Сайт о телевидении

Сайт о телевидении

» » Что такое файрвол и для чего он нужен? Что такое firewall

Что такое файрвол и для чего он нужен? Что такое firewall

Говоря о том, что такое фаервол или брандмауэр в программировании, можно представить, что это межсетевой экран, состоящий из системы программных или аппаратных средств сетевой безопасности. Такой экран контролирует исходящий и входящий сетевой трафик на основе анализа пакетов данных, пропуская (либо не пропуская) отдельную информацию с использованием установленных настроек. Брандмауэр устанавливает барьер между проверенной и защищенной внутренней сетью и другим сетями (например, Интернет), которые не считаются безопасными и надежными. Многие персональные компьютерные операционные системы включают в свою комплектацию бесплатные фаерволы (программные брандмауэры) для защиты от угроз из Интернета. Некоторые маршрутизаторы, передающие данные между сетями, содержат компоненты такой защиты, и наоборот, многие брандмауэры могут выполнять основные функции маршрутизации.

История

Пытаясь понять, что такое фаервол, следует проследить историю его возникновения. Данные технологии появились в конце восьмидесятых, когда Интернет был довольно новым явлением относительно его глобального использования и подключения. Предшественниками брандмауэров для сетевой безопасности служили маршрутизаторы, применяемые впервые в конце 1980 года. Первый официально объявленный фаервол вышел в 1988 году, когда разработчики из Digital Equipment Corporation (DEC) представили сетевой фильтр. Это была довольно простая система, которая не идет ни в какое сравнение с современными технически сложными функциями интернет-безопасности. Такие фильтры действовали путем пакетной проверки информации, передающейся между компьютерами в Интернете. Если передаваемые данные в своей совокупности соответствовали правилам, сетевой фильтр пропускал их целиком. Этот тип сортировки данных не обращал внимания на то, что такой пакет представляет собой часть определенного потока трафика (это означает, что он не хранит какой-либо связующей информации).

Новое поколение

Современные фаерволы могут фильтровать трафик на основании многих атрибутов пакета, например, по IP-адресу источника или порту источника, IP -адресу или порту назначения, WWW или FTP. Поэтому, говоря о том, что такое фаервол современного типа, его можно определить как защитную систему, распознающую определенные приложения или протоколы (FTP, DNS или HTTP). Эта функция очень полезна, поскольку она способна обнаружить случаи, при которых нежелательные протоколы делают попытку обойти фильтр.

Развитие

Отвечая на вопрос о том, что такое фаервол на сегодняшний день, следует упомянуть межсетевой экран нового поколения - NGFW, который подвергает всю проходящую информацию детальному «просеиванию», работая на прикладном уровне TCP/IP (т.е. подробно анализируя весь трафик браузера либо все содержимое Telnet или FTP). Их функциональность может быть расширена до уровня идентификации конкретного пользователя. Учитывая разнообразие существующего программного обеспечения, фаервол - это функционал, который должен сопровождать обмен любыми данными. Современные технологии таковы, что это необходимый и незаменимый сервис для работы в Интернете, наряду с антивирусным программным обеспечением.

Многие пользователи не раз находили в справках своего компьютера, на форумах, слышали от друзей такое определение, как "firewall". И, наверняка, задавались вопросом - а что такое "фаервол"? Откуда он берется на компьютере, какие функции выполняет, и, в конце концов, зачем он нужен?

Фаервол - это набор программных сетевых фильтров, который фильтрует входящие в компьютер и исходящие из ПК сетевые пакеты. Контролирует он это все по заданным в программе правилам.

Фаервол имеет еще одно определение, которое, наверняка, слышали все пользователи - брандмауэр (нем. - "противопожарная стена"). Это так называемый межсетевой экран, который позволяет защищать компьютер от нежелательных входящих соединений. Принцип работы прост - программа-фаервол отслеживает все сетевые соединения (как входящие, так и исходящие), затем проверяет их по заданному списку. Если соединения в списке нет (тем более, если оно запрещено), то фаервол блокирует это соединение и выдает на экран предупреждение о том, что данное соединение *IP*порт* заблокировано. Пользователь вправе менять список разрешенных соединений, добавлять и убирать разрешения для сетевого соединения тех или иных программ.

