Авто/Мото Бизнес и финансы Дом и семья Интернет Компьютеры Культура и искусство Медицина и Здоровье Наука и образование Туризм и путешествия Спорт Строительство и ремонт Дети и их родители

     Компьютеры » Безопасность » Один в поле не воин: межсетевые экраны и антивирусы - братья на веки!    

Один в поле не воин: межсетевые экраны и антивирусы - братья на веки!

Главная




В наш век информационных технологий компьютер просто обязан быть подключенным в глобальную или, в крайнем случае, локальную вычислительную сеть. Без этого компьютер превращается или в печатную машинку, или в калькулятор. Сети - это источник информации, а ведь вычислительная техника сегодня применяется именно для получения и переработки информации.

Но как только пользователь выходит в сеть он сталкивается с проблемами сетевой безопасности, с хакерами, вирусами, ошибками ПО, способными повлечь утечку ценной информации. И тут уж пользователь сталкивается с огромным спектром программного обеспечения, защищающего его от всяких напастей: антивирусными продуктами, межсетевыми экранами разных классов и мощностей, с тонкостями настройки браузеров, почтовых клиентов, с дисциплиной в сети (этого не закачивай, того не запускай, туда не ходи и т.п.).

1. Firewall - не панацея. Защита должна быть комплексной!

И вот пользователь (или администратор сети) решился себя защитить. Поставил себе на рабочую станция (сервер) межсетевой экран (Firewall), научился им пользоваться (а я должен заметить, что это очень непростой класс программ, требующий от пользователей некоторых знаний), настроил его, создал все необходимые правила. Но и этого мало. Допустим от прямых хакерских атак, DoS-атак, Backdoor-программ и какой то разновидности Троянских программ вы в какой то мере защищены, но ведь это далеко не всё! Защита от хакеров более актуальна для серверов, оказывающих какие либо услуги (хранение информации и предоставление её пользователям, доступ к глобальной сети Internet и т.п.). Конечным же пользователем межсетевой экран может применяться для разграничения доступа различных приложений к ресурсам сети.

Наиболее актуальной проблемой для конечного пользователя остаются вирусы, черви и троянские программы. По статистике антивирусных компаний более 95% всех вредоносных программ, распространяющихся в глобальной сети, являются Сетевые черви, и 99% из них составляют почтовые черви.

В связи с тем, что почтовые черви распространяются по электронной почте - практически все межсетевые экраны оказываются неэффективны. Откуда Firewall"у знать: это пользователь отправляет письмо, или червь себя рассылает. Некоторыми администраторами почтовых серверов применяются кардинальные меры по борьбе с вирусами: почтовый сервер не пропускает файлы, имеющие запускные расширения (EXE, COM, PIF, BAT, CMD, SCR и т.п.). Но ведь это тоже не выход. Так, сетевой червь I-Worm.Lentin отправляет свои копии в ZIP-архиве (неужели теперь и архивы резать будем).

Кроме того, чаще всего пользователи сами находят проблемы на свою голову: открывают файлы, приходящие по электронной почте невесть откуда (в которых нередко за двойными расширениями прячутся тела червей), посещают сомнительные WEB-сайты, закачивают и запускают разнообразные "ускорители интернета" или новые хранители экрана. Ведь не зря же говорят: самое узкое звено в любой системе безопасности - это человек.

Некоторые межсетевые экраны имеют возможность запоминания информации о приложении в момент создания правила для его доступа к ресурсам сети. При каждом повторном доступе приложения к сети производится проверка соответствия этой информации. Таким образом, в случае изменения приложения или используемых им модулей Firewall выдаст предупреждение вроде этого: "Приложение … было модифицировано. Разрешить ему установить соединение?". Такая возможность может оказаться очень полезной для конечного пользователя и при правильном использовании должна препятствовать доступу "троянизированных" приложений к ресурсам сети.

Все эти факторы расширяют возможности межсетевых экранов до следующих: