NexxDigital - počítače a operačné systémy

Obrazovka siete alebo brány firewall je komplex softvéru a hardvéru, ktorý poskytuje ochranu informácií jednej časti počítačová sieť analyzovaním premávky medzi nimi.

Existujú aj ďalšie výrazy pre brány firewall, ktoré dobre odrážajú funkčný účel tohto typu ochrany:

  • Firewall - toto slovo prišlo do ruštiny z nemčiny pred mnohými rokmi. Spočiatku to znamenalo prepážku vo vlaku oddeľujúcu priestor pece rušňa od priestoru pre cestujúcich.
  • Firewall a iné prepisy anglického slova firewall, aj keď nie sú oficiálne akceptované, nájdeme v literatúre pomerne často. Pôvodný význam tohto pojmu je konštrukčný prvok domu, a to stena zo žiaruvzdorného materiálu zabraňujúca šíreniu požiaru medzi časťami domu (spravidla patriacimi rôznym vlastníkom).

Pre firewall je jedna časť siete vnútorná, druhá vonkajšia (obr. 1). Firewall chráni vnútornú sieť (napr. lokálna sieť podnik alebo ako degenerovaný prípad samostatný používateľský počítač) pred hrozbami pochádzajúcimi z externej siete (pod takouto sieťou budeme zvyčajne myslieť internet).

Ochranu hraníc medzi lokálnymi sieťami podniku a internetom zabezpečujú podnikové firewally, rovnaké funkcie, ale na hranici medzi domácim počítačom a internetom, vykonávajú osobné firewally.

Aby firewall efektívne plnil svoju hlavnú funkciu – ochranu – je potrebné, aby ním prechádzala všetka prevádzka vymieňaná medzi uzlami chránenej časti siete a uzlami internetu.

Toto umiestnenie umožňuje firewallu plne kontrolovať (zakázať, obmedziť alebo protokolovať) prístup externých používateľov k interným sieťovým zdrojom. Firewall chráni sieť nielen pred neoprávneným prístupom externých narušiteľov, ale aj pred chybnými akciami používateľov chránenej siete, ako je prenos externá sieť dôverné informácie.

Ryža. 1. Firewall chráni vnútornú sieť pred hrozbami prichádzajúcimi z vonkajšej siete

Na kontrolu prístupu musí byť brána firewall schopná vykonávať nasledujúce funkcie:

  • analyzovať, riadiť a regulovať premávku (funkcia filtrovania);
  • hrať úlohu logického sprostredkovateľa medzi internými zákazníkmi a externé servery(funkcia proxy);
  • zaznamenávať všetky udalosti súvisiace s bezpečnosťou (funkcia auditu).

Okrem týchto základných funkcií možno firewallu priradiť aj ďalšie pomocné ochranné funkcie, najmä:

  • antivírusová ochrana;
  • šifrovanie prevádzky;
  • filtrovať správy podľa obsahu vrátane typov prenesené súbory, DNS mená a kľúčové slová;
  • prevencia a detekcia prienikov a sieťových útokov;
  • funkcie VPN;
  • preklad sieťových adries.

Ako vidíte, väčšina uvedených funkcií je implementovaná ako samostatné produkty alebo ako súčasť iných typov ochranných systémov. Funkcie filtrovania paketov sú teda zabudované do takmer všetkých smerovačov, úloha detekcie vírusov je riešená rôznymi programami, šifrovanie prevádzky je integrálnym prvkom technológií zabezpečených kanálov atď., atď. Proxy servery sú často dodávané ako aplikácie, navyše , samotné často integrujú mnohé funkcie obsiahnuté vo firewalloch, ako je napríklad autentifikácia, preklad sieťových adries alebo filtrovanie obsahu (obsahu).

Preto vznikajú ťažkosti pri definovaní pojmu „firewall“. Napríklad je celkom bežné si myslieť, že firewall je okrajové zariadenie na filtrovanie paketov (teda smerovač), zatiaľ čo proxy server je úplne odlišný nástroj ochrany od firewallu. Iní trvajú na tom, že proxy server je nepostrádateľným a neoddeliteľným atribútom brány firewall. Ešte iní veria, že iba takýto softvér resp hardvérové ​​zariadenie, ktorý je schopný sledovať stav toku paketov v rámci spojenia. V tejto knihe sa budeme držať rozšíreného názoru, že firewall je softvérový a hardvérový komplex, ktorý vykonáva rôzne funkcie na ochranu vnútornej siete, ktorých súbor sa môže líšiť v závislosti od typu, modelu a špecifickej konfigurácie POŽARNE DVERE.

