چگونگی مراقبت از رایانه در برابر بدافزارها و هکرها (قسمت سوم)

چگونگی مراقبت از رایانه در برابر بدافزارها و هکرها (قسمت سوم)
  • 1393/10/10
  • سجاد جمالی
  • 2

دیواره های آتش (Firerwalls)

دیواره آتش یا فایروال اولین برنامه رایانه شماست که بر اطلاعات ورودی از اینترنت نظاره می کند. همچنین این برنامه آخرین شاهد هرگونه اطلاعات خروجی از رایانه نیز هست. فایروال بمثابه فردی است که به نگهبانی درب ورودی یک ساختمان گماشته شده و مسوول کنترل ورود و خروج افراد می باشد. فایروال، تمامی اطلاعات ورودی و خروجی را دریافت ، بررسی و در مورد چگونگی عمل با آن‌ها تصمیم می گیرد. مجهز بودن به امکانات دفاعی لازم خصوصا در مواقع ارتباط اینترنتی مشکوک و اتصال به شبکه های محلی نامطمئن، اهمیت بسیاری دارد. چراکه عدم وجود سپر دفاعی در هریک از این موارد به هکرها و برنامه‌های ویروسی این فرصت را می‌دهد که براحتی به رایانه شما دست یابند. کنترل سیر خروج اطلاعات از رایانه نیز از اهمیتی مشابه برخوردار است.

یک فایروال خوب به شما امکان می‌دهد تا برای هریک از برنامه‌های موجود بر روی رایانه خود، دارای گزینه «اجازه دسترسی» باشید یا به عبارتی، سطح دسترسی را برای آن‌ها تعیین کنید. هنگامی برنامه‌ای سعی دارد تا فراتر از سطح دسترسی تعیین شده، با جهان خارج ارتباط برقرار کند، فایروال مانع از برقراری این ارتباط شده و با نمایش پنجره اخطار شما را در جریان می گذارد. فایروال تنها در صورتی امکان این ارتباط را برقرار می‌کند که یا برنامه مزبور جزو لیست برنامه‌های شناخته شده باشد، یا اینکه شما برای این ارتباط مجوز لازم را صادر کنید. فایروال تا حد زیادی از نفوذ بدافزارها به رایانه شما کاسته و مانع از دعوت هکرها برای ورود به رایانه تان می شود. بدینترتیب فایروال بمنزله خط دفاعی دوم در رایانه ها و همچنین نوعی سامانه هشداردهنده می‌باشد که در هنگام احساس خطر، هشدارهای لازم را به کاربر می دهد.

http://seit.ir/wordpress/wp-content/uploads/2014/12/firewall3.png

نرم افزارهای فایروال

برنامه فایروال در نسخه های اخیر ویندوز مایکروسافت وجود داشته و معمولاً بطور خودکار فعال می شود. متأسفانه فایروال ویندوز از جنبه‌های متعدد دارای محدودیت است. به عنوان مثال این برنامه روند خروجی اطلاعات را بازبینی نمی کند. اما یک برنامه عالی آزاد به نام Comodo Personal Firewall وجود دارد که در بالابردن ضریب امنیت رایانه شما از کارایی به مراتب بیشتری برخوردار است.

نکاتی در مورد جلوگیری از ارتباطات شبکه ای نامطمئن

http://seit.ir/wordpress/wp-content/uploads/2014/11/regin.jpg

 

  • در رایانه ای که از آن برای انجام امور حساس و محرمانه استفاده می‌کنید، فقط برنامه‌هایی را نصب نمایید که جنبه ضروری داشته از منابع مطمئن برای تهیه آن‌ها اقدام کرده اید. نرم افزارهایی را که مرود استفاده شما نیستند، بطور کامل حذف (uninstall) کنید.
  • در مواقعی که از رایانه خود استفاده نمی‌کنید، اتصال آن را با اینترنت قطع و در طول شب رایانه را کاملاً خاموش نمایید.
  • رمزهای عبور ویندوز را در اختیار هیچ‌کس نگذارید.
  • آن گروه از سرویس های ویندوز را که قبلاً فعال کرده ولی دیگر از آن‌ها استفاده نمی‌کنید، به حالت غیرفعال درآورید.
  • مطمئن شوید که بر روی تمامی رایانه های موجود در شبکه محل کار شما برنامه فایروال نصب شده است.
  • اگر برنامه فایروال دیگری علاوه بر فایروال داخلی ویندوز ندارید، توصیه می‌شود که برای حراست از شبکه داخلی محل کار خود، نصب آن را بر روی رایانه تان مدنظر قرار دهید. در بسیاری از سرویس های اینترنتی باند پهن فایروال های خوبی وجود دارد که از عملکرد ساده‌ای نیز برخوردار بوده، و فعال نمودن آن‌ها ضریب امنیت شبکه شما را بالاتر می برد. در عین حال اگر با نحوه راه اندازی آن‌ها آشنایی ندارید بهتر است از فرد یا افراد مسئول پشتیبانی شبکه محل کارتان کمک بگیرید.
دیدگاه خود را وارد کنید
تعداد دیدگاه ها : 2 دیدگاه
  1. با عرض سلام خدمت شما جناب سید جمالی….
    .
    فایروال کمودو واقعا کارش خیلی درسته و بسیار پر قدرت.
    منتها با همه قذرتی که داره متاسفانه فاقد سیستم IDS هستش….به هر حال نرم افزار های رایگان هم قرار نیس که همه امکانات رو داشته باشن.
    من به دوستان توصیه میکنم برای جبران این مسله نرم افزار امنیتی Malwarebytes Anti-Exploit Premium کنار و دوشادوش فایروال کمودو نصب کنید تا امنیت سیستم خودتون رو هر چه بیشتر بالاتر ببرید.
    نرم افزار Malwarebytes Anti-Exploit Premium با همه آنتی ویروس ها و فایروال ها سازگاره و هیچ تداخلی با هیچ نرم افزار امنیتی نداره.
    Malwarebytes Anti-Exploit Premium یک مکمل بسیار قوی برای فایروال کمودوست که کمبود سیستم IDS رو جبران میکنه.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *