Brány firewall, hardwarové i softwarové, chrání počítače před hackery a jinými online hrozbami blokováním přístupu nebezpečných dat do systému. Zatímco hardwarové brány firewall nabízejí celoevropskou ochranu před vnějšími hrozbami, softwarové brány firewall nainstalované v jednotlivých počítačích mohou podrobněji kontrolovat data a mohou blokovat, aby konkrétní programy nemohly dokonce odesílat data na internet. V sítích s vysokými bezpečnostními obavami poskytuje kombinace obou druhů bran firewall úplnější bezpečnostní síť.
Hardwarové brány firewall
Mezi místní sítí počítačů a internetem se nachází hardwarová brána firewall. Brána firewall zkontroluje všechna data přicházející z Internetu, předá bezpečné datové pakety a zablokuje potenciálně nebezpečné pakety. Aby byla správně chráněna síť bez omezení výkonu, vyžadují hardwarové brány firewall odborné nastavení, a proto nemusí být proveditelným řešením pro společnosti bez vyhrazeného oddělení IT. Pro podniky s velkým počtem počítačů však schopnost řídit zabezpečení sítě z jediného zařízení práci zjednodušuje.
Softwarové brány firewall
Softwarové brány firewall se instalují na jednotlivé počítače v síti. Na rozdíl od hardwarových bran firewall mohou softwarové brány firewall snadno rozlišovat mezi programy v počítači. To jim umožňuje povolit data jednomu programu a zároveň blokovat jiný. Softwarové brány firewall mohou také filtrovat odchozí data i vzdálené odpovědi na odchozí požadavky. Hlavní nevýhodou softwarových bran firewall pro podnik je jejich údržba: vyžadují instalaci, aktualizaci a správu na každém jednotlivém počítači.
Směrovače
Aby bylo možné sdílet připojení k internetu mezi více počítači, směrovače musí rozlišovat, které části dat musí do kterého počítače přejít. Proces oddělování dat funguje jako druh brány firewall: pokud přijdou nežádoucí data, router je neidentifikuje jako patřící do žádného počítače, a tak je zlikviduje. Tato úroveň ochrany slouží přiměřeně pro domácí použití; spolu se softwarovým firewallem je to také dost pro mnoho podnikových sítí, které nevyžadují vysoké zabezpečení. Směrovačům však obecně chybí možnosti a pokročilé funkce, které nabízejí specializované hardwarové brány firewall.
Kombinace bran Firewall
Použití jediné softwarové brány firewall společně s routerem nebo hardwarovou bránou firewall posílí zabezpečení sítě, aniž by způsobily problémy s kompatibilitou. Používání více softwarových bran firewall však může způsobit konflikty a bránit správnému fungování. Firmy, které se velmi zajímají o zabezpečení sítě, mohou dát dohromady několik hardwarových bran firewall, čímž minimalizují všechny slabiny v každé z nich, ale to vyžaduje pečlivé odborné nastavení, aby se zabránilo nekompatibilitě a blokování legitimních dat.