Файервол компьютера что это такое


Firewall, файрвол, брандмауэр - что это такое - Полезное о компьютерах и программах

Страница создана: 2011-06-23, обновлена: 2017-06-04

Firewall Windows

Firewall - с английского «Огненная=fire, стена=wall». Слова синонимы: Файрвол, файрвол, файервол, фаервол - образовано транскрипцией английского термина firewall. Это аппаратные блоки или программы, осуществляющие контроль и фильтрацию сетевых пакетов (интернет трафика) по заданным правилам администратором/пользователем.

Брандмауэр (от немецкого Brandmauer) - являющийся аналогом английского слова firewall. Оригинальное значение (стена, которая разделяет смежные здания, предохраняя от распространения пожара).

Любой «Firewall», «файрвол» или по-другому еще называется «брандмауэр» [в морду бы дать тому, кто придумал такую комбинацию буковок] отвечает за фильтрацию сетевого трафика от нежелательных, критических операций на низком уровне. Как на уровне сетевых карт или сетевых протоколов, так и на высоком уровне, например, настройки прав доступа для приложений. Все функции сводятся в основном к разрешению или запрещению «входящих» или «исходящих» пакетов информации. То есть, прежде чем отправить или получить сетевой пакет, Firewall проверяет на корректность и безопасность.

«Входящие пакеты» - это пакеты, которые приходят к вам на компьютер от любого компьютера.

«Исходящие пакеты» - это пакеты, которые исходят из вашего компьютера на другой адрес.

Например, если вы разрешите программе Internet Explorer работать, а по умолчанию ему всегда разрешено работать с сетевыми пакетами, то соответственно сетевые пакеты будут беспрепятственно пропускаются туда и обратно. Но если, сетевые пакеты исходят от приложения, которому вы не давали разрешение на работу, то соединение будет автоматически блокироваться. Ну и соответственно, если какое-либо приложение пытается «зайти к вам на компьютер» в первый раз, то Firewall спрашивает у вас, мол, «а что делать то с этим перцем то?» Тут уже только вам решать, разрешать работать данному приложению или сетевому трафику или же нет.

Какой Firewall установить

На просторах интернета есть как бесплатные, так и коммерческие продукты (Firewall), но о них рассказываем в отдельной статье. Лучшее смотрите чуть ниже.

Уровни защиты в Firewall

Как правило, есть 3 вида уровня защиты в нормальных Firewall:

Слабый уровень защиты и фильтрации сетевого трафика. При такой режиме разрешен практически весь трафик, за исключением совсем уж подозрительных пакетов, как правило, заранее уже идентифицированных как атаки неприятеля.

Средний уровень защиты и фильтрации сетевого трафика. Здесь, как правило, блокируются все порты, но также разрешено и множество известных портов, по которым по умолчанию якобы не может проходить никакого подозрительного трафика, и разрешена работа множеству приложений, по умолчанию не вызывающих подозрения на потенциальную опасность. По умолчанию Internet Explorer не вызывает опасность, что как показывается практика зачастую не так. По этому ссылке я уже рассказывал, что не так с браузерами и дырками в их системе безопасности.

Высокий уровень защиты и фильтрации сетевого трафика - блокируется абсолютно все вне зависимости безопасное соединение или не безопасное. Все придется разрешать вручную. Для новичков такой режим, категорически не подходит, ибо надо быть сильно помешанным на компьютерах, чтобы понимать, что требуется разрешить, а что запретить. Потому что при таком режиме вам в первую же минуту будет задано как минимум не одна сотня вопросов.

Также Firewall, несет еще некоторые полезные свойства, например, определение и предупреждение об возможных предстоящих атаках. То есть защита от так называемых программ «сканеров».

Программы сканеры - это такие программы, которые на удаленном компьютере, [могут и на локальном] по очереди, перебирают все сетевые порты по порядку, от 1 до 65532 или выборочно сканирует на предмет «закрытости» и защищенности те, которые нужны злоумышленнику.

Firewall, файрвол, брандмауэр - какой выбрать?

Как выбрать Firewall? Тут в первую очередь стоит вопрос о профессионализме и опытности пользователя. На сегодняшний день одни из лидеров в этой области можно смело называть OutPost. Но он явно не подойдет для начинающего пользователя, из за обилия настроек. Так как легко полазив в настройках и покликать на опции обычный пользователь может заблокировать весь компьютер и сетевой трафик на чисто. Поэтому Firewall прежде всего, должен быть простым в использовании и настройке. Про интерфейс и управление говорить не будет, это тема отдельной передачи и как правило на официальных сайтах выложено много информации чем я здесь могу расписать. Поэтому по интерфейсу и управлению читаем на родных сайтах известных файрволов.

