Wat ik jammer vind van deze personal firewalls is dat ze je complete intranet ontoegankelijk maken door werkelijk alle poorten voor iedereen te blokkeren. Uiteraard moet er wel een optie zijn om dat uit te zetten, maar dat gaat weer ten koste van de veiligheid. Voor mensen die stand-alone draaien dus perfect, maar in een netwerk-omgeving volgens mij niet aan te raden. Zelf hebben we hier inmiddels de zaak met een hardwarematige firewall afgegrendeld, dat is zeker zo effectief als softwarematig, en laat intern al het netwerkverkeer gewoon toe.
Je spreekt jezelf tegen. Eerst beweer je dat personal firewalls alle poorten blokkeren in een intranet en dat je door het openzetten van die poorten de veiligheid in gevaar brengt. Dan zeg je dat je eigen zaak middels een hardwarematige firewall is 'afgegrendeld' maar dat al het interne netwerkverkeer wel gewoon wordt doorgelaten.
Bovendien is het met ZoneAlarm mogelijk om specifiek bepaalde poorten te openen voor het interne netwerkverkeer. Dat lijkt me vele malen veiliger dan een hardwarematige firewall die gewoon al het interne netwerkeer doorlaat. Het is nog steeds een hardnekkig misverstand dat dure hardwarematige firewalls veiliger zouden zijn dan een firewall applicatie.
[edit] Vaak komen de hacks wel van buitenaf, maar weten hackers zich via gehackte user accounts of dns spoofing zich toegang te verschaffen tot het interne netwerk. Het is daarom van belang dat niet alleen het internetverkeer, maar ook het intere netwerkverkeer gemonitord wordt. Dat men vind dat Zonealarm filesharing intern lastig maakt, heeft meer te maken met onwetendheid hoe je een firewall moet configureren.