インターネットをオンにするところにはどこでも、危険が潜んでいます。 マルウェア感染 、侵害されたファイアウォール 、およびブルートフォース攻撃 を使用してデータにアクセスしようとしている、不正なハッカーがいます。適切な安全対策が講じられていないと、ネットワークと個人データの安全性が深刻なリスクにさらされます。
ネットワークを保護するために、FirewallaGoldのようなネットワーク全体のファイアウォールデバイスをインストールすることを検討できます。この新しい、家族向けで使いやすいファイアウォールは、ホームユーザーと中小企業を念頭に置いて設計されていますが、それが適切なオプションであるかどうかを判断するのに役立つように、この広範なファイアウォールでテストしています。レビュー。
Firewalla Gold:デザインと開封
Firewalla Goldは十分に小さく、手のひらに収まりますが、サイバーセキュリティに関しては、かなりの効果があります。
Firewalla Goldの箱を開けるときに、古いマニュアルや不要なパッケージがたくさんあることを期待しないでください。ボックスには、電源、取り付けプレート、USBコントロールドングル、およびそれを取り付けるためのネジとともに、ゴールド自体が含まれています。中の小さなカードは、ファイアウォールを設定するために従う必要のある手順を含むWebサイトのリンクを提供します。
これはほとんどプラグインを忘れるソリューションであり、マウントがあります見えないところに取り付けることができるプレートが含まれています。それがポイントです。目がくらんで注意を引くのではなく、バックグラウンドで脅威や広告などをブロックし、潜在的な問題を検出したときにのみ通知します。
デフォルトでは、 Firewalla Goldには、USスタイルの電源コードが付属しています。 FirewallaのWebサイトから注文する場合は、適切な国際コード を10ドルの追加料金で購入できますが、他の場所で見つけることもできます。
In_content_1 all:[300x250 ] / dfp:[640x360]->以前のFirewallaBlueおよびRed製品と比較して、このFirewallaは少し大きくて平らで、使用中に涼しく保つのに役立つ金属製の溝のデザインが上部にあります。この製品は、パッシブクーリングを念頭に置いて巧妙に設計されていますが、換気の良い場所でのみ使用することをお勧めします。
デザインはシンプルで印象的で、以前のモデルと比較して大幅に改善されています。唯一の欠点(私たちが見ることができる)は、ローカルネットワークにすばやく接続する(またはルーター自体として設定する)ためのイーサネットケーブルが含まれていないことです。
ケーブルは安価ですが、Firewalla Goldの小売価格は499ドルなので、始めるために必要なものがすべて揃っていると期待できます。この製品は、(技術専門家とは異なり)予備のイーサネットケーブルを利用できない可能性があるホームユーザーを念頭に置いて設計されていることを忘れないでください。
Firewalla Gold:機能と仕様
このクラウドファンディングファイアウォール には、ネットワークを保護するために必要なすべての機能が含まれています。 Firewallaゴールドの第4世代として、Firewalla Goldは、会社が製品を改良および改善することを可能にした数年間の実際のテストの恩恵を受けています。
Firewallaによると、Firewallaゴールド監視と保護の4つの段階を使用して、デバイスを安全に保ちます。これには、ネットワークトラフィックのディープパケット監視から、「異常な」ものを特定するための動作分析までが含まれます。また、事前定義されたルールまたはユーザーが設定したルールを使用して、脅威(ハッキングの試みなど)から保護します。
ネットワークを安全に保つための一連の防御の一部として、FirewallaGoldにはウェブサイトをブロックするペアレンタルコントロール アクセスしないでください。また、組み込みのVPNサーバーとクライアントを使用して、外部VPNサービスに接続したり、独自のVPNサービスを作成してネットワークにリモート接続したりできます。
広告をブロックまたは削除する が必要な場合は、Firewalla Goldの広告ブロック機能を使用して、ネットワーク全体でこれを行うことができます。この機能は、多くの有名なネットワークによる広告(ビデオ広告を含む)の表示をブロックします。お使いのデバイスで。たとえば、テレビに広告が表示されないようにしたい場合は、これが理想的なソリューションです。
