Dispozitivele de tip firewall, cele care protejează reţelele interne de Internet, reprezintă un element esenţial de securitate de peste două decenii. Chiar dacă s-au dezvoltat în termeni de funcţionalităţi şi performanţe, ale au rămas, până de curând, legate fizic de premizele reţelei protejate.
În ultimii ani, însă, au apărut firewall-uri localizate în Internet, care operează la distanţă de reţelele protejate de ele. Iar abordarea securităţii reţelei bazate pe cloud capătă o consistenţă tot mai mare ca urmare a creşterii interesului faţă de această soluţie. Cu toate astea, firma japoneză Allied Telesis, unul din cei mai importanţi jucători de pe piaţa soluţiilor inteligente de networking, susţine că firewall-urile on-premises vor continua pentru multă vreme să aibă o prezenţă puternică pe piaţă.
Susţinătorii securităţii bazate pe cloud citează mai multe beneficii percepute deja pentru o astfel de soluţie. Printre ele se numără scalabilitatea, în sensul în care serviciul cloud se poate extinde pentru a satisface nevoile clientului, disponibilitatea, uşurinţa actualizării, în sensul în care furnizorul de servicii poate adăuga funcţionalităţi fără efort din partea clientului, şi simplificarea managementului, deoarece sarcinile de managament sunt realizate de către furnizorul de cloud.
Securitatea bazată pe cloud are însă şi punctele ei slabe. Printre acestea se numără pierderea proprietăţii asupra activelor de securitate, latenţe imprevizibile, vulnerabilitate faţă de întreruperea serviciului şi variabilitatea vitezelor datelor.
Susţinătorii soluţiilor on-premises văd, însă, mai multe beneficii importante ale păstrării acestor soluţii. Astfel, ei spun că un serviciu bazat pe cloud nu poate genera o securitate eficientă internă a reţelei, VPN-uri de tip end-to-end şi, mai ales, o profunzime suficientă a apărării.
Fără a interveni în dispută, Allied Telesis spune că firewall-urile on-premises oferă multe capabilităţi inaccesibile celor bazate pe cloud. Iar printre acestea se numără posibilitatea gestionării securităţii între departamente sau locaţii care nu au acces la cloud şi, mai ales, faptul că responsabilităţile, politicile şi metodele criptografice de protecţie rămân în organizaţiile protejate de aceste dispozitive. Datorită acestor motive, dar şi altora, Allied Telesis socoteşte că firewall-urile vor continua pentru o bună bucată de timp, să fie mai degrabă implementate on-premises decât în cloud.