فایروال ها – بخش دوم
آخرین بروزرسانی 2021/11/09 at 08:54 ق.ظ
فایروال ها – بخش دوم
انواع فایروال :
فايروال ها به دو شکل سخت افزاری (خارجی) و نرم افزاری (داخلی) ارائه می شوند:
-
فایروال سخت افزاری
Firewall سخت افزاری و یا فایروال شبکه برنامه هایی هستند که توسط شرکت های سازنده بر روی سخت افزار تعبیه شده اند و بصورت قطعه ای خارجی در مسیر یک روتر و یا بر روی آن نصب می شوند.
انواع مختلف فایروال های سخت افزاری با توجه سرعت و کارایی بالا، بیشتر در سازمان های بزرگ اداری و تجاری مورد استفاده قرار می گیرند و معمولا به دلیل هزینه بالای پیاده سازی، برای استفاده های شخصی و سازمان های کوچک کاربردی ندارند.
- فایروال نرم افزاری
فایروال نرم افزاری برنامه هایی می باشند که به منظور ایجاد امنیت و کنترل داده های ورودی و خروجی بر روی سیستم عامل نصب و راه اندازی می گردد.
اکثر سیستم عامل ها بصورت پیش فرض شامل یک Firewall نرم افزاری می باشند و جهت ایجاد سطح حفاظتی و امنیتی بایستی آن را فعال نمود.
در صورتی که سیستم عامل نصب شده بر روی سیستم شما فاقد فایروال می باشد باستی اقدام به تهیه و راه اندازی فایروال نرم افزاری نمایید. نصب و راه اندازی اولیه ی آن مشابه دیگر نرم افزار ها بوده و نیاز به دانش فنی خاصی ندارند.
انواع فایروالها از لحاظ سطح امنیت :
وظیفه اصلی تمامی فایروال ها محافظت از سیستم در برابر نفوذ و دسترسی های غیر مجاز می باشد ، با توجه به اینکه روش انجام این کار توسط انواع مختلف متفاوت می باشد لذا سطح کارایی و امنیتی که ایحاد می کنند متفاوت خواهد بود از این نظر به ۵ دسته کلی زیر تقسیم می شوند :
- فایروالهای مداری (Circuit Level Firewall)
- فایروالهای پروکسی سرور (Proxy Server)
- فایروالهای فیلترینگ بسته (Packet Filtering)
- فایروالهای بررسیکنندهی وضعیت )Stateful inspection(
- فایروالهای شخصی (Personal Firewall)
دلیل استفاده از فایروال شخصی
علاوه بر این که فایروالها میتوانند از دسترسیهای غیر مجاز پیشگیری کنند قوانینی را به صورت پیشفرض روی خود دارند که حتی بدون اطلاع از نحوهی پیکربندی و تغییر قوانین، امنیت را تا حد زیادی برای شبکه و سیستم شما فراهم میکنند. به عنوان مثال یک فایروال به خوبی تنظیم شده است که دسترسی از راه دور به سیستمتان را بلاک کند. در نتیجه مانع از دسترسی هکرها به کامپیوتر شما میشود.
محافظت در مقابل بدافزارهای اینترنتی
اینترنت دارای بدافزارهای زیادی است که در فضای مجازی حرکت میکنند و در انتظار یافتن رایانههای شخصی محافظت نشده هستند. اگرچه ISP شما میتواند به جلوگیری از این امر کمک کند، اما بعید است که در دراز مدت و با به روزرسانیهای جدید بدافزارها بتواند این کار را انجام دهند.
ایمن سازی بازیهای آنلاین
اگر به بازیهای آنلاین علاقه دارید به راحتی میتوانید آن را به صورت آنلاین و بدون هیچگونه نگرانیای انجام دهید، چرا که فایروال تعبیه شده در سیستمعامل شما، انواع بدافزارهای ایجاد شده توسط سرورهای بازی ناامن را مسدود میکند.
مسدود کردن سایتها با محتوای نامناسب
فایروالها گزینهای برای مسدود کردن مکانهای آنلاین خاص نیز دارند. از این طریق میتوانید از آنها برای مسدود کردن سایتها و دایرکتوریها با محتواهای نامناسب استفاده کنید، تا فرزندانتان در اینترنت ایمنتر باشند.