Firewally sú dôležitou súčasťou bezpečnostného softvéru a výrobcovia sa vždy snažia vnútiť používateľom svoje nové návrhy. Avšak v Windows stále keďže XP SP2 má svoj celkom slušný firewall a vo väčšine prípadov na ochranu viac než postačuje.

Áno, a v skutočnosti nie je potrebné inštalovať komplexné bezpečnostné riešenie. V systéme Windows 7 je vo všeobecnosti potrebný iba antivírus (av systéme Windows 8 je dokonca už zabudovaný).

Prečo potrebujete firewall

Hlavným účelom brány firewall je blokovať nevyžiadané prichádzajúce spojenia. Firewally sú zároveň schopné rozlišovať medzi typmi pripojení a odlišne ich spracovávať. Napríklad prístup k sieťové zdroje a ďalšie služby na notebooku môžu byť povolené domácej siete, ale zakázané pri pripájaní k verejnému hotspotu WiFi prístup v kaviarni.

Firewall pomáha blokovať pripojenia k potenciálne zraniteľným službám a kontroluje najmä prístup k sieťovým službám sieťové priečinky, ktorý by mal byť otvorený pre pripojenie iba v dôveryhodných sieťach.

Predtým, ako systém Windows XP SP2 aktualizoval bránu Windows Firewall tak, aby bola predvolene aktívna, počítače so systémom Windows XP, ktoré boli priamo pripojené na internet, boli infikované v priemere po štyroch minútach online. Červy ako Blaster sa pokúšali pripojiť priamo k akémukoľvek dostupnému počítaču a Windows ich nechal prejsť, pretože nemal žiadnu ochranu firewallom.

Brána firewall by mohla chrániť systém pred takýmito útokmi, aj keď boli v systéme Windows slabé miesta. Dnes, aj keď je systém Windows náchylný na takýto malvér, je preňho veľmi ťažké preniknúť do počítača, pretože brána Windows Firewall blokuje všetky prichádzajúce pripojenia tohto druhu.

Prečo stačí brána Windows Firewall

Brána firewall systému Windows blokuje prichádzajúce pripojenia rovnako ako každá brána firewall tretej strany. Tie od tretích strán (ako tá, ktorá je súčasťou Nortonu) vám možno skôr pripomenú samých seba a vyžadujú si pozornosť používateľa a brána Windows Firewall neustále vykonáva svoju nevďačnú prácu na pozadí.

V predvolenom nastavení je povolená a ak ste ju nevypli alebo nenainštalovali bránu firewall tretej strany, brána Windows Firewall bude pravdepodobne na vašom počítači stále spustená. Nastavenia nájdete v sekcii Ovládací panel s rovnakým názvom.

Keď program potrebuje prijať prichádzajúce pripojenia, brána Windows Firewall vytvorí nové pravidlo alebo požiada používateľa o povolenie.

Keď možno budete potrebovať bránu firewall tretej strany

Brána Windows Firewall štandardne vykonáva iba svoju najdôležitejšiu úlohu: blokuje prichádzajúce pripojenia. Má aj pokročilejšie funkcie, ktoré sú však ukryté v zložitejšom rozhraní.

Väčšina obrazoviek tretích strán vám napríklad umožňuje jednoducho ovládať, ktoré aplikácie majú povolený prístup na internet a ktoré nie. Keď sa aplikácia prvýkrát pokúsi pripojiť na internet, brána firewall zobrazí dialógové okno so žiadosťou o povolenie. To umožňuje zablokovať prístup do siete pre určité programy.

Skúseným používateľom sa táto funkcia bude páčiť, ale pre bežného človeka je to zodpovednosť navyše. Sám sa bude musieť rozhodnúť, ktoré aplikácie sa môžu pripojiť k internetu, a môže neúmyselne zablokovať prácu procesy na pozadí aktualizácie, ktoré zabránia tomu, aby softvér pravidelne dostával záplaty na zraniteľné miesta. Okrem toho je to ďalšia strata času: musíte sa s tým vyrovnať dialógové okná firewall pri každej inštalácii novej aplikácie. Ak nejakému programu nedôverujete natoľko, že mu nechcete povoliť pripojenie k sieti, možno nebudete musieť program inštalovať vôbec.

Ak však chcete spravovať odchádzajúce pripojenia, s najväčšou pravdepodobnosťou budete potrebovať bránu firewall tretej strany. Navyše v ňom najčastejšie vidíte podrobné štatistiky, denník zámkov a ďalšie podobné informácie.

Ale napriek tomu väčšine používateľov firewall tretej strany len skomplikuje život.

Pokročilé funkcie brány Windows Firewall

Brána firewall systému Windows je v skutočnosti oveľa funkčnejšia, ako sa zdá, aj keď sa používa pridané vlastnosti nepríjemné.

Windows má pokročilé rozhranie brány firewall, ktoré vám umožňuje vytvárať zložité pravidlá. Dá sa zakázať jednotlivé aplikácie prístup na internet alebo povoliť pripojenie len na určité adresy.

Okrem toho môžete použiť nástroj tretej strany aby brána Windows Firewall požiadala o povolenie vždy, keď sa o to pokúsite nový program pripojiť k internetu.

Ochrana vášho počítača Yaremchuk Sergey Akimovich

Nastavenia brány firewall

Ak chcete aktivovať bránu firewall, stačí kliknúť na odkaz Zapnúť na zodpovedajúcej karte. Okno nastavenia parametrov je možné vyvolať stlačením tlačidla Nastavenie v spodnej časti okna a výberom príslušnej položky alebo z príslušnej položky ponuky Ochrana. Kliknutím na odkaz Zobrazenie aktuálnej aktivity siete, uvidíte počet aktívnych aplikácií využívajúcich sieť, ako aj počet otvorených pripojení a portov.

V okne nastavení modulu je k dispozícii niekoľko oblastí, v každej z nich začiarknutím príslušného políčka môžete povoliť / zakázať POŽARNE DVEREúplne alebo jeden z jeho komponentov - filtračný systém, systém detekcie narušenia, Antireklama alebo Anti-Banner(obr. 5.2). V oblasti nastavení brány firewall sa nachádza posúvač, pomocou ktorého môžete nastaviť jednu z piatich úrovní ochrany:

Povoliť všetko– akákoľvek sieťová aktivita je povolená bez obmedzení, zodpovedá vypnutiu firewallu;

Minimálna ochrana– sú povolené všetky sieťové pripojenia okrem tých, ktoré zakazujú pravidlá;

Výukový režim– používateľ sa nezávisle rozhoduje, ktorú sieťovú aktivitu povolí alebo zakáže; pri pokuse o prístup do siete aplikácie, pre ktorú nebolo vytvorené žiadne pravidlo, je používateľ požiadaný o potvrdenie a na základe odpovede sa vytvorí nové pravidlo;

Maximálna ochrana– všetky neoprávnené pripojenia sú zablokované;

Blokovať všetky– všetky pripojenia sú zablokované, prístup do lokálnej siete a internetu je zakázaný; musí byť použitý v prípade detekcie sieťových útokov alebo pri práci v nebezpečnej sieti.

Ryža. 5.2. Nastavenia modulu brány firewall

Pri inštalácii sa vytvárajú pravidlá pre všetky aplikácie, ktoré však nie sú vždy optimálne pre konkrétny systém, preto sa odporúča zmeniť úroveň ochrany z minimálnej, ktorá je predvolene nastavená, na trénovaciu. Do režimu maximálnu ochranu mali by ste ísť iba vtedy, ak ste si istí, že boli vytvorené všetky povoľovacie pravidlá. Po nainštalovaní nového softvéru by ste sa však mali znova vrátiť do režimu ochrany učenia. Keď je systém v tréningovom režime, používateľ je upozornený (obr. 5.3).

Ryža. 5.3. Upozornenie na sieťovú aktivitu

Obsahuje popis činnosti a informácie potrebné na rozhodnutie: typ pripojenia (prichádzajúce, odchádzajúce), protokol, aplikácia, vzdialená IP adresa a port, miestny prístav. Na základe získaných údajov si môžete vybrať požadovanú akciu stlačením príslušného tlačidla - Povoliť alebo zákaz. Výber možnosti Zakázať režim učenia vypne tento režim prevádzky modulu.

