Jump to content

Персональный брандмауэр

Персональный брандмауэр это приложение , которое контролирует сетевой трафик, входящий и исходящий от компьютера, разрешая или запрещая связь на основе политики безопасности . [1] Обычно он работает как межсетевой экран прикладного уровня .

Персональный межсетевой экран отличается от обычного межсетевого экрана масштабом. Персональный брандмауэр обычно защищает только компьютер, на котором он установлен, в отличие от обычного брандмауэра, который обычно устанавливается на назначенном интерфейсе между двумя или более сетями, например, на маршрутизаторе или прокси-сервере . Следовательно, персональные брандмауэры позволяют определять политику безопасности для отдельных компьютеров, тогда как обычный брандмауэр контролирует политику между сетями, к которым он подсоединяется.

Персональные брандмауэры, предназначенные для каждого компьютера, полезны для защиты компьютеров, перемещающихся по разным сетям. Например, портативный компьютер можно использовать в доверенной интрасети на рабочем месте, где необходима минимальная защита, поскольку уже установлен обычный брандмауэр, и полезны службы, требующие открытых портов, такие как общий доступ к файлам и принтерам. Тот же ноутбук можно использовать в общедоступных точках доступа Wi-Fi , где может возникнуть необходимость определить уровень доверия и перенастроить настройки брандмауэра для ограничения трафика, входящего и исходящего от компьютера. Брандмауэр можно настроить так, чтобы для каждой сети применялись разные политики безопасности.

В отличие от сетевых брандмауэров, многие персональные брандмауэры способны контролировать сетевой трафик, разрешенный программам на защищенном компьютере. Когда приложение пытается установить исходящее соединение, брандмауэр может заблокировать его, если оно занесено в черный список, или спросить пользователя, следует ли внести его в черный список, если оно еще не известно. Это защищает от вредоносного ПО, реализованного в виде исполняемой программы. Персональные брандмауэры также могут обеспечивать определенный уровень обнаружения вторжений , позволяя программному обеспечению прерывать или блокировать соединение, если оно подозревает попытку вторжения.

Общие функции персонального брандмауэра:

  • Блокируйте или предупреждайте пользователя обо всех несанкционированных попытках входящего или исходящего соединения.
  • Позволяет пользователю контролировать, какие программы могут и не могут получить доступ к локальной сети и/или Интернету, а также предоставлять пользователю информацию о приложении, которое предпринимает попытку подключения.
  • Скройте компьютер от сканирования портов, не реагируя на нежелательный сетевой трафик.
  • Мониторинг приложений, которые прослушивают входящие соединения.
  • Отслеживайте и регулируйте всех входящих и исходящих пользователей Интернета.
  • Предотвратите нежелательный сетевой трафик от локально установленных приложений.
  • Предоставьте информацию о целевом сервере , с которым приложение пытается связаться.
  • Отслеживайте недавние входящие, исходящие события и события вторжений, чтобы узнать, кто получил доступ или пытался получить доступ к вашему компьютеру .
  • Блокирует и предотвращает попытки взлома или атаки хакеров.

Ограничения

[ редактировать ]

Брандмауэры помогают защитить внутреннюю сеть от хакеров . Однако брандмауэр имеет некоторые ограничения.

  • Если система была скомпрометирована вредоносным , шпионским ПО или аналогичным программным обеспечением, эти программы также могут манипулировать брандмауэром, поскольку обе они работают в одной системе. Таким способом можно обойти или даже полностью отключить программные брандмауэры.
  • Брандмауэр не сможет уведомить, если он неправильно настроен.
  • Брандмауэр может ограничивать доступ из Интернета, но не может защитить вашу сеть от беспроводного и другого доступа к вашим системам.
  • Брандмауэры и виртуальные частные сети — не единственное решение для защиты личных документов и электронных писем, которые отправляются внутри организации или другим деловым контактам, находящимся за пределами организации.
  • Создаваемые оповещения могут снизить чувствительность пользователей к оповещениям, предупреждая пользователя о действиях, которые не могут быть вредоносными.
  • Программные брандмауэры, которые взаимодействуют с операционной системой или с другими брандмауэрами или программным обеспечением безопасности на уровне режима ядра, потенциально могут вызывать нестабильность и/или создавать недостатки безопасности. [2]

В середине 1990-х годов в рамках проекта архитектуры информационной безопасности для корпорации Fortune 100 в США (корпорация Anheuser-Busch) один из членов группы разработчиков архитектуры, состоящей из трех человек, придумал концепцию, касающуюся для улучшения общей безопасности операционной системы, которая будет использоваться на всех компьютерах в этой сетевой системе (сетевая система, называемая BudNET). Повышение общей безопасности операционной системы обычно называют «усилением безопасности ОС». Членом группы, которому было предъявлено обвинение в этом, был сержант. Дональд Р. Вултье-младший, и концепция, которую он придумал, заключалась в установке специального программного обеспечения (программного обеспечения брандмауэра) на каждый сервер BudNET, рабочую станцию ​​и устройство безопасности периметра. Действительно, каждая система Windows в сети BudNET. Эту концепцию сейчас обычно называют программным обеспечением «персонального брандмауэра». Итак, пока SSgt. Вельтье не изобретал программное обеспечение для персонального брандмауэра, он изобрел идею «персонального брандмауэра». Доказательства этого факта существуют в документе «Предложение модели безопасности Anheuser-Busch», подготовленном SSgt. Вельтье, в то время. Когда ССгт. Woeltje пригласил всех ведущих производителей межсетевых экранов на встречи, посвященные продуктам, которые рассматриваются для использования для обеспечения безопасности периметра сети BudNET, SSgt. Вултье рассказал поставщикам о концепции «персонального брандмауэра» и спросил, есть ли у них какой-либо продукт межсетевого экрана, который можно было бы использовать таким образом. За исключением представителей корпорации Cyberguard, все поставщики заявили, что у них не только нет программного обеспечения межсетевого экрана, которое можно было бы использовать таким образом, но они также назвали эту идею безумной и неработоспособной. Но сегодня мы знаем, что они были неправы, поскольку использование персонального брандмауэра стало де-факто стандартом компьютерной безопасности. Компании, которые SSgt. Вултье обсудил программное обеспечение «персонального межсетевого экрана», в частности, с Cisco, Checkpoint, Axent Technologies, Milkyway Networks, Cyberguard, Network ONE, Trusted Information Systems и Secure Computing Corporation.

См. также

[ редактировать ]
  1. ^ [1] Персональный брандмауэр – сделайте его безопасным
  2. ^ «Ограничения брандмауэра» . БрайтХаб. 14 декабря 2010 г. Архивировано из оригинала 14 августа 2014 г. Проверено 28 марта 2014 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: be92f26eb617d62fe4a505fe1f3763b3__1706269380
URL1:https://arc.ask3.ru/arc/aa/be/b3/be92f26eb617d62fe4a505fe1f3763b3.html
Заголовок, (Title) документа по адресу, URL1:
Personal firewall - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)