هنگامی که صحبت استفاده از کامپیوتر و اینترنت به میان میآید، ساده لوحانه است که فکر کنیم محافظت از اطلاعات و دادهها مساله مهمی نیست. در این بین چیزی که بیش از همه اهمیت دارد این است که ما با متصل شدن به شبکه جهانی این فرصت را فراهم میکنیم تا هر کسی به راحتی وارد سیستم ما شده و به اطلاعاتمان دسترسی داشته باشد. بنابراین اولین و مهمترین وظیفهای که داریم این است که از اطلاعات شخصی خود محافظت کنیم. فایروال دقیقا به همین منظور اختراع شده است. Firewall ها به طور کلی وظیفه دارند تا از کامپیوتر و شبکه اینترنت ما مراقبت کرده و دادههای ورودی را کنترل کنند. با این حال ممکن است این سوال پیش بیاید که چطور این کار را انجام میدهند؟ برای پاسخ به این سوال و آشنایی بیشتر با مفهوم فایروال یا دیوار آتش؛ مطالعه این مقاله را از دست ندهید.
فایروال Firewall چیست؟
امنیت اطلاعات و سیستمهای دیجیتالی یکی از مهمترین کارهایی بوده که باید در قبال سیستم کامپیوتر خود انجام دهید. گاهی لازم است تا فقط از لپ تاپ و کامپیوتر شخصی خود مراقبت کنید و گاهی هم این امنیت باید برای تمام سیستمهای شرکت و محیط کاریتان انجام شود. سیستمی که چنین محافظتی را از ترافیک شما انجام میدهد، فایروال (network security system that monitors and controls incoming and outgoing network traffic based on predetermined security rules) است. فایروال یک سیستم امینیتی دیجیتال بوده که تمام ترافیک ورودی و خروجی شبکه شما را بررسی میکند. این سیستم تمام ترافیکهای غیرمجاز را دور نگه داشته و فقط به آن دسته از ارتباطاتی که ایمن تلقی میشوند؛ اجازه ورود میدهد. Firewall ها ارتباط ایمن را هنگام اتصال به اینترنت هم تضمین میکنند.
برای شروع کار فایروالها لازم است تا ابتدا سیاستهای امنیتی (computer security software) را تعیین کنید. به عنوان مثال اگر برخی از وب سایتها نباید روی کامپیوترهای یک شرکت باز شوند، لازم است تا اول این را به سیستم امنیتی یاد بدهید. در ابتداییترین حالت، Firewall اساسا مانعی است که بین یک شبکه داخلی خصوصی و اینترنت عمومی قرار میگیرد. احتمالا در فیلم و سریالها دیده باشید که نفوذ غیرمجاز به سیستم برخی شرکتها غیرممکن بوده و دیوار آتش مانع آن میشود. این تعریف دقیقا چنین سیستمی را نشان میدهد.
هدف استفاده از فایروال چیست؟
به طور کلی هدف از فایروال این است که اطلاعات و دادههای یک حوزه را از دسترس دیگر شبکهها و افراد خارجی محافظت کند. دقیقا همانطور که از نام آن هم مشخص بوده، فایروال دیوار محافظی است که امنیت دادهها را فراهم میکند. روی همه سیستمهای کامپیوتر شخصی ما به صورت پیش فرض Firewall نصب شده است. بنابراین در هنگام اتصال به اینترنت و یا استفاده از هارد اکسترنال و USB، اطلاعات مخرب وارد سیستم شما نميشود. علاوه بر این بسیاری از شرکتهایی که در حوزههای مختلف فعالیت میکنند، نیاز دارند تا از پروندهها و دادههای داخلی شرکتشان مراقبت شود. این کار هم با استفاده از فایروال انجام میشود. در این صورت هیچ دسترسی غیرمجازی به سیستم انجام نشده و چارچوب امنیتی این وظیفه را برعهده دارد.