Ak je začiarkavacie políčko začiarknuté Vytvoriť pravidlo, potom sa na základe zvolenej odpovede vygeneruje nové pravidlo a pri následnej sieťovej aktivite tejto aplikácie, ak sa parametre požiadavky zhodujú, program nebude užívateľa rušiť. V rozbaľovacom zozname vyberte typ aktivity, na ktorú sa vzťahuje vybratá akcia. K dispozícii je niekoľko možností:

Akákoľvek činnosť– akúkoľvek sieťovú aktivitu tejto aplikácie;

selektívne– špecifická aktivita, ktorá by mala byť špecifikovaná v okne vytvorenia pravidla;

Táto adresa– činnosť aplikácie, vzdialená adresa sieťové pripojenie ktorý zodpovedá zadanému; môže byť užitočné, ak chcete obmedziť sieťovú aktivitu pre vybranú aplikáciu na zadané adresy.

Môžete si tiež vybrať jednu z predvolieb, ktoré popisujú povahu aplikácie: poštový program , Prehliadač, Správca stiahnutých súborov, FTP klient, Telnet klient alebo Synchronizátor hodín.

Modul detekcie narušenia komponentov POŽARNE DVERE reaguje na aktivitu typickú pre sieťové útoky. V prípade zistenia pokusu o útok na počítač sa na obrazovke zobrazí príslušné upozornenie s informáciami o útočiacim počítači: typ útoku, IP adresa útočníka, protokol a služba, ktorá bola napadnutá, dátum a čas. V tomto prípade systém na jednu hodinu zablokuje IP adresu útočiaceho počítača. V oblasti môžete zmeniť čas blokovania Systém detekcie narušenia v poli vedľa začiarkavacieho políčka Pridajte útočiaci počítač do zoznamu blokovaných na.

Z knihy The Business Way: Yahoo! Tajomstvo najpopulárnejšej internetovej spoločnosti na svete autor Vlamis Anthony

Z knihy Počítač 100. Počnúc Windows Vista autor Zozulya Yuri

Nastavenie strany Pred tlačou dokumentu by ste mali preň nastaviť optimálne nastavenie strany. Na konfiguráciu týchto parametrov použite skupiny príkazov Parametre stránky a Pozadie stránky na karte Rozloženie stránky (obr. 5.55).

Z knihy Adobe InDesign CS3 autora Zavgorodnyj Vladimír

Nastavenia spracovania súborov Časť Manipulácia so súbormi (obr. 7.16) obsahuje niektoré nastavenia pre ukladanie súborov a používanie schránky pri práci s viacerými programami súčasne. Ryža. 7.16. Nastavenia súboru InDesign Oblasť dokumentu Údaje na obnovu(Informácie

Zo žiackej knižky AutoCAD 2009. Návod autora Sokolová Tatyana Yurievna

Nastavenia schránky Sekcia Manipulácia so schránkou (obr. 7.17) umožňuje nastaviť nastavenia pre prácu so schránkou Výmena Windows; v závislosti od týchto nastavení bude Adobe InDesign lepšie spolupracovať s ostatnými programy Adobe(s dôrazom na

Z knihy Nastavenie systému Windows 7 vlastnými rukami. Ako si uľahčiť a pohodlne pracovať autora Gladkiy Alexey Anatolievich

Z knihy Macintosh Tutorial autorka Skrylina Sofya

Nastavenie parametrov obrazovky Pomocou odkazu Optimalizácia obrazu obrazovky (pozri obr. 2.47) sa môžete prepnúť na dodatočné nastavenia nastavenia obrazovky pre osoby so zdravotným postihnutím (obr. 2.49). Ryža. 2.49. Nastavenie dodatočných

Z knihy o Linuxe: Kompletný sprievodca autora Kolisničenko Denis Nikolajevič

3.3. Ako zmeniť nastavenia obrazovky? Na zmenu rozlíšenia, jasu, počtu farieb, výber profilu a kalibráciu monitora použite dialógové okno Farebný LCD displej, ktoré vyvoláte kliknutím na ikonu miniaplikácie Displeje umiestnenú v

Z knihy o Linuxe autora Stakhnov Alexej Alexandrovič

6.2.4. Kontrola činnosti sieťového rozhrania Ak ste nevyvolali (aktivovali) rozhranie počas grafickej konfigurácie, urobte to teraz. Prejdite do textovej konzoly alebo otvorte okno terminálu a spustite príkaz ifup eth0 (rozhranie môžete deaktivovať

