Brány firewall, hardvér aj softvér, chránia počítače pred hackermi a inými online hrozbami blokovaním nebezpečných údajov v prístupe do systému. Zatiaľ čo hardvérové brány firewall ponúkajú ochranu v celej sieti pred vonkajšími hrozbami, softvérové brány firewall nainštalované na jednotlivých počítačoch môžu dôkladnejšie kontrolovať údaje a môžu blokovať, aby konkrétne programy dokonca neposielali údaje na internet. V sieťach s vysokými bezpečnostnými požiadavkami poskytuje kombinácia oboch druhov brán firewall úplnejšiu bezpečnostnú sieť.
Hardvérové brány firewall
Medzi miestnou počítačovou sieťou a internetom sa nachádza hardvérová brána firewall. Brána firewall skontroluje všetky údaje prichádzajúce z Internetu, prechádza pozdĺž bezpečných dátových paketov a blokuje potenciálne nebezpečné pakety. Aby bola sieť správne chránená bez toho, aby bola obmedzená výkonnosť, hardvérové brány firewall vyžadujú odborné nastavenie, a preto nemusí byť realizovateľným riešením pre spoločnosti bez špecializovaného oddelenia IT. Pre podniky s veľkým počtom počítačov však práca s ovládaním zabezpečenia siete z jedného zariadenia zjednodušuje prácu.
Softvérové brány firewall
Softvérové brány firewall sa inštalujú na jednotlivé počítače v sieti. Na rozdiel od hardvérových brán firewall môžu softvérové brány firewall ľahko rozlišovať medzi programami v počítači. To im umožňuje povoliť údaje jednému programu a zároveň blokovať iný. Softvérové brány firewall môžu tiež filtrovať odchádzajúce údaje, ako aj vzdialené odpovede na odchádzajúce požiadavky. Hlavnou nevýhodou softvérových brán firewall pre podnikanie je ich údržba: vyžadujú inštaláciu, aktualizáciu a správu na každom jednotlivom počítači.
Routery
Aby bolo možné zdieľať internetové pripojenie medzi viacerými počítačmi, musia smerovače rozlišovať, ktoré časti údajov musia do daného počítača smerovať. Proces oddelenia údajov funguje ako druh brány firewall: ak dôjde k nežiaducim údajom, smerovač ich neidentifikuje ako patriaci žiadnemu počítaču, a preto ich zahodí. Táto úroveň ochrany slúži primerane na domáce použitie; spolu so softvérovým firewallom je to tiež dosť pre mnoho obchodných sietí, ktoré nevyžadujú vysoké zabezpečenie. Smerovačom však všeobecne chýbajú možnosti a pokročilé funkcie, ktoré ponúkajú špecializované hardvérové brány firewall.
Kombinácia brán firewall
Používanie jedného softvérového firewallu spolu s routerom alebo hardvérovým firewallom zvýši bezpečnosť siete bez toho, aby spôsobovalo problémy s kompatibilitou. Používanie viacerých softvérových brán firewall však môže spôsobiť konflikty a sťažiť správnu činnosť. Podniky zaoberajúce sa bezpečnosťou sietí môžu zostaviť viac hardvérových brán firewall, čím minimalizujú všetky slabé stránky každého z nich. To si však vyžaduje starostlivé odborné nastavenie, aby sa zabránilo nekompatibilite a blokovaniu legitímnych údajov.