))Да (с wirehark или tcpdump)?
WinGateда?Да (с NetPatrol)Да (проприетарный)Да (Лаборатория Касперского)Да (захват с фильтром в формат pcap)Нет
pfSenseдаДа (NPt)Да (с Snort)Да (OpenVPN, IPsec, L2TP, IKEv2, Tinc, PPTP)Да (с кальмаром и кламавом)Да (tcpdump)Нет
IPFireда?Да (с Snort)Да (OpenVPN, IPsec, IKEv2)Да (с кальмаром и кламавом)Да (tcpdump)Нет
Примечания
  1. ^ статический, динамический без портов, PAT
  2. ^ отслеживает вредоносную активность или нарушения политики
  3. ^ типы включают: PPTP, L2TP, MPLS, IPsec, SSL
  4. ^ хранить наборы настроек брандмауэра для переключения между

Смотрите также

Рекомендации