Druhy firewallov
Firewall môže byť realizovaný viacerými spôsobmi. Do úvahy pripadajú firewally na báze:
• organizačného opatrenia – v podstate môže byť zavedenie určitých organizačných opatrení regulujúcich správanie užívateľov pripojenej privátnej siete a spôsob nakladania so zdrojmi, ktoré sa v tejto sieti nachádza. Takáto organizačné opatrenia môžu napríklad zakázať používateľom priniesť si vlastné diskety a vkladať ich do počítačov v chránenej sieti (kvôli nebezpečenstvu zavirovaný), inštalovať akékoľvek nové programy či je iba z diskiet či iných prenosných médií spúšťať (opäť kvôli nebezpečenstvu vírusovej nákazy, ale trebárs aj ako ochranu proti zavedeniu tzv trójskych koní, atď). Alebo môže byť v rámci organizačných opatrení užívateľom uložené pravidelne meniť svoje prístupové heslá, pravidelne zálohovať svoje dáta, nenechávať citlivé dáta na počítačoch zapojených do siete (ale uchovávať na médiách, ktorá sa v čase, keď sa nepoužívajú, ukladajú do trezoru apod) . Miera ochrany proti neoprávnenému prístupu zvonku aj proti ďalším možným rizikám, ktoré čisto organizačné opatrenia poskytujú, nemusí byť vysoká – na druhej strane v konkrétnych prípadoch to môže byť úplne postačujúci a optimálne z hľadiska nákladov na svoju realizáciu.
• softvérového riešenia – Takýto druh firewallu nevyžaduje žiadne špecifické technické prostriedky a je realizovaný výlučne programovými prostriedkami. Môže sa pritom jednať len o vhodné nastavenie existujúcich programových prostriedkov. Možnosti nastavenia, ktoré existujúce programové vybavenie ponúka, však nemusí stačiť na dosiahnutie požadovaných cieľov. V takom prípade dochádza k inątaláciu dodatočných programových prostriedkov, napríklad určité nadstavby nad operačným systémom, ktorá mu dáva potrebné schopnosti pre výkon funkcie firewallu. Ďalšou možnosťou je inštalovanie samostatných programov určených práve pre realizáciu funkcií firewallu, a to na „počítačových“ uzloch siete ktoré tu už existujú
• kombinované riešenia – Tento druh firewallov, využívajúce kombináciu programových a technických prostriedkov, je v praxi zrejme najčastejšie, pretože je najviac univerzálnej a dokáže poskytnúť najvyššiu úroveň ochrany pripojenej siete. Možné formy implementácie zahŕňajú riešenia na princípe demilitarizovanej zóny atď §