В данной статье мы не будем рассматривать корпоративные фаерволы с их различными методами отслеживания и сложным алгоритмом работы. Я расскажу о персональных фаерволах, которые устанавливаются на компьютер обычного пользователя. Данные ниже фаерволы способны защищать от нежелательных сетевых соединений только тот ПК, на который он установлен.

Какие же можно использовать фаерволы? Таковых программ много, но в данной статье я выделю только самые популярные и надежные программы. Итак, пошли по списку:

    Agnitum Outpost Security Suite Pro 7.52 (http://www.agnitum.ru/products/security-suite/index.php) - фаервол от известной российской компании. Особенности:

    • Сканер быстрого обнаружения и удаления вирусов.

      Фаервол "на две стороны" - защищает и от внутренних, и от внешних нежелательных соединений.

      Интерактивная система помощи пользователям.

    Avast! Internet Security 7 (http://www.avast.com/ru-ru/internet-security) - не менее известный чешский антивирус с хорошим встроенным фаерволом. Из особенностей:

    • Блокирование всех нежелательных соединений

      Проверка всех соединений по собственной базе.

    Comodo Internet Security 2012 (http://www.comodo.com/home/internet-security) - интересный американский фаервол, который, как и предыдущие фаерволы, идет в комплекте с антивирусным ПО.

    • Качественная блокировка нежелательных соединений.

      Можно использовать бесплатно.

    Jetico Personal Firewall 2.1 (http://www.jetico.com/download/) - финский фаервол, который неплохо защищает ваш компьютер от нежелательных атак. Чем он отличается от конкурентов?

    • Трехуровневая система фильтрации - контроль сетевых пакетов, фильтрация работы сетевых приложений и фильтрация действий всех процессов пользователя.

      Удобное управление процессом фильтрации соединений.

    Kaspersky Internet Security 2012 (http://www.kaspersky.ru/internet-security) - чуть не забыли всемирно известный продукт Лаборатории Касперского. Это антивирусное ПО со встроенным фаерволом обладает множеством плюсов, из которых:

    • Самая полная и эффективная защита вашего компьютера от внешних и внутренних атак.

      Удобное управление фаерволом.

      Возможность тонкой настройки параметров сетевого фильтра.

Как видим, практически все фаерволы идут вместе с антивирусным обеспечением. Это удобно, ведь все модули находятся в одной программе и обеспечивают комплексную защиту вашего ПК.

Фаервол - не панацея от всех вирусных атак. Что же надо делать, дабы максимально эффективно использовать данное ПО? Необходимо всего лишь внимательно читать все сообщения фаервола, разрешать доступ только тем программам, которые пользователь действительно знает и доверяет им, знать именно те порты, которыми пользуются доверенные программы, и не давать доступ через другие, и всегда действовать по принципу "лучше не рисковать - лишний раз запретить, чем разрешить и огорчаться последствиями". И тогда фаервол сможет давать максимум пользы использующему его человеку.


Нравится

Когда говорят про безопасность компьютера , большинству пользователей в голову приходит борьба с вредоносными компьютерными вирусами. Но вирусы — это не единственная проблема, поджидающая пользователя ПК в Интернете.

Быть может вы обращали внимание на то, что, даже при наличии на вашем ПК установленного антивирусного ПО с обновленными базами, у вас очень часто пропадают нужные файлы, хотя при этом ведет себя спокойно и никак не реагирует? Или другой случай — лимит Интернета, которым вы рассчитывали пользоваться целый месяц, вдруг растаял за несколько дней? Не сталкивались с этим? Что ж, считайте, что до сих пор вам просто везло. Но ведь есть и не такие счастливчики…

Суть проблемы

Так все же, из-за чего происходят эти странности? На самом деле объяснение простое. Но прежде — небольшое пояснение. Как вы знаете, у каждого ПК, имеющего выход в Интернет, есть уникальный IP-адрес , своего рода телефонный номер, состоящий из 4 стандартных чисел, каждое из которых может быть от 0 до 255. Вашему компьютеру IP-адрес нужен для связи с любым другим компьютером в Интернете.