Z knihy AutoCAD 2009. Výcvikový kurz autora Sokolová Tatyana Yurievna

19.3.3. Zobrazenie nastavení sieťového zariadenia Príkaz ip link show je najlepšie vidieť na príkladoch. Ak chcete získať informácie o stave zariadenia eth0, zadajte príkaz: # ip link ls dev eth0eth0: mtu 1500 qdisc cbq qlen 100link/ether 00:44:67:91:31:1d brd ff:ff:ff:ff: ff:ffZískať štatistiky zariadenia eth0 can

Z knihy AutoCAD 2008 pre študenta: populárny tutoriál autora Sokolová Tatyana Yurievna

Príloha 4 Strom konfigurácie jadra Táto príloha uvádza konfiguračný strom Linuxové jadrá s predvolenými nastaveniami v distribúcii červený klobúk Linux 7.2. Použité konvencie: [*] – skompilované do jadra; - nezostavuje; - vydané v r

Z knihy Firebird DATABASE DEVELOPER'S GUIDE autorka Borri Helen

Prispôsobenie možností domovskej obrazovky Na karte Zobrazenie v dialógovom okne Možnosti, ako je znázornené na obrázku 3.2 si môžete prispôsobiť nastavenia domovskej obrazovky AutoCADu. Ryža. 3.2. Dialógové okno nastavení domovskej obrazovky V oblasti prvkov okna Prvky okna môžete konfigurovať

Z knihy Nezdokumentované a málo známe Funkcie systému Windows XP autora Klimenko Roman Alexandrovič

Prispôsobenie možností domovskej obrazovky Na karte Zobrazenie v dialógovom okne Možnosti, ako je znázornené na obrázku 3.2 si môžete prispôsobiť nastavenia domovskej obrazovky AutoCADu. Ryža. 3.2. Dialógové okno nastavení domovskej obrazovky V oblasti prvkov okna Prvky okna

Z knihy Linux očami hackera autora Flenov Michail Evgenievich

Bezpečnosť sieťového pripojenia Množstvo správ medzi klientom a serverom obsahuje informácie, ktoré môže niekto ľahko získať odpočúvaním sieťovej komunikácie. Napríklad je možné získať a použiť šifrované heslo

Z knihy autora

Ukladanie nastavení konzoly Ďalšia vec, ktorá stojí za zmienku, je ukladanie nastavení konzoly. Ak si myslíte, že nastavenia konzoly sú uložené v registri, nie je to tak. V skutočnosti sú všetky nastavenia konzoly obsiahnuté v samotných súboroch konzoly. To je ľahko pochopiteľné na príklade konzoly,

Z knihy autora

3.6.3. Zmena nastavení sieťového pripojenia Pomocou ifconfig môžete urobiť viac, než len zobraziť nastavenia sieťového pripojenia. sieťové pripojenia ale ich aj zmeniť. Ak to chcete urobiť, musíte zadať dva parametre:? sieťové rozhranie, ktorého parametre je potrebné zmeniť; parametre Všeobecný pohľad na príkaz

Z knihy autora

4.13.2. Obídenie brány firewall Firewall nemôže poskytnúť absolútnu bezpečnosť, pretože jej operačný algoritmus je nedokonalý. V našom svete neexistuje nič dokonalé, absolútne spoľahlivé, inak by bol život nudný a nezaujímavý Ako Firewall chráni váš počítač

Čo je firewall? Toto je názov aplikácií určených na ochranu počítača pred nežiaducou prevádzkou a škodlivým softvérom pred vstupom do siete. toto - ochranný systém ako medzi stena stojaca sieťový adaptér a operačný systém. Preto sa tieto programy častejšie nazývajú firewally alebo firewally. Firewall je v pôvodnom význame stena, ktorá oddeľuje a chráni susednú budovu pred šírením požiaru. Každý sieťový paket je pred spracovaním operačným systémom skontrolovaný bránou firewall. A každý odchádzajúci dátový paket musí prejsť jeho kontrolou. To znamená, že firewall nie je pevná stena, ale špeciálne nakonfigurovaný program, ktorý filtruje prichádzajúcu a odchádzajúce prenosy.