Незаменимыми хорошими качествами Firewall считаются:

  • само обучаемость, чтобы мог сам анализировать трафик и интуитивно подсказывать, что не так в сети;
  • автоматическое обновление изменений самого себя и обновление сигнатур вирусных атак;
  • четкое выполнение прописанных правил, то есть, если требуется закрыть полностью доступ на 21 порт, то чтобы он закрывал 21 порт без каких, либо исключений для каких-либо программ. Так как зачастую встречается поверхностное выполнение подобного правила.

По популярности, распространенности и определенного рода уважению к профессионализму предлагаю свой рейтинг Firewall:

  • Panda Firewall - сильный, но не каждый даже полупрофи сможет корректно его настроить. Как говаривал Жванецкий, «одно неверное движение и вы отец», то есть легко можно заблокировать компьютер начисто, под самый корешок.
  • Outpost Firewall - сильный, но не подходит совсем для новичков;
  • Kaspersky Firewall - общественный транспорт
  • Norton Firewall - общественный транспорт
  • McAfee - самое дешевое бесплатное решение. По моей практике, что он есть, что его нет. То есть память не грузит, но и эффекта то никакого.

Итак, коротко я вас ознакомил с понятием Firewall. Стоит отметить, что на сегодняшний день (апрель 2010 года), только Panda Software и Kaspersky Antivirus совмещают два понятия как антивирус и файрвол. Остальные представляют из себя независимые единицы. А по отдельности использовать Firewall особого смысла не имеет из-за своей эффективности стремящейся к 0. На примере, постараюсь объяснить. Есть две двери для проникновения. Одну дверь защищает антивирус, а вторую Firewall. Следовательно, если одну не прикрывать, смысл защищать вторую? То есть, настоятельно рекомендую использовать и антивирус и файрвол.

Давайте на одном из примеров вторжения разберем действия этой сладкой парочки. Предположим к нам на компьютер попал абсолютно новый вирус, троян, который кровожадно хочет стыбзить у нас ключи к платежной системе WebMoney, где деньги лежат. Первая линия обороны, антивирус, облажался и пропустил вирус, так как не смог в своих базах обнаружить соответствующую сигнатуру для нового вируса, а следовательно не смог распознать угрозу. Предположим вирус собрал всю необходимую для себя информацию, его конечно целью является передать все необходимое, хозяину барину. Естественно, что в 99% случаем теперь вся информации передается по Интернет. Программа пытается передать информацию, но тут вступает в дело наш Firewall. Понятное дело если он не знает эту программу, и у него не стоит правило пропускать всех подряд, то он спросит, «ты хто?». Тут троян, «тыр мырк, да я тут это, с улицы Гагарина, местный короче я», а Firewall «щас подожди, я у барина спрошу. Эй барин, тут какой-то подозрительный перец пытается на тележке какой-то мусор вывезти за пределы твоего царства». Конечно, вы должны ответить нет и постараться разобраться, откуда ноги растут. И предпринять все меры по уничтожения инородного тела в нашем любимом компьютерном организме.

Итог

Как показывает практика, от новой и неизвестной заразы посетивший ваш компьютер вылечиться не так-то просто. Если вы не высокого уровня Интернет пользователь, то рекомендую вас экстренно обновить свой антивирус. Если не обнаружит ничего, попробовать другим антивирусом пройтись, так как сейчас не все антивирусы одинаковы полезны. Ну и думаю, что в этой статье я более чем адекватно рассказал что такое Firewall и для чего он нужен.

Удачи вам и безопасного рукоблудия в Интернет.

sd-company.su

Фаервол: что это такое и для чего он нужен?

Сегодня даже неопытный пользователь компьютера знает о том, что Всемирная паутина полна разного рода угроз. Первыми на ум приходят вирусы и трояны, но нельзя забывать о существовании сетевых атак и прочего «шума», который может доставить вам немало проблем.

Помочь справиться с этими явлениями призван Фаервол. Что это такое и чем он так полезен?

Исторический экскурс

Так уж сложилось, что первоначально термин этот возник в среде профессиональных пожарников. «Брандмауэром» или «Огненной стеной» они называли полосу огня, которую направляли в сторону очага возникновения пожара.

Когда два источника пламени сталкивались, они взаимно гасили друг друга. Но это не тот Фаервол. Что это такое, если судить с позиции пользователя компьютера?

Теоретическое обоснование

Это специальный программный или аппаратный комплекс, который выполняет фильтрацию всего сетевого траффика, определяя вредоносную активность при помощи заложенного в него набора правил. Кроме того, применяются эвристические анализаторы и системы «песочниц», используемые для выявления и предотвращения потенциально вредоносных программ.