ネットワーク上のデバイスの数が心配な場合、または「ブロックする」場合残りのデバイスから設定された数のデバイスをオフにすると、ネットワーク分離を使用できます。これにより、一部のデバイスが分離され、内部および外部アクセスが防止されます。これは、たとえば屋外防犯カメラ がスヌーパーを停止するのに最適な機能です。
この機能は、他のデバイスが使用するデータ使用量を監視および制御するためにも使用できます。これは、ウェブインターフェースを介して、またはAndroidおよびiOSユーザー向けのFirewallaのモバイルアプリを使用して実行できます。
ハードウェアに関して、Firewalla Goldは、Dockerコンテナを使用した拡張をサポートするオープンプラットフォームです。リモート構成および追加のソフトウェアインストールのためのSSHアクセス。このデバイスは、4コアの64ビット2.2Ghz Intelプロセッサ、4GBのRAM、32GBの内部ストレージを備えたバージョンのDebianLinuxを実行します。
FirewallaGoldは、既存のストレージに接続できます。ローカルネットワーク、またはユニットの背面で利用可能な4つの「マルチギガビット」イーサネットポート(最大3ギガビット)のおかげで、ローカルネットワーク上のメインルーターとして設定できます。
Firewalla Gold:インストールとセットアップ
Firewalla Goldパッケージには、FirewallaWebサイトのリンクに移動するためのセットアップカードが含まれています。このリンクは、個別のセットアップガイドであり、ネットワークでファイアウォールをセットアップして使用する方法に関するヒントとアドバイスが含まれています。
Firewallaは、FirewallaGoldをルーターモードで使用することをお勧めします。これは、FirewallaGoldがネットワークトラフィックを完全に管理および監視することを意味します。セットアップガイドは、これを行うために既存のルーターを構成するのに役立つサポートを提供しますが、最初にルーターのユーザーマニュアルを参照する必要がある場合があります。
既存のルーターを補完するようにFirewallaGoldを設定することもできます。 DHCPモードのDHCPサーバー(IPアドレスを発行)として。または、ルーターの設定をそのままにしておきたい(または変更できない)場合は、 シンプルモードにします。名前が示すように、シンプルモードは他の構成を必要としないため、簡単にセットアップできます。
シンプルモードでは、ARPスプーフィングを使用して、Firewalla Goldがネットワークルーターであることを他のデバイスに認識させ、接続を強制します。ネットワーク上のデバイスを介してトラフィックをルーティングします。これには、一部のタイプのルーターとの互換性の問題があり、効果的に機能しない可能性がありますが、セットアップと使用が最も簡単です。
開始するには、次のことを行う必要があります。イーサネットケーブルを使用して、既存のルーターまたはアクセスポイントをFirewalla Goldの背面のポート4(WANポート)に接続します。ポート1〜3は、他のデバイスを接続するために使用できます。デバイスでHDMIポートを使用できますが、これは現在受け取ったテストモデルでは使用されていません。
デバイスを接続して電源を入れたら、FirewallaGoldアプリをインストールする必要があります。 Appleデバイス用のAppStore またはAndroidデバイス用のGooglePlayストア から。これにより、デバイスをセットアップおよび構成できます。
Firewallaアプリは適切に設計されており、使いやすく、初期設定段階から10年以内に完全に機能するようになります。 Firewalla Goldファイアウォールがネットワークに正しく接続されている限り、数分です。
初心者ユーザーは、セットアッププロセスを支援するための視覚的なガイドと明確な説明とともに、画面上の指示を理解できる必要があります。パワーユーザーや専門家は確かに問題はありませんが、消費者向けの製品として、シンプルなアプローチが優先されるのは良いことです。
Firewalla Gold:使用法
FirewallaGoldは、数年にわたって開発されてきたサービスの進化形です。家庭や中小企業に焦点を当てたFirewallaGoldは、シンプルさを念頭に置いて設計されています。数日間にわたるテストから、そのことは明らかです。
もちろん、ファイアウォールは目立つように設計されていません。ファイアウォールを設定して忘れることができるはずです。ありがたいことに、それはうまく機能する機能です。広告やIPベースの位置情報ブロックなどの機能が有効になっているため、テスト中にデバイスは問題なく動作しました。