تاریخچه فایروال
ممکن است تصور کنید که قدمت فایروالها به همین 20 سال پیش برمیگردد اما جالب است بدانید که از اواخر دهه 1980 این سیستمهای امنیتی وجود داشتهاند. در ابتدا هم فعالیت این سیستمها به صورت فیلترهای پکت بوده که شامل شبکههایی برای بررسی بستهها یا بایتهای منتقل شده بین رایانهها میشد. اگرچه امروزه هم از firewall های فیلترینگ پکت استفاده میشود اما با توسعه فناوری در طول دههها، دیوار آتش راه طولانی را طی کرده است.
چه کسی فایروال را اختراع کرد؟
به طور کلی سیستمهای فایروال به یکباره اختراع نشده و در طول زمان و کم کم تکمیل شدند. توجه به مخترع فایروال نیز از این جهت هائز اهمیت است که قدم بزرگی در راستای امنیت سیستمهای کامپیوتری برداشته شده، اما باید دانست که افراد زیادی در این پروژه شریک بودهاند و باید از تمام آنها ممنون بود. همانطور که گفته شد از اواخر دهه 80 میلادی تا میانههای دهه 90 ابتکارات مربوط به فایروال انجام شد اما همچنان با Firewall های مهم مدرن فاصله داشت.
اولین اقدامات در زمینه فایروال، مربوط به برایان رید، پل ویکسی و جف موگل میشد. این سه نفر در شرکت Digital Equipment Corp (DEC) کار میکردند و فناوری پاکت فیلترینگ را توسعه دادند. اقدامات آنها به عنوان اولین نفراتی که یک فناوری جزئی در راستای ساخت firewall تلاش کردند، به یاد همگان باقی مانده است. دیوید پرستوتو، جاناردان شارما، کشتیجی نیگام، ویلیام چزویک و استیون بلووین نفرات بعدی بودند که توانستند روی ایده فایروالهای مداری کار کنند. این اتفاقات در اوایل دهه 90 میلادی جریان داشت. این نوع فایروال اولین نوع در خانواده خود بود که اتصالات جاری را بررسی کرده و برای هر بسته داده مجزا، مجوز صادر میکرد.
مارکوس رانوم نیز در همان مقطع زمانی، فایروالهای پروکسی را اختراع کرد که جزو اولین اجزای حیاتی در محصولات فایروالهای لایهای به حساب ميآیند. این اقدامات تماما در راستای پروژه برایان رید، پل ویکسی و جف موگل بود و اولین فایروال تجاری منتشر شده در دنیا به حساب میآمد. در نهایت گیل شوید و نیر زوک نیز از شرکت Check Point توانستند با تحقیقات بیشتر، یک نسخه از فایروال تجاری و زیبا طراحی کنند که از نظر رابط گرافیکی برای تمامی اقشار مناسب بود و میتوانست مورد استفاده خانگی و صنعتی قرار بگیرد. تلاش تمامی این افراد به پیشرفت Firewall های مختلفی که امروزه با آنها آشنا هستیم انجامید و میتوان تمام این افراد را مخترع فایروال دانست.
نسل اول؛ ویروس
نسل اول، اواخ دهه 1980، حملات ویروسی به کامپیوترهای شخصی مستقل باعث شد تا همه مشاغل تحت تاثیر قرار بگیرند. این مساله باعث به وجود آمدن اولین سری آنتی ویروسها شد.
نسل دوم؛ شبکهها
نسل دوم که از اواسط دهه 1990 شروع شد، زمانی بود که از طریق اینترنت حملات مختلفی صورت میگرفت و باز هم مشاغل مختلف را تحت تاثیر خودش قرار میداد. این اتفاقات نیز باعث به وجود آمدن فایروال شد.
نسل سوم؛ نرم افزارها
نسل سوم از اوایل قرن جدید یعنی 2000 شروع شد و در این زمان هم آسیب پذیری نرم افزارهای کاربردی همچنان کسب وکارها را تحت تاثیر قرار میداد. کاربران اغلب از سیستمهای پیشگیری از نفوذ (IPS) استفاده میکردند.
نسل چهارم؛ پیلود
نسل چهارم از حدود 2010 به بعد، حملات هدفمند و ناشناخته بیشتر شده و برای محافظت از کسب و کارهای در حال آسیب، آنتی بات و سندباکسها معرفی شدهاند.
