Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лекции по информатике.doc
Скачиваний:
13
Добавлен:
23.09.2019
Размер:
1.46 Mб
Скачать

Персональные брандмауэры

Персональные брандмауэры защищают отдельные автономные компьютеры, подсоединенные к Интернету. Чаще всего персональные брандмауэры используются на домашних ПК. Основная задача этого средства защиты - фильтровать входящий и исходящий сетевой трафик (поток данных), контролировать сетевую активность приложений и блокировать любые опасные действия.

Персональный брандмауэр умеет фильтровать входящие и исходящие соединения по целому ряду признаков. Это прежде всего адреса абонентов, используемый для соединения порт (число, которое идентифицирует процесс или приложение внутри компьютера) и полномочия приложения, осуществляющего обмен информацией. Есть и более сложные способы фильтрации. Например, при анализе входящих соединений брандмауэр всегда может проверить, запрашивало ли какое-нибудь приложение соединение с данным узлом. Если нет, то входящее соединение нужно запретить, а если да, значит, на персональный компьютер просто пришел ответ на посланный ранее запрос. Для того чтобы эффективно фильтровать трафик, в брандмауэре должна быть реализована поддержка большого числа протоколов и технологий.

В операционной системе Microsoft Windows XP имеется свой встроенный брандмауэр.

Брандмауэр, встроенный в Microsoft Windows xp

Брандмауэр Windows представляет собой фильтр сетевых пакетов (а информация в сети передается именно в пакетах), способный отразить стандартные сетевые атаки и не допустить низкоуровневого сетевого подключения к защищенному компьютеру. Также поставляемый по умолчанию с Microsoft Windows XP брандмауэр умеет корректно обрабатывать диагностические и служебные пакеты, приходящие из Интернета. Между тем служебные пакеты чаще всего используются для организации сетевых атак. Благодаря брандмауэру Windows компьютер пользователя намного сложнее обнаружить в Интернете и атаковать.

В операционную систему Microsoft Windows XP Service Pack 2 (пакет обновлений 2) включен "Центр обеспечения безопасности", который следит за тем, чтобы встроенный в ОС брандмауэр был включен и правильно настроен.

Однако для защиты компьютера под управлением Microsoft Windows необязательно использовать встроенный в операционную систему брандмауэр. Сами разработчики Microsoft рекомендуют попробовать и другие решения, а потом сделать выбор.

Outpost Firewall Pro

Разработчик: Agnitum www.agnitum.com/ru/products/outpost/

Outpost Firewall Pro - это персональный брандмауэр, который устанавливает защитный барьер между вашим компьютером и Интернетом, охраняя ваш компьютер от внешних атак и блокируя отсылку ценной информации в Сеть.

Основные особенности программы:

  • обнаруживает и блокирует атаки хакеров;

  • предотвращает несанкционированный доступ к данным;

  • скрывает присутствие вашей системы в сети, делая ее невидимой для взломщиков;

  • анализирует входящие почтовые сообщения и блокирует потенциально опасные;

  • отслеживает всю сетевую активность вашей системы;

  • препятствует посещению вашими детьми или сотрудниками нежелательных web-сайтов;

  • ведет подробный журнал вcей сетевой активности вашей системы и позволяет ее анализировать;

  • предотвращает утечку частной информации с вашего компьютера;

  • отражает посягательства на вашу конфиденциальность в сети Интернет;

  • сохраняет в тайне ваши перемещения и навигацию по Интернету;

  • работает со всеми современными версиями Windows - 98, 98SE, ME, 2000 и XP;

  • автоматически настраивается для оптимальной защиты данных во время инсталляции;

  • систематически следит за обновлениями через настраиваемую утилиту в целях обеспечения защиты от новых атак.

ZoneAlarm Pro

Разработчик: Zone Labs (www.ZoneLabs.com)

ZoneAlarm Pro - это еще один брандмауэр, который позволяет блокировать активность любых программ, обращающихся к Windows из Интернета или пытающихся самостоятельно выйти в Сеть с ПК. ZoneAlarm распознает выполняемые программы и ограничивает их возможности, в частности контролирует пересылку данных из компьютера в Интернет. С помощью ZoneAlarm можно не только запретить выход в Сеть отдельной программе, но и остановить весь поток данных в Сеть и обратно.

40