Keď pracujeme online, používame rôzne aplikácie. Každá aplikácia potrebuje prístup k určitému typu prevádzky. Prehliadače napríklad vyžadujú port 80 pre odchádzajúce pripojenie TCP a port 53 pre server DNS. Klienti ICQ potrebujú pre odchádzajúce TCP spojenia port 5190. Ak zatvoríme port 44583, nebudeme môcť používať Skype. Firewall kontroluje tieto a všetky ostatné porty v počítači pre prichádzajúce a odchádzajúce prenosy. To znamená, že otvára zodpovedajúce porty iba aplikáciám povoleným pravidlami. A tieto pravidlá si môžeme nastaviť sami, keď nastavujeme firewall. Predpokladajme, že sme povolili program Opera. To znamená, že prichádzajúca a odchádzajúca prevádzka pre túto aplikáciu bude bez problémov prechádzať cez firewall. Ak však sieťové pakety pochádzajú z programu, s ktorým sme nedali povolenie na prácu, spojenie sa zablokuje. Pri prvom spustení akejkoľvek aplikácie, ktorá vyžaduje prístup k sieti, brána firewall zobrazí dialógové okno s požiadavkou. A potom sa rozhodneme poskytnúť prístup alebo nie.

Firewall je prvým a najdôležitejším prostriedkom na ochranu počítača pred prienikmi do siete. A musí byť podľa toho nakonfigurovaný.

Ak pracujeme v kancelárii a sme pripojení na lokálnu sieť podniku, nemáme sa čoho obávať. Systémový administrátor poskytne spoľahlivú ochranu a nie je potrebné konfigurovať váš počítač osobný firewall. Ďalšia vec je, keď ideme priamo do globálnej siete. V tomto prípade musí byť nainštalovaný firewall. A to musí byť povolené a nakonfigurované.

Operačný systém úplne nechráneného počítača môže byť úplne deaktivovaný v priebehu niekoľkých hodín aktívneho surfovania po internete. Uskutočnili sa aj takéto experimenty. Firewall zastaví časť prienikov – blokuje neoprávnené spojenia.

Vlastný firewall zabudovaný do systémov Microsoft Windows počnúc systémom Windows XP SP2 a vyšším. Prečítajte si lekciu: Brána firewall systému Windows XP a zistite, ako ju povoliť a nakonfigurovať.

Na príkladoch vstavaných nástrojov Ochrana systému Windows sme sa oboznámili s princípmi fungovania firewallov – firewallov. Spoľahlivý firewall kontroluje viac než len prichádzajúce sieťové pakety. Mala by zachytiť aj všetku odchádzajúcu premávku. A blokovať pakety pochádzajúce zo škodlivých programov, ak takéto programy napriek tomu prenikli do počítača a pokúšajú sa odoslať ukradnuté informácie. Napríklad, firewall systému Windows XP nefunguje na odchádzajúce pripojenia. Tu stojí za zváženie inštalácia brány firewall tretej strany. Čo sa dá poradiť?

Podľa výsledkov testov renomovaných nezávislých laboratórií zaoberajúcich sa problematikou ochrany osobného počítača je Comodo uznávaný ako najlepší firewall. Comodo Firewall je bezplatný osobný firewall od amerického vývojára Comodo Group pre Windows XP, Vista, Windows 7 a 8. Najnovšiu verziu firewallu si môžete stiahnuť z oficiálnej stránky vývojára.

Prejdime k lekcii: nastavenie brány Comodo Firewall a uvidíme, ako nainštalovať a pracovať s týmto firewallom.

Pri práci alebo hraní hier je potrebné pochopiť, že používateľ je in World Wide Web kde sú darebáci. Títo ľudia sa nazývajú hackeri. Žijú tým, že sa snažia dostať do cudzieho PC a kradnúť z neho informácie. Dá sa to dosiahnuť pomocou rôznych vírusov alebo malvéru, ako aj niektorých ďalších zraniteľností operačný systém. Ak je antivírus už dlho vynájdený na ochranu pred vírusmi, potom existuje firewall na ochranu počítača a lokálnej alebo internetovej siete. Čo to je?

POŽARNE DVERE

Mnoho neskúsených používateľov tomu verí antivírusový program schopný ich ochrániť pred akýmkoľvek poškodením. Avšak nie je. Na úplnú ochranu počítača potrebujete aj bránu firewall. Čo to je a ako to funguje?

Firewall a jeho nastavenia nájdete v Centre ochrany. Na zaistenie maximálnej bezpečnosti počítača sa tento program riadi určitými pravidlami. Znamená činnosti, ktoré sa vykonajú POŽARNE DVERE keď sa zistí pokus o pripojenie k inému zdroju. Tieto pravidlá môžu byť prípustné aj zakazujúce. Je tiež dôležité pochopiť, že tento program chráni počítač na dvoch úrovniach. Prvý je sieťový a druhý je aplikovaný. To znamená, že ak odpoviete na otázky o firewalle, čo to je a ako funguje, môžete takúto odpoveď sformulovať. Je zabudovaný softvér ktorý je určený na ochranu Osobný počítač od vonkajších pokusov o pripojenie.