Если говорить проще

Если перевести все вышесказанное в более привычные формулировки, то Фаервол (что это, мы уже узнали) является специальной программой, которая контролирует другие приложения на компьютере.

Но контролирует не так, как бы то делал антивирус, а с позиций запрета или разрешения выхода в сеть. Это и есть Фаервол. Что это такое, если говорить о рядовом пользователе ПК, которому все это поведение программ вообще неинтересно?

Для чего он нужен

Такое отношение к собственной безопасности чревато проблемами. Даже если вы уверены, что красть с вашего компьютера все равно нечего, что злобным хакерам совершенно неинтересны ваши файлы, то все это не совсем так.

У вас есть страничка в социальных сетях? А номер телефона, который вы регулярно вводите для подтверждения чего-либо? Так вот, все эти данные на современном «теневом» рынке имеют какую-то стоимость. Так что прибыль можно получить с любого беспечного пользователя.

Какими они бывают

Вообще, на рынке антивирусного и другого защитного ПО на сегодняшний день полный аншлаг: за его производство взялись даже те компании, которые до этого ничем подобным не занимались. Разумеется, что при выборе следует ориентироваться только на продукцию уважаемых и авторитетных фирм.

Распространяются они как в комплекте с ОС, так и отдельно. Последние делятся на самостоятельные программные продукты (Outpost) и на «придаток» к антивирусу. Яркий пример – Norton Internet Security, Kaspersky Internet Security и прочие «охранники».

Если вы пользуетесь операционной системой от одной узнаваемой корпорации из Редмонда, то вам вряд ли понадобится настройка Фаервола. Windows имеет встроенную защиту такого класса, причем в последних версиях ОС ее эффективность сильно возросла.

Как правило, встроенных наборов правил вполне хватает для отражения большей части не слишком серьезных угроз. Если же вы ставите программное обеспечение от стороннего производителя, то этот брандмауэр автоматически отключается.

Но бывает так, что после удаления какого-то антивируса или другой подобной программы, встроенная защита не включается автоматически. Так где находится Фаервол, который бы не помешало вновь ввести в строй? Искать его нужно в панели управления, где он называется «Брандмауэр Windows».

fb.ru

Что такое файрвол? Основные понятия

О том, что такое файрвол, который еще называют межсетевым экраном, знает большинство пользователей сети. Это аппаратный или программный комплекс, который контролирует как входящие, так и исходящие соединения. Суть его работы заключается в том, что он на основании заданных администратором или владельцем ПК настроек разрешает или блокирует те или иные соединения.

Что такое файрвол, и какие его виды существуют? Файрволы делят на персональные и корпоративные. Первые представляют собой программы, установленные на самом компьютере. Вторые могут быть не только программными, но и аппаратными, и устанавливаются они на шлюз между подсетями или между интернетом и локальной сетью. Главное отличие персонального сетевого экрана заключается в том, что в его настройках, помимо адреса, протокола и порта, можно задавать программы, которым разрешается устанавливать подключения. Файрвол всегда действует согласно созданным администратором правилам, а если таковые не были установлены, то перед принятием решения он выводит на монитор сообщение, в котором пользователь должен сделать выбор: разрешить или заблокировать соединение.

Так что такое файрвол? Это инструмент, работа которого полностью зависит от владельца ПК, то есть безопасность компьютера будет обеспечена в том случае, если пользователь принимает правильные решения. Поэтому важно соблюдать следующие правила: следить за сообщениями файрвола и внимательно их читать; давать доступ только тем программам, которым он действительно необходим; если возникли сомнения, то лучше перестраховаться и запретить соединение.

На сегодняшний день разработано много платных и бесплатных персональных файрволов, которые имеют практически одинаковый функционал и различаются разве что интерфейсом.

Одним из популярнейших инструментов является бесплатный файрвол Comodo, который не уступает платным версиям по надежности. Его производители предлагают широкому кругу интернет-пользователей полную программную версию защиты компьютера от угроз извне и от утечки информации. Следует сказать, что он рассчитан на рядовых операторов ПК, не разбирающихся в сетевых настройках.

Что такое файрвол Comodo? Это небольшая программа, не требующая особых ресурсов, способная распознавать до 10000 приложений по таким категориям, как реклама, «шпион» и другие. Среди его основных характеристик можно назвать следующие:

  1. Удобный и понятный для «чайника» интерфейс.
  2. Обеспечение защиты от вирусов, скриптов, хакерских атак.
  3. Постоянно контролируется активность программ в Сети.
  4. Контроль трафика в режиме онлайн.
  5. Автоматическое обновление программы.