А представьте ситуацию, что с Интернетом должны взаимодействовать одновременно несколько программ с вашего компьютера, отдавать и принимать какую-то информацию. Каким образом они определяют где чьи данные, почему не путаются? Для этих целей, чтобы разделить потоки информации и доставлять ее адресату, каждый ПК оснащен так называемыми «портами» , количество которых — более 65 тысяч. Именно они позволяют одновременно работать с Интернетом большому количеству программ.

Вдруг однажды вы замечаете, что некий порт N проявляет какую-то непонятную активность, похоже, что кто-то неизвестный пытается хозяйничать в вашем компьютере. Может быть, вы кому-то из друзей говорили свои пароли, и теперь он взламывает вашу машину, пытаясь вас разыграть? А вдруг это конкуренты вашей фирмы, как-то узнавшие ваши пароли, и сейчас они узнают все ваши секреты, в том числе финансовые? Все пропало? Что же делать???

Прежде всего необходимо просто-напросто успокоиться. Помните самые популярные вопросы в нашей стране (да и не только в нашей)? Да-да-да — «Что делать?» и «Кто виноват?». На второй вопрос вы найдете ответ самостоятельно, а вот ответы на первый вопрос вы найдете в этой статье. Для того чтобы избежать таких опасных ситуаций необходимо наложить запрет на общение вашего компьютера по всем портам, вызывающим подозрение, то есть общение будет только с теми, с кем хотим мы сами. Идеальное решение, не так ли? И сделать это позволяет специальное ПО, называемое файрвол .

Что такое файрвол?

Файрвол (в переводе с английского Firewall – можно обозначить как противопожарная стена, перегородка от пожара), иначе называемый брандмауэром — это специальное приложение, которое разрешает только те соединения, которые дозволены хозяином компьютера, и, таким образом, происходит защита вашего компьютера от постороннего вмешательства.

Кстати, файрвол держит под контролем не только входящие соединения, но и исходящие. То есть, даже если на ваш компьютер как-то проник вирус и пытается «слить» вашу личную информацию кому-то в Интернет, он будет обнаружен, по крайней мере попытки «слива» информации не уйдут от внимания программы. Теперь никто не сможет пробраться в ваш компьютер и извлечь вашу информацию. Бесконтрольные утечки трафика перекрыты.

А сейчас посмотрим что собой представляют наиболее :

На сегодняшний день это один из наиболее мощных брандмауэров , позволяющий блокировать загрузку рекламы и активное содержимое web-страниц. Также он контролирует вызывающую подозрения электронную почту. Эти способности файрвола реализуются с помощью специальных алгоритмов, которые фильтруют сетевой трафик и держат под контролем открытые соединения.

Кроме того, эти алгоритмы способны обнаруживать и запрещать любые действия, вызвавшие подозрения, которые производятся как в вашем компьютере, так и вне его, на подходах.


Еще один хороший файрвол, обладающий необычными для брандмауэров способностями защиты вашего персонального компьютера от различных сетевых опасностей — вездесущих хакеров, программ-шпионов и многих других. Как он это делает? Zone Alarm Firewall запрещает доступ к защищенному компьютеру даже самым хитроумным хакерам, делая его как бы невидимым для кого-либо в Интернете.

Также он способен блокировать возможную отправку какой угодно информации без разрешения, а также защищает все программы и основную операционную систему «подзащитного» ПК от любого рода вредоносных программ.


Это довольно удобный файрвол, способный контролировать все порты и интернет-трафик. Кроме того он может блокировать web-страницы, потенциально представляющие опасность, и рекламные всплывающие окна (так называемые pop-ups). Установка программы не представит сложности даже для начинающего пользователя.

Другие файрволы

Это далеко не полный перечень существующих файрволов, их выбор достаточно большой:

  • Kerio Personal Firewall – наиболее «продвинутый»;
  • Lavasoft Personal Firewall – более простой, но не менее эффективный;
  • Tiny Firewall Pro – лучшая защита для небольших сетей;
  • Webroot Desktop Firewall и др.

