5 кроків для захисту від "вірусів": Firewall

5 кроків для захисту від "вірусів": Firewall

 

Що таке "фаєрвол" і як його "готувати"
На сьогоднішній день навіть коректно налаштована антивірусна програма з найсвіжішими вірусними базами не в силах повністю захистити комп'ютер від загроз ззовні. Чому так відбувається? Частково через те, що при розробці глобальної мережі Інтернет вимогам безпеки не приділялося достатньої уваги, а основну ставку робили на зручність обміну інформацією. Незахищений і так звані протоколи TCP / IP, які за своєю природою не відповідають сучасним вимогам безпеки. Зрозуміло, професійні і доморощені хакери не втрачають можливість використовувати такі уразливості. Саме для захисту від руйнівних дій та для запобігання крадіжки інформації з комп'ютерів і призначені файрволи. Сама назва firewall в перекладі з англійської означає спеціальну протипожежну стіну, що перешкоджає поширенню вогню; ще файрвол називають «брандмауером», що означає те ж саме, проте вже в перекладі з німецької (примітно, що в німецькій мові використовується англійський термін firewall).
Отже, що таке Firewall? Як що звернутися до інтернет-інциклопедії Wikipedia то визначення буде таке:
 
Фаєрвол, файрвол (англ. Firewall, буквально «стіна від пожежі») — комплекс апаратних чи програмних засобів, що здійснює контроль і фільтрацію проходячих через нього мережевих пакетів відповідно до заданих правил.
Фаєрвол може бути у вигляді окремого приладу (так званий маршрутизатор або роутер), або програмного забезпечення, що встановлюється на персональний комп'ютер чи проксі-сервер.
Основним завданням мережевого екрану є захист комп'ютерних мереж або окремих вузлів від несанкціонованого доступу. Також фаєрволами часто називають фільтрами чи мережевий екран , так як їх основне завдання - не пропускати (фільтрувати) пакети, що не підходять під критерії, визначені в конфігурації.
Робимо висновок, що фаєрвол аналізуючи мережевий трафік (потік інформації між Вашим комп'ютером й інтернетом чи іншими комп'ютерами) не дає доступу "поганим" програмам до системи. Тобто, наприклад, Ви потрапили на сайт, який містить хакерський код, що намагається отримати доступ до Вашого комп'ютера з метою його зараження, то фаєрвол не пропустить цей код і Вас про це повідомить.
Навіщо мені потрібен файрвол, адже у мене вже встановлено антивірус? Таке питання часто зустрічається. Слід знати, що антивіруси і файрволи хоча і слугують одній і тій меті, на ділі принципово різняться. Коротко їх відмінності можна пояснити так - антивірус буде намагатися вірус знайти і знищити, в той час як файрвол просто перекриє йому доступ в мережу і не дозволить відправити дані з вашого комп'ютера.
Ми радимо використовувати фаєрвол. Звичайно, Windows, починаючи з XP, містить вбудований брандмауер, але в рейтингу надійності він впевнено прикриває тили лідерам, таким, як Agnitum Outpost, Kaspersky Internet Security 2011 і іншим. За допомогою фаєрвола ви без проблем відіб'єте лавину атак, витікаючу від заражених комп'ютерів. Також файрвол захистить вас від початківців зломщиків.
Вибір Firewall
 
Як вже зазначалося раніше фаєрволи бувають 2-х типів: програмні і апаратні. Апараті зазвичай дуже не прості в налаштуванні і їх майже не використовують для одного комп'ютера. Ми з Вами звернемо увагу на програмні фаєрволи.
 
Як і увипадку з антивірусними програмами фаєрволи також бувають платні і безкоштовні. Відрізняються між собою такі програми додатковими функціями і можливостями, можливістю технічної підтримки і оновленям. Хоча скажу з досвіду, є безкоштовні варіанти, які майже ні в чому не поступаються своїм платним аналогам.
  Отож, вибір знову за Вами. Але дам пораду - вибирайте не той що дешевше, не той що легко налаштовувати, а той який має кращі показники. Ось тут можна подивитися деякі результати тестів різних фаєрволів.
Встановлення і налаштування
 
Багато розмов йдуть про те, що раніше встановлювати: антивірусну програму чи фаєрвол? Одні кажуть, що логічно спочатку встановити фаєрвол, а вже потім при підключеному інтернеті можна буде скачати антивірусну програму і встановити, не боючтся зараженя комп'ютера. Скажімо, якась логіка тут присутня, але зазвичай при іншому випадку (тобто спочатку антивірснуа програма, а вже потім фаєрвол) при встановленні фаєрвола він може Вас проінформувати, що на комп'ютері встановлена антивірусна програма і для її роботи потрібно використовувати такий-то порт, на що ми можемо впевненно відповісти "Так, згодні".
 
Перед встановленням фаєрволу потрібно визначитися які програми використовують мережеве і інтернет з'єднання і які порти вони використовують. Постає питання, а що таке порт?
Дізнатися про порт.
 
Отже, прочитавши це розуміємо, якщо після встановлення у Вас програма не працює через помилку з'єднання, то потрібно налаштувати фаєрвол на відповідний порт програми, тобто відкрити його. А ще бажано закрити всі не задіючі порти.
Підсумки
Доречі, ви можете зустрічати такі комбіновані програмні продукти, які суміщають в собі антивірусний захист і фаєрвол. Так, в плані коштів це непоганий варіант, але такий "сімбіоз" має і свої мінуси: неповноцінність обох систем, більше навантаження. Але все таки це краще, ніж повна відсутність захисних програм.
Після встановлених програм антивірусного і мережевого захисту ми захистили свою систему, але ще не на всі 100%. Фаєрвол контролює мережеве з'єднання, антивірус присікає зараженю комп'ютера, але... Але ми працюємо під обліковою записю, яка має тип "Адміністратор" (зазвичай Вашому обліковому запису надається такий тип за замовчуванням). А це додає ризик до зараженні системи. Але про це в наступній статті.

Понравилась статья? Поделись!

Раз в неделю мы отправляем полезные материалы об технологиях и IT.

.
45