«Комодо» - файрвол, который «общается» с пользователем посредством всплывающих окон с сообщениями, в которых максимально понятно и во всех деталях изложена информация о происходящем. Программа может самостоятельно провести анализ каждого соединения и известить о возможной угрозе.

Однако файрвол не является заменой антивируса, а служит его дополнением. Таким образом обеспечивается комплексная защита компьютера от злоумышленников.

fb.ru

Файрвол — что это такое? Определение, значение, перевод

Файрвол, он же фаервол, иногда называемый по-русски «межсетевым экраном», это программный механизм защиты компьютера от сетевых угроз: вирусов, DDoS-атак и прочих напастей. Дословно в переводе с английского слово Firewall означает «огнеупорная стена», что как бы символизирует предназначение сего механизма защищать ваш компьютер от различных проявлений ада на просторах интернета.

Принцип работы файрвола довольно прост: не пропускать подозрительный трафик в компьютер и не выпускать из него наружу. Как отличить «подозрительный» трафик от «хорошего и не злого» — главная фишка в создании файрвола, от успешности реализации которой зависит безопасность и удобство работы пользователя под данным файрволом.

Файрвол находится в списках: Интернет, Компьютеры

Вы узнали, откуда произошло слово Файрвол простыми словами, его перевод и смысл. Пожалуйста, поделитесь ссылкой «Что такое Файрвол?» с друзьями:

И не забудьте подписаться на самый интересный паблик ВКонтакте:

© 2017 Сайт новых и хорошо забытых слов Что-это-такое.ru

chto-eto-takoe.ru

Что такое Firewall и для чего он нужен

В последнее время большинство владельцев ПК, наконец, поняли, что даже на домашнем компьютере жизненно необходим антивирус. К сожалению, многие до сих пор не знают о том, что современному пользователю нужен и Файрвол. Кстати, а что такое Firewall?

Чтобы ответить на этот вопрос, нужно на пару мгновений стать пожарником. В их терминологии так называется прием, когда навстречу приближающейся стене огня пускается аналогичная: два огненных потока при встрече эффективно и быстро гасят друг друга. Кроме того, так называется специальная стена, которую возводят на пути приближающегося пожара.

А сейчас вновь вернемся к нашим компьютерным делам. Какая же связь между огнем и ПК, и что такое Firewall в понимании IT-специалистов? Все просто: вместо пожара здесь вирусы, а функцию стены выполняет специальная программа, которая противостоит их попыткам проникнуть на ваш компьютер. Впрочем, защищает она не только от вирусов, но и от многих других угроз, которые также могут повредить или уничтожить ценную информацию.

Как работает сетевой экран (это одно из названий программы) на вашем компьютере? Сфера его деятельности чрезвычайно широка! В первую очередь, Файрвол осуществляет мониторинг всех запущенных программ. Приложение следит за их попытками получить доступ к сети и передать какую-нибудь информацию. В случае обнаружения подозрительной активности или при попытке отправить конфиденциальные данные, брандмауэр блокирует соединение и сообщает об этом пользователю.

Кроме того, все открытые порты в системе также контролирует брандмауэр. Это гарантирует безопасность "путешествий" по интернету, так как многие из неактивных портов могут использоваться злоумышленниками или вредоносными программами для получения доступа к вашему компьютеру. В случае обнаружения попытки такого проникновения он опять-таки уведомляет пользователя и запрашивает его разрешение на блокирование соединения (впрочем, в большинстве случаев все эти действия выполняются автоматически).

Обсуждая, что такое Firewall, нельзя не упомянуть и о том, что все нормальные приложения такого рода не только следят за активностью всех запущенных программ на компьютере, но и постоянно проводят мониторинг их состояния. В случае изменений, произошедших в их программном коде (при запуске обновления или внедрении вируса), производится более подробный анализ изменившегося приложения, и принимается решение о дальнейших действиях.

Стоит отметить, что сетевые экраны бывают разными. Есть среди них платные, но немало и качественных бесплатных аналогов. Некоторые из них идеально подходят для начинающих, а другие наверняка понравятся опытным пользователям. Сразу заметим, что для новичков желательно использование интеллектуальных брандмауэров, которые не будут спрашивать неопытного пользователя о простых и очевидных вещах. Многие из таких программ работают согласно предустановленным правилам и практически не требуют сложной настройки.

Вот мы и разобрались с тем, что такое Firewall. Мы надеемся, что эти знания окажутся для вас полезными.

fb.ru


Смотрите также