Итог

Если на вашем компьютере установлена стандартная операционная система, к примеру, достаточно современная Windows XP с сервис-паком SP2, значит файрвол у вас уже есть, встроенный.

Ну вот, вы ознакомились еще с одним способом защиты вашего ПК. Помните — не стоит экономить на безопасности компьютера, восстановить все будет намного дороже, и по деньгам, и по времени. Удачи вам!

Наличие фаервола (сетевого экрана) на компьютере важно не меньше чем присутствие антивируса. Под словом firewall в английском языке подразумевается огнеупорная стена между зданиями, предназначенная для препятствия такой угрозе, как пожар. Упрощенно для персонального компьютера фаервол – это нечто подобное неусыпному стражнику, пропускающему внутрь только ту информацию, которая нужна лично Вам и блокирующему внутри информацию, которая не должна покинуть пределы вашего компьютера. То есть это «стена», как от внешних(хакерские атаки,взлом),так и от внутренних(хищение) угроз. .Поскольку информация в сети циркулирует в виде пакетов, то основная функция фаервола –это контроль и фильтрация входящих или исходящих пакетов информации.
Оставить компьютер, подключенный к Интернету без сетевого экрана это примерно то же, что оставить входную дверь квартиры без надежного замка. Результат такого легкомыслия не заставит себя долго ждать. Заражение вредоносными программами, хищение ценной информации, подключение компьютера к хакерской сети для распространения спама или атак на другие объекты – далеко не полный список того, что может произойти.
Встроенный в Windows фаервол, именуемый брандмауэром, предоставляет очень слабую защиту и его лучше отключить.
Как же выбрать лучший фаервол ? Можно воспользоваться рейтингом, приведенным в конце статьи. Присутствие слова Security в названии говорит о том, что данный продукт комплексный и включает в себя кроме фаервола антивирус . Для таких комплексных продуктов важно, чтобы они занимали достойные позиции, как в , так и в топе фаерволов одновременно. Отличные места в обоих списках имеют, например, BitDefender Internet Security и Kaspersky Internet Security .Это коммерческие продукты.
Из бесплатных заслуживает внимание Outpost Security Suite Free, который разумнее использовать только в качестве сетевого экрана (антивирус после установки лучше деактивировать). К его недостатку можно отнести лишь отсутствие русского языка. Превосходно показал себя как фаервол Comodo Internet Security, имеющий на борту, к сожалению, достаточно средний антивирус. Поэтому лучше воспользоваться сетевым экраном в чистом виде , который помимо своего бесплатного статуса подкупает наличием русского интерфейса.
Установка таких программ не вызывает затруднений. Они с каждым годом становятся все интеллектуальнее. Их настройка практически для всех стала автоматической. После установки желательно перевести сетевой экран в режим обучения. Вам придется лишь изредка отвечать на вопрос о том пропустить или нет программу, которая стучится в Интернет. В случае сомнений о благонадежности, можно забить имя программы или процесса в поисковик и найти ответ. Даже, если Вы ошибетесь, все легко можно исправить в настройках.

Приведен топ фаерволов , составленный по результатам исследоаний, проведенных в рамках проекта matousec.com