広告をブロックし、脅威を阻止しました。そして最も重要なことは、既存のネットワークサービスに干渉しなかったことです。ネットワーク上のすべてのデバイスは、引き続きインターネットを使用し、ファイルを共有し、問題なく相互に接続しました。ネットワークセグメンテーション機能のテスト中を除いて、すべてのデバイスが通信を継続できました。
Firewallaアプリを使用すると、必要に応じて設定を簡単に変更することもできました。たとえば、広告をブロックすると、英国を拠点とする一部のストリーミングサービスに影響を与える可能性があるため、広告ブロックから特定のデバイスを削除すると、サービスが1分以内にバックアップされて実行されるようになります。
VPN接続などのサービスセグメントのロックダウン(たとえば、デバイスがマルウェアに感染 の場合、デバイスをすばやく隔離できる)は、初心者ユーザーにとっては少し理解しにくいかもしれませんが、FirewallaのWebサイトには、理解しにくい機能と設定について説明します。
数日間にわたるFirewallaGoldのテストでは、複数のユーザーと多くのデバイスが接続されており、デバイスが本来の機能を果たしていることが証明されました。ネットワークを構築し、広告や外部の脅威をブロックし、ネットワークに欠けている可能性のある追加のセキュリティ機能を提供します。
ファイアウォールゴールドと代替ファイアウォールデバイス
Firewalla Goldは、ローカルネットワークの保護を簡単にするオールインワンデバイスです。成功。試すことができる代替案はいくつかありますが、それはすべて予算と設定に必要な時間によって異なります。
たとえば、オープンソースの11 は、カスタムビルドのマシン、古いPC 、またはネットワークファイアウォールとして機能するRaspberryPi上にあります。 pfSenseは業界で認められており、強く推奨されていますが、セットアップから構成まで、学習曲線が急になっています。
完全に無料で使用することもできます。または、ネットゲートSG-3100 にプリインストールされているものを、Firewalla Goldと同じ価格で入手できますが、ハードウェアが古く、機能が少なくなっています。
対照的に、Firewalla Goldは、数年にわたる開発、テスト、および改善の恩恵を受けています。これはFirewallaデバイスラインの第4版であり、使いやすいアプリと独自のソフトウェアを更新およびインストールするためのSSHアクセスを備えており、頭痛の種なしにすべてのカスタマイズを提供します。
Firewalla Goldの代替品は存在しますが、機能に合わせて追加料金を支払う必要がある場合があります。たとえば、Bitdefender Boxを入手できます。これは、ネットワーク全体の脅威検出とマルウェア対策も提供しますが、FirewallaGoldと比較して簡単に構成または拡張できない低速のデバイスで実行できます。
Ubiquiti EdgeRouter 4 などのエンタープライズグレードの機器も見ることができます。これはFirewallaGoldと同様の機能を提供しますが、ユーザーフレンドリーなインターフェースがなく、ハードウェアが低速です。
独自のファイアウォールを構築する場合でも、オールインワンの構築済みソリューションを選択する場合でも、Firewalla Goldが提供する洗練されたユーザーインターフェイス、機能の数、最新のハードウェア、およびカスタマイズのレベルを提供するファイアウォールはほとんどありません。
ネットワークの保護
Firewalla Goldは、近年市場に出回っている最も興味深い消費者向けセキュリティ製品の1つです。追加料金や手数料なしで499ドルで、市場の最下位と同じ価格ですが、代わりにエンタープライズグレードのCiscoまたはJuniperユニットに見られるような機能を備えています。
機能性はファイアウォールゴールドの最も重要な利点であり、ほとんどのユーザーがスイッチを入れて忘れることができる広告ブロックやライブ脅威検出などの機能を備えています。
パワーユーザーや企業にとって、特にDockerコンテナとSSHアクセスを使用して追加のソフトウェアをインストールする機能を拡張する機能を備えた広範なカスタマイズは、非常に柔軟なソリューションです。
間違いありません。 Firewalla Goldは、ローカルネットワークとビジネスネットワークを適切に保護し、単純なソフトウェアファイアウォール と比較して保護を大幅に強化することを念頭に置いています。結局のところ、そもそも安全を確保するための適切な機器が整っている場合にのみ、ハッカーから身を守る できます。