نسل پنجم؛ مگا
نسل پنجم، تقریبا از 2017 در مقیاس بسیار بزرگ، حملاتی با استفاده از ابزارهای حمله پیشرفته انجام شد و راه حلهای پیشگیرانهای هم از تهدیدات پیشرو معرفی شد.
نحوه عملکرد فایروال
firewall ها مانند یک دروازهبان عمل میکنند؛ به این صورت که هرگونه تلاش برای دسترسی به سیستم عامل شما را کنترل کرده و ترافیک ناخواسته یا از منابع ناشناس را مسدود میکنند. این کار را هم به عنوان یک مانع یا فیلتر بین کامپیوتر شما و شبکههای دیگر مانند اینترنت انجام میدهد. شما میتوانید فایروال را به عنوان یک کنترل کننده ترافیک در نظر بگیرید. با مدیریت ترافیک هم به محافظت از شبکه و هم از اطلاعات شما کمک میکند. این کار شامل مسدود کردن ترافیک ورودی ناخواسته و اعتبارسنجی هم میشود. به طور کلی هرچیز مخربی مانند فعالیتهای هکری و بدافزارها با استفاده از این دیوار آتش از سیستم شما دور میماند.
سیستم عاملها معمولا دارای یک فایروال از پیش نصب شده هستند. با این حال بهتر است مطمئن شوید که حتما فعال باشند. همچنین، تنظیمات امنیتی سیستم خود را بررسی کنید تا اطمینان حاصل کنید که برای اجرای خودکار به روزرسانیها هم فعال هستند. برای شروع، یک سیستم فایروال ترافیک شبکه را براساس قوانین مشخص شده، تجزیه و تحلیل میکند. Firewall فقط از روی اتصالات ورودی که برای آن تعیین شده، فعالیت میکند. این کار را هم با اجازه دادن یا مسدود کردن پکتهای اطلاعاتی از طریق شبکههای دیجیتال انجام میدهد.
دیوار آتش مانند یک نگهبان در نقطه ورودی یا پورت کامپیوتر شما فعال میشود؛ حتی میتوان آن را مانند یک دیوار در برابر حملات خارجی هم در نظر گرفت. فقط منابع قابل اعتماد یا آدرس IPهای مجاز هستند که میتوانند از این نگهبان و از این دیوار عبور کنند. محافظت از IP اهمیت زیادی دارد زیرا مانند کدپستی، درست محل و آدرس شما را مشخص میکند.
انواع فایروال
فایروالها به صورت نرم افزاری و سخت افزاری وجود دارند. هرکدام از آنها هدف متفاوت اما مهمی را دارند. firewall سخت افزاری، فیزیکی بوده و مانند یک روتر با پهنای باند بین شبکه و ورودی کامپیوتر شما قرار میگیرد. این در حالی است که Firewall نرم افزاری داخلی بوده و برنامهای است که در کامپیوتر نصب میشود.
البته فایروالهای ابری نیز وجود دارند که به عنوان Firewall as a Service (Faas) شناخته میشوند. یکی از مزایای فایروالهای ابری این است که میتوانند همزمان با سازمان و شرکت شما رشد کنند و مانند دیوار آتش سخت افزاری، امنیت محیطی را به خوبی فراهم میکنند. انواع مختلفی از این سیستمهای محافظ براساس ساختار و عملکرد آنها وجود دارد. در اینجا قصد داریم تا firewall های مختلفی را با توجه به اندازه شبکه و سطح امنیت آنها معرفی کنیم. شما هم میتوانید آنها را براساس نیاز خود تهیه کنید.