Продукт защита оценка
Comodo Internet Security 5.3.176757.1236 БЕСПЛАТНО 100% Отлично
Online Solutions Security Suite 1.5.14905.0 99% Отлично
Privatefirewall 7.0.25.4 бесплатно 98% Отлично
Outpost Security Suite Free 7.0.4.3418.520.1245.401 97% Отлично
Outpost Security Suite Pro 7.5.1.3791.596.1681 97% Отлично
BitDefender Internet Security 2011 14.0.30.357 97% Отлично
Kaspersky Internet Security 2012 12.0.0.374 93% Отлично
Malware Defender 2.7.3.0002 бесплатно 91% Отлично
PC Tools Internet Security 2011 8.0.0.655 90% Очень хорошо
Jetico Personal Firewall 2.1.0.10.2451 88% Очень хорошо
ZoneAlarm Extreme Security 2012 10.0.250.000 72% Хорошо
Rising Internet Security 2011 23.00.41.42 34% Очень плохо
CA Internet Security Suite Plus 2011 7.0.0.279 30% Очень плохо
Norton Internet Security 2012 19.1.1.3 20% Не удовлетв
Avast! Internet Security 6.0.1000 15% Не удовлетв
Dr.Web Security Space Pro 6.0.2.07290 14% Не удовлетв
F-Secure Internet Security 2011 10.51.106 9% Не удовлетв
Trend Micro Internet Security Pro 2010 17.50.1647.0000 9% Не удовлетв
FortKnox Personal Firewall 6.0.205.0 7% Не удовлетв
ZoneAlarm Free Firewall 9.2.076.000 бесплатно 7% Не удовлетв
ESET Smart Security 4.2.64.12 6% Не удовлетв
AVG Internet Security 2011 10.0.1153 3% Не удовлетв
Avira Premium Security Suite 10.0.0.608 3% Не удовлетв
Look ‘n’ Stop 2.07 3% Не удовлетв
Sunbelt Personal Firewall 4.6.1861.0 3% Не удовлетв
G Data InternetSecurity 2011 21.1.1.0 2% Не удовлетв
McAfee Internet Security 2011 11.5.141 2% Не удовлетв
Panda Internet Security 2011 16.00.00 2% Не удовлетв
TrustPort Internet Security 2011 11.0.0.4584 2% Не удовлетв

Многие программы для ОС Android при инсталляции запрашивают разрешение на сетевые подключения. Некоторые приложения могут использовать его для загрузки рекламных объявлений и т.п. По умолчанию в Андроид нет встроенных инструментов, которые могли бы отслеживать сетевую активность программного обеспечения. Подобный функционал есть в специальных приложениях – фаерволах или брандмауэрах. Найти файрвол не составит особого труда, так как таких программ очень много.

Что такое фаервол?

Файрвол на телефоне Android – это защитный элемент, который может запретить некоторым программам выходить в сеть. Он уведомляет пользователя, если какая-либо программа запросила доступ к Интернету. Другими словами, фаервол оберегает устройство, а также может помочь сэкономить деньги путем экономии интернет-трафика).

Firewall Service – что это?

Это вирус, который распространяется на Андроид устройствах. Принцип действия следующий: при включении передачи данных на экране гаджета появляется надпись «Firewall Service». Такое сообщение закрыть непросто, так как оно появляется снова. Чтобы почистить устройство от этого вируса необходимо удалить вредоносное приложение (понадобятся root-права).

Если root-права есть на устройстве, то следует установить файловый менеджер X-Plore. Далее необходимо зайти в директорию Root-System-App и удалить Firewall Service, а также Security Service (если есть). После этого нужно перезагрузить гаджет.

Firewall для Леново

Существует множество фаерволов для Android устройств. Ниже будут описаны два наиболее популярных приложения, которые обладают широкими функциональными возможностями. Можно установить любое из них, загрузив программу с Google Play.

DroidWall

Сразу стоит отметить, что для функционирования данной программы необходимы Root-права. Также устройство должно поддерживать утилиту iPtables. DroidWall может контролировать все приложения, которые запрашивают доступ к сети. Существует два режима работы программы:

  • Белый список. К сети смогут подключаться только приложения, входящих в состав данного списка.
  • Черный список. Запрещает доступ к сети программам, находящимся в списке.

Для изменения режима работы необходимо нажать по надписи с текущим режимом работы, расположенной вверху экрана.

Программа абсолютно бесплатная, поэтому можно загрузить ее и установить на свое устройство.

NoRoot Firewall

Софт может функционировать даже без наличия root-прав. Он блокирует доступ в Интернет приложениям и помогает защитить устройство. Если какое-то программное обеспечение запросит доступ к сети, то появится уведомление и можно будет запретить или разрешить подключение. Пользователь может самостоятельно создать правила для какого-либо приложения.

Утилита корректно работает на всех устройствах с версией Android не ниже 4.0.

Выводы:

Однозначно нужно установить фаервол на планшет или телефон Леново, так как подобные программы очень полезные. Выбрать подходящее приложение можно после ознакомления с отзывами, оценками и статистикой загрузок на Play Market.