Ochrana siete

Ako už bolo uvedené, firewall má dve úrovne ochrany. Prvým krokom je sieťová ochrana PC. Implementácia ochrany je založená na globálnych pravidlách, ktoré sú nastavené na firewall, a ktoré používa pri detekcii spojenia. V závislosti od niekoľkých parametrov program buď zablokuje pripojenie alebo povolí:

  • Smer sieťového paketu.
  • Sieťový protokol prenosu paketov.
  • Cieľový port alebo výstup paketu.

Aby sme mohli širšie odpovedať na otázku, čo je firewall, je potrebné zistiť, aký je sieťový paket, s ktorým obrazovka pracuje. V zásade je všetko celkom jednoduché. sieťový balík- ide o informácie, ktoré sa v rámci siete prenášajú vo forme bloku. Obrazovka vníma takýto paket ako blok rozdelený na tri časti. Prvá časť sa považuje za nadpis a nesie informácie o dátume vytvorenia, názve, veľkosti bloku atď. Druhá časť bude fungovať ako priamy obsah a tretia sa nazýva koniec a nesie informáciu, ktorá potvrdzuje, že blok sa počas prenosových strán nezmenil.

Aplikovaná ochrana

Ak sa prvý typ ochrany aplikuje na informácie, ktoré vstupujú do osobného počítača zvonku, potom druhý typ pracuje s tým, čo je už v počítači nainštalované. Pre takéto zabezpečenie platia iné pravidlá. Je však potrebné poznamenať, že analýza, podľa ktorej bude rozhodovať obrazovka, zostáva rovnaká ako v prípade ochrany siete.

Ale stále je tu určitý rozdiel. Spočíva v tom, že firewall okrem samotného skenovania bloku s informáciami skontroluje aj softvér, ktorý by mal informácie prijímať alebo odosielať. Takéto množstvo kontrol a pravidiel, ktorými sa bezpečnostný program riadi, umožňuje skúsenému používateľovi nastaviť ochranu svojho PC na najvyššej úrovni.

Firewall a Zona

Na internete je veľa programov na rýchle sťahovanie obsahu. Jedna z nich sa volá Zona. Tento softvér vám umožňuje sťahovať veľa filmov, hier alebo programov vysoká rýchlosť, niektorí používatelia sa však sťažovali, že po zapnutí firewallu program prestal fungovať, odvolávajúc sa na existujúca chyba prístup na server. Táto porucha je výsledkom fungovania bezpečnostného systému.

Aby nedošlo k vypnutiu obrazovky, ale aj k sfunkčneniu sledovača, musíte niečo zmeniť. Ihneď po zapnutí ochrany to zváži malvér je zóna. Nastavenia brány firewall majú rozšírenie s názvom „Výnimky“. Ak chcete nastaviť sledovač a zbaviť sa chyby, musíte ho pridať k tým istým výnimkám. Umiestnenie nastavení sa môže líšiť v závislosti od verzie obrazovky a od toho, či ide o firmvér alebo tretiu stranu.

Funkcie obrazovky

Firewall sa inštaluje za účelom riešenia niekoľkých veľmi dôležitých úloh. Aká je funkcia firewallov po nainštalovaní?

  • Prvou takouto úlohou je chrániť vnútornú malú sieť, povedzme, spoločnosť pred akýmikoľvek vonkajšími prienikmi. Stojí za zmienku, že ustanovenie nerozlišuje medzi externými používateľmi a internými používateľmi. Rovnakým spôsobom preverí zamestnancov spoločnosti, jej partnerov aj hackerov snažiacich sa preniknúť do Siete.
  • Druhou funkciou je regulácia prístupu interných používateľov k externým zdrojom. Inými slovami, bránu firewall môžete nakonfigurovať tak, aby blokovala prístup z počítačov pod jeho kontrolou k zdrojom, ktoré nie sú potrebné na vykonávanie práce.

Za zmienku tiež stojí, že v súčasnosti neexistuje všeobecná klasifikácia takýchto programov a zariadení.



Ak si všimnete chybu, vyberte časť textu a stlačte Ctrl + Enter
ZDIEĽAM:
NexxDigital - počítače a operačné systémy