فایروال پکت فیلترینگ
Firewall پکت فیلترینگ یا فیلترینگ بسته یک برنامه مدیریتی بوده که میتواند پروتکل IP ترافیک شبکه، آدرس IP و شماره پورت را مسدود کند. این نوع فایروال اساسیترین شکل حفاظت بوده و برای شبکههای کوچکتر در نظر گرفته میشود. با این حال بهتر است مراقب باشید زیرا در حالی که این دیوار آتش میتواند مفید باشد اما محدودیتهایی هم دارد. از آن جایی که تمام ترافیک وب مجاز بوده، نمیتواند جلوی حملات مبتنی بر وب را بگیرد. بنابراین برای تشخیص ترافیک وب به محافظت بیشتری نیاز دارید.
فایروال سرویس پروکسی
دیوار آتش سرویس پروکسی، سیستمی است که میتواند با فیلتر کردن پیامها در لایههای نرم افزار به محافظت از امنیت شبکه شما کمک کند. در اصل به عنوان یک دروازه یا واسطه بین شبکه داخلی و سروریهای خارجی وب عمل میکند. به همین دلیل به آن gateway firewall هم گفته میشود. این فایروال نسبت به فیلترینگ بسته، عمیقتر بوده و ترافیک ورودی را تجزیه و تحلیل میکند.
فایروالهای بازرسی چند لایه (SMLI)
فایروالهای بازرسی چند لایه دارای قابلیتهای یک فایروال استاندارد بوده و اتصالات برقرار شده را بررسی میکند. ترافیک را براساس وضعیت، پورت و پروتکل همراه با قوانین و زمینه تعریف شده توسط مدیر فیلتر میکند. این کار شامل استفاده از دادههای اتصالات قبلی و بستههایی از همان اتصال است.
اکثر firewall ها برای بررسی ترافیک داخلی به بازرسی stateful packet متکی هستند. این دیوار آتش در استفاده از نظارت چند لایه یک گام بالاتر از پکت فیلترینگ است. با این حال هنوز قادر به تشخیص ترافیک وب خوب و بد نیست؛ بنابراین ممکن است به نرم افزار اضافی نیاز داشته باشید.
فایروالهای مدیریت تهدید یکپارچه (UTM)
این فایروالها، عملکرد دیوار آتش SMLI را با پیشگیری از نفوذ و آنتی ویروس ترکیب میکنند. علاوه بر این ممکن است خدمات اضافی مانند مدیریت ابری نیز ارائه دهند.
فایروالهای نسل بعدی (NGFW)
فایروالهای نسل بعدی پیچیدهتر از فایروالهای پاکت فیلترینگ و stateful inspection هستند؛ زیرا از سطوح امنیتی بیشتری برخوردار هستند و از فیلتر کردن بسته استاندارد فراتر میروند. این بدان معنا بوده که نه تنها هدر بسته، بلکه محتویات و منبع بسته را نیز بررسی میکنند. NGFW میتواند تهدیدات امنیتی پیچیدهتر و در حال تکاملی مانند بدافزارهای پیشرفته را هم مسدود کند.
فایروالهای مداری (Circuit-level gateways)
این دیوار آتش از قانونی و درست بودن دادهها مطمئن میشود اما خود بسته را بررسی نمیکند. بنابراین اگر نرم افزارهای مخربی از طریق بسته بخواهند وارد شبکه شوند، این فایروال نمیتواند جلوی آنها را بگیرد. بنابراین توصیه میشود تا حتما در کنار آن از انواع دیگر firewall هم استفاده شود.
فایروالهای NAT
دیوار آتش NAT قادر است ترافیک اینترنت را ارزیابی کرده و ارتباطات ناخواسته را مسدود کند. به عبارت دیگر، تنها در صورتی ترافیک وب ورودی را قبول میکند که دستگاهی در شبکه خصوصی شما آن را درخواست کند. بنابراین بدون اجازه داخلی، امکان هیچ نفوذی از خارج امکان پذیر نیست.
فایروالهای مجازی
فایروالهای مجازی وسایلی هستند که در یک سیستم ابری، خصوصی و عمومی استفاده میشوند. این firewall برای ارزیابی و مدیریت ترافیک اینترنت در شبکههای فیزیکی و مجازی استفاده میشود.
مقایسه فایروالهای مبتنی بر هاست و مبتنی بر شبکه
Firewall های شبکه، ترافیک ورودی و خروجی اینترنت به شبکههای محلی ایمن (LAN) را فیلتر میکنند. آنها معمولا توسط کسب و کارهایی مورد استفاده قرار میگیرند که نیاز به محافظت از شبکه بزرگی از کامپیوترها، سرورها و کارمندان دارند. دیوار آتش مبتنی بر شبکه میتواند روی ارتباطات بین کامپیوترهای یک شرکت و منابع خارجی نظارت کند و همچنین وب سایتها، آدرسهای IP یا سایر خدمات را محدود کند.
فایروالهای مبتنی بر هاست به طور مشابه کار میکنند اما به صورت محلی در یک کامپیوتر یا دستگاه ذخیره میشوند. firewall مبتنی بر هاست، یک برنامه نرم افزاری یا مجموعهای از برنامههای کاربردی است که امکان سفارشی سازی بیشتر را فراهم میکند. آنها روی هر سروری که بخواهید نصب میشوند، ترافیک ورودی و خروجی را کنترل میکنند و تصمیم میگیرند که آیا اجازه عبور این ترافیک به یک دستگاه خاص را بدهند یا خیر.
به عنوان مثال شما مدیر یک مرکز آموزشی هستید که در آن کودکان از سنین 10 سال تا 20 سال در آن مشغول به یادگیری هستند. همه دانش آموزان هم یک سیستم کامپیوتری مخصوص به خود دارند یا میتوان گفت که دانش آموزان هر رده سنی به یک دسته از کامپیوترها دسترسی دارند. شما برای جلوگیری از استفاده غیرمجاز، با استفاده از این فایروال؛ دسترسی دانش آموزان 10 ساله را بیشتر از دانش آموزان 20 ساله محدود میکنید.
فایروال نرم افزاری
Firewall نرم افزاری، فایروالی است که روی کامپیوتر یا سرور نصب میشود و وظیفه امنیت شبکه را بر عهده دارد. این سیستم به همراه طیف گستردهای از راه حلهای امنیتی مختلف تلاش میکند تا امنیت قویتر و منسجم تری را برای شرکتها فراهم کند. هنگامی که یک فایروال نرم افزاری روی سرور نصب می شود، مانند یک چتر حفاظتی روی تمام کامپیوترهای دیگر متصل به شبکه باز میشود. این میتواند ترافیک ورودی و خروجی را کنترل کرده و جلوی خطرات احتمالی یا رفتار مشکوک کاربران را بگیرد. همچنین تنظیم سیاستهای امنیتی بسیار آسانتر، سریعتر و انعطاف پذیرتر میشود.
این نوع Firewall به دلایل زیادی به عنوان یکی از بهترین راه حلها انتخاب میشود. شرکتها عاشق هزینه اولیه کمتر هستند و دوست دارند تا دستگاهها محدودیتهای کمتری داشته باشند. این نوع firewall نیز حیاتی بوده زیرا به فضای بسیار کمی نیاز دارد و میتواند از راه دور نیز روی هر کامپیوتر نصب شود. دیوار آتش نرم افزاری در نوع خود بسیار متفاوتتر از همتای سخت افزاری است.
فایروال سخت افزاری
فایروال سخت افزاری بین شبکه و دستگاهها قرار میگیرد و به ترافیک ورودی اجازه میدهد تا برای بازرسی و تجزیه و تحلیل دقیق از firewall عبور کند. Firewall سخت افزاری از دروازههای شبکه محافظت میکند. این دیوار آتش، یک قطعه فیزیکی بوده که بین عناصر شبکه و دستگاههای متصل نصب میشود و وظیفه فیلتر کردن ترافیک برای تهدید سایبری شبکه یا دستگاهها را بر عهده دارد. فیلتر کردن کاربران غیرمجاز یا مشکوک براساس تحلیل ترافیک یکی از بزرگترین مزایای فایروالهای سخت افزاری است.
این firewall ها اغلب توسط شرکتهایی استفاده میشود که به سطح بالاتری از امنیت برای همه کاربران و دستگاههای خود نیاز دارند و حتما باید از دادهها و اطلاعات حیاتی محافظت کنند. برخی از شرکتها این مسیر را انتخاب میکنند زیرا کارشناسان IT بسیار ماهری در تیم کارکنان خود دارند پس نیاز به کنترل دقیقتری هم خواهند داشت.
تفاوت های فایروال سخت افزاری و نرم افزاری
بالاتر به معرفی هر یک از فایروالهای سخت افزاری و نرم افزاری به صورت جداگانه پرداختیم. در صورتی که این سوال برای شما پیش آمد که کدام یک از این دو مورد گزینه بهتری است و یا اینکه چه تفاوتی با یکدیگر دارند، بهتر است به این نکات دقت کنید.
- اولین تفاوت، در هزینه تمام شده مشاهده میگردد. فایروالهای سخت افزاری به دلیل اینکه باید قطعهای را جداگانه از سیستم خود تهیه کنید، معمولا گرانتر از نسخه نرم افزاری هستند.
- سرعت مدلهای سخت افزاری بسیار بیشتر بوده و به این خصوصیت خود معروف هستند.
- فایروال سخت افزاری روی برد جداگانهای قرار گرفته و قبل از سیستم به شبکه متصل شده است، از این رو نقش پر رنگتری در محافظت سیستم ایفا کرده و زودتر از Firewall های نرم افزاری عمل میکند.
- فایروالهای نرم افزاری را میتوان به صورت تک محصولی استفاده کرد، اما یک مزیت عمده آنها این است که به صورت شبکهای و برای چندین سیستم نیز قابل اعمال هستند.
بهترین گزینه برای محافظت از سیستم خود، استفاده از بیشترین امکانات و نرمافزار امنیت رایانه است. در صورتی که میتوانید از پس هزینه آن برآیید، بهتر است از هر دو فایروال سخت افزاری و نرم افزاری به صورت همزمان استفاده کنید.
پروکسی و فایروال چه تفاوتی با یکدیگر دارند؟
همانطور که در این مقاله سعی داشتیم این مورد را توضیح دهیم، فایروال یک نوع فیلترینگ برای جلوگیری از بروز آسیبهای جدی به سیستم بوده و مانعی بین شبکه داخلی و خارجی ایجاد میکند. در نقطه مقابل آن، پروکسیهای امکانات بیشتری داشته و در این بین میتوانند در نقش یک فایروال نیز ظاهر شوند. مهترین کاربرد پروکسیها که در ایران شناخته شدهتر هستند، عبور از فیلترینگ سایتهای غیر قابل دسترس است. برای درک بهتر موضوع میتوانید محتوای "پروکسی چیست؟" را حتما مطالعه کنید.
آیا همه سیستم ها به فایروال نیاز دارند؟
همه ما ممکن است در هنگام استفاده از کامپیوتر و اتصال آن به اینترنت موارد مختلفی را رعایت کنیم. از جمله این موارد میتوان گفت:
- روی لینکهای ناشناس کلیک نمیکنید.
- فقط وارد وب سایتهای معتبر و شناخته شده میشوید.
- هرگز اطلاعات شخصی خود را در هیچ فضایی ارائه نمیکنید مگر اینکه اطلاعات ضروری باشد.
- برای هر حساب آنلاینی که آپدیت میشود، رمز عبورهای قوی و منحصر به فرد و پیچیده انتخاب میکنید.
آیا همه اینها شما به اندازه کافی ایمن میکند؟
پاسخ روشن این است که «خیر». اگر از اینترنت استفاده میکنید، بهتر است که همیشه یک فایروال فعال روی سیستم خود داشته باشید. تهدیدهای سایبری، گسترده و در حال تکامل هستند. استفاده از این سدهای دفاعی میتواند به محافظت از شبکه و اطلاعات شخصی ذخیره شده در کامپیوتر منجر شود. در ادامه برای درک بهتر به سه خطر اصلی و مهمی که در صورت عدم استفاده از Firewall سیستم شما را تهدید میکند؛ اشاره خواهیم کرد:
دسترسی آزاد
بدون دیوار آتش، هر اتصالی را از هر کسی به شبکه خود میپذیرید. از طرفی هیچ راه شناسایی هم برای تهدیدهای دریافتی نخواهید داشت. این میتواند دستگاههای شما را در برابر کاربران مخرب آسیب پذیر کند.
