È
facile configurare un firewall?
- È preferibile un
firewall software o hardware?
- Chi mi garantisce
che un firewall mi protegge?
- È possibile
avere il giornale di tutta l'attività degli utenti interni verso
Internet?
- Perché è utile
la porta DMZ se si possono creare delle regole di accesso
specifiche per i server Internet anche nella porta LAN?
È facile configurare un firewall?
Dipende dal firewall. Configurare un SonicWALL di base è
semplicissimo (è richiesta la conoscenza degli indirizzi TCP/IP). Se
si vogliono effettuare configurazioni più complesse è necessario
sapere cosa si fa (quindi avere conoscenze tecniche approfondite).
L'interfaccia nel caso dei SonicWALL e del Netopia S9500 è molto
semplice.
torna in alto
È preferibile un firewall software
o hardware?
Il firewall HW si può basare su un sistema proprietario, quindi più
difficile da violare. È una scatola chiusa testata per funzionare
correttamente. Se si utilizza un firewall SW bisogna avere una
profonda conoscenza anche del sistema operativo in cui lo si
inserisce.
torna
in alto
Chi mi garantisce che un firewall mi
protegge?
Esistono degli organismi internazionali (per esempio l'ICSA) che si
occupano in maniera indipendente di certificare i singoli apparati.
L'unica sicurezza reale che un utente può avere è relativa alla
certificazione del prodotto da parte di queste organizzazioni.
Ovviamente, parte fondamentale per la sicurezza è l'installazione.
Affidarsi a tecnici preparati è la cosa migliore. Il firewall deve
poi garantire una corretta interfaccia per evitare errori di
configurazione rispetto alle specifiche volute.
SonicWALL è certificato ICSA e possiede una interfaccia coerente in
ogni aspetto.
torna
in alto
È possibile avere il giornale di
tutta l'attività degli utenti interni verso Internet?
Questo è possibile anche se i firewall non sono pensati per svolgere
questo mestiere. Inoltre non trascurate le problematiche relative alla
legge sulle privacy. SonicWALL con il content filtering permette di
filtrare gli utenti solo dopo averne avuto il consenso e, prevenendo i
comportamenti scorretti (volendo si può anche semplicemente
registrarli), non si contrappone al diritto di privacy.
torna
in alto
Perchè è utile la porta DMZ se si
possono creare delle regole di accesso specifiche per i server
Internet anche nella porta LAN?
Avere una zona riservata alle macchine più accessibili da Internet
garantisce la rete locale anche nel caso in cui una di queste macchine
venga violata (per errata configurazione del firewall, per furto di
password, per problemi della macchina stessa).
torna
in alto
|