از دست رفتن یا به خطر افتادن دادهها
نداشتن firewall میتواند دستگاههای شما را در معرض دید قرار دهد. این مساله میتواند به دیگران اجازه دهد تا کنترل کامپیوتر یا شبکه شما را به دست بیاورند. کلاهبرداران سایبری میتوانند دادهها یا اطلاعات شما را دستکاری یا حذف کرده و از آن برای سرقت هویت یا کلاهبرداری مالی استفاده کنند.
خراب شدن شبکه
بدون وجود دیوار آتش، مهاجمان میتوانند دسترسی شما به شبکه را از بین ببرند. اجرای مجدد آن و تلاش برای بازیابی اطلاعات ذخیره شده نیز مستلزم زمان و هزینه زیادی است. firewall ها بخش کلیدی امنیت فناوری هستند، به خصوص زمانی که به صورت همزمان چند فایروال با هم کار میکنند تا یک چتر حفاظتی فراهم کنند. Firewall ها میتوانند به حفظ امنیت شبکه، کامپیوتر و دادههای شما کمک کنند.
آیا کامپیوترهای خانگی هم به فایروال نیاز دارند؟
Firewall ها اولین خط دفاعی را در امنیت شبکه خانگی تامین میکنند. شبکه خانگی شما به اندازه دستگاههای معمولی محافظت میشود. اینجا است که یک سیستم امنیت شبکه وارد میشود. دیوار آتش نباید تنها وسیله شما برای ایمن سازی شبکه خانگی باشد. مهم است که مطمئن شوید همه دستگاههای دارای اینترنت از جمله تلفن همراه هم دارای آخرین ورژن سیستم عامل، مرورگر وب و نرمافزار امنیت رایانه است.
اگر مایل هستید تا تمهیدات ایمنی بیشتری را هم تدارک ببینید میتوانید روتر بیسیم را نیز ایمن سازی کنید. این کار شامل تغییر نام روتر از شناسه و رمز عبور پیش فرضی که سازنده تعیین کرده به یک شناسه و رمز عبور قویتر است. علاوه بر این، گزینههای امنیتی را دوباره بررسی کنید و یک شبکه مهمان برای مهمانانتان فراهم کنید تا دسترسی محدودتری داشته باشند.
چگونگی انتخاب یک فایروال مناسب
به دلیل تمام مزایای گفته شده در خصوص فایروالها و همینطور تنوع بالای آنها در صنعت الکترونیک، شرکتهای زیادی اقدام به تهیه و فروش نسخههای مختلفی از این سیستم کردهاند و برای کاربران خانگی و سازمانها به صورت جداگانه اقدام به عرضه محصول خود میکنند. در این بین باید در نظر داشته باشید که وظیفه تمام فایروالها محافظت از سیستم کامپیوتری شما بوده و استفاده از هر یک از آنها بهتر از عدم نصب آنها است. با توجه به شرایط خاص کشور ایران، بهتر است با کمی تحقیق و پرس و جو کار خود را آغاز کنید و در این بین به چند نکته کوچک توجه کنید:
- آیا این فایروال در داخل ایران نیز آپدیتهای جدید را دریافت میکند؟
- در صورت بروز هرگونه مشکل، آیا میتوانید پشتیبانی مناسب از شرکت ارائه دهنده firewall دریافت کنید؟
- استفاده از این فایروال کار راحتی است یا اینکه نیازمند دانش تخصصی شبکه و امنیت است؟
- آیا خودتان به تنهایی میتوانید آن را نصب و راه اندازی کنید یا نیاز است در اولین استفاده از کمک یک تکنسین استفاده کنید؟
توجه به همین چند نکته کوتاه میتواند از پرداخت هزینههای اضافه در آینده و یا خرید یک محصول جایگزین توسط شما جلوگیری کند.