فايروالها چگونه و در برابر چه خطراتی از شبکهها و کامپيوترها محافظت میکنند؟
نحوه کار فایروال به چه صورت است؟
فایروالها در دنیای دیجیتال کنونی ما بهدلیل افزایش تهدیدها و نگرانیهای امنیتی، از اهمیت زیادی برخوردار هستند. فایروال بهعنوان یک دروازه عمل میکند و مانند دیواری محافظ، بین شبکه داخلی و خارجی قرار میگیرد. در مرحله اولیه، فایروالها، چه سختافزاری و چه نرمافزاری، در شبکه یا روی کامپیوترها نصب و راهاندازی میشوند و سیاستهای کنترل دسترسی را در آن شبکه آغاز میکنند.
برای اطلاعات بیشتر در رابطه با فایروال های می توانید مقاله فایروال چیست؟ مطالعه نمایید.
فایروال در اطراف یک کامپیوتر یا شبکه مانند دیوارهای اطراف یک ساختمان است. با محدودیتهایی که تعیین می شود و ارائه معیارهایی که قبل از اجازه ورود باید رعایت شوند، از رایانه یا شبکه محافظت میکند. فایروال هر بسته داده را جداگانه بررسی میکند تا مشخص کند که از کجا آمده و به کجا میرود، سپس تصمیم میگیرد که بسته پذیرفته شود و اجازه داده شود تا به راه خود ادامه دهد یا اینکه رد یا حذف شود.
فایروالها دقیقا چه کارهایی میتوانند انجام دهند؟
بهطور خلاصه، فایروال میتواند شبکه را از دسترسیهای غیرمجاز دنیای خارج محافظت کند. دسترسیهای غیرمجاز شامل افراد غریبه بیرونسازمانی و کاربران غیرمجاز درونسازمانی هستند. با این حال، هنگامی که یک کاربر یا سیستم مجاز میخواهد مستقیما از داخل سیستم به یک کاربر یا سیستم خارجی متصل شود، فایروالها قادر به محافظت از شبکه نیستند.
فايروالها در برابر چه تهديداتی از شبکه محافظت میکنند؟
فایروالها دادههای مخرب را از شبکه شما دور نگهمیدارند. برخی از مهمترین خطراتی که فایروالها قادر هستند از کامپیوتر یا شبکه شما در برابر آنها محافظت کنند، عبارتند از درهای پشتی (Backdoors)، حملات انکار سرویس (DoS)، ماکروها (Macro)، لاگین از راه دور، هرزنامه (Spam) و ویروسها و غیره. در ادامه هر کدام را بهصورت اجمالی شرح میدهیم.
حملات اکسپلویت
فایروالها میتوانند مانع نفوذ حملاتی مانند نفوذ به سیستمهای مستقر در شبکه از طریق آسیبپذیریها و ضعفهای امنیتی شوند.
حملات اسکن پورت
حفاظت در برابر حملات اسکن پورت (Port Scanning)،فایروالها میتوانند از طریق مانیتورینگ و کنترل ترافیک شبکه، سعی در اسکن پورتها و تلاش برای پیدا کردن نقاط ضعف در سیستمها را متوقف کنند.
لاگین از راه دور
با آنکه لاگین از راه دور میتواند در مواقعی بسیار کاربردی باشد، اگر دست افراد اشتباه بیفتد، میتوانند از آن سوء استفاده کنند؛ بهویژه به این دلیل که لاگین از راه دور دسترسی تقریباً کاملی به سیستم شما فراهم میکند. فایروال ها می توانند امنیت کاملی را در لاگین از راه دور فراهم کنند و محدوده های ipهای مورد نظر، گروه های مجاز و … برای این دسترسی تعیین کنند.
درهای پشتی
درهای پشتی (Backdoors) راههایی برای دسترسی به برنامههایی هستند و مهاجمان برای ورود به داخل از آنها استفاده میکنند. در واقع، این راهها، اغلب آسیبپذیریهای امنیتی برنامه هستند که هکرها میتوانند از آنها برای دسترسی به کامپیوتر شما استفاده کنند.
برنامهها
برخی از سیستمها دارای برنامههایی هستند که روی آنها نصب شدهاند و میتوان از راه دور به آنها دسترسی داشت. امکان دسترسی از راه دور این برنامهها فضایی را ایجاد میکند تا کدهای مخرب بتوانند به برنامهها نفوذ کنند. اینجاست که وجود یک فایروال ضروری میشود. فایروال نصب می شود تا هر بار که بستههای داده از راه دور به سیستم کاربر میرسند، از فیلتر عبور کنند.
حملات سایبری
حملات امنیت سایبری، مانند حمله انکار سرویس (DoS) امروزه توسط هکرهای زیادی اجرا میشوند و میان مهاجمان محبوبیت زیادی دارند. این حمله بدین شکل صورت میگیرد که افراد غریبه با ارسال درخواستهای مکرر به سرور مورد نظر، باعث میشوند که سرور توان زیادی را برای رسیدگی به انبوه درخواستها صرف کند و نتواند نیازهای درخواستکنندگان واقعی را برآورده کند. در نتیجه، سرور را غیرقابل دسترس میکنند. این کار عملکرد سرور را کاهش میدهد و میتواند باعث خرابی شود. هنگامی که فایروال مناسبی نصب میشود، چنین حملاتی را میتوان شناسایی کرد و مانع از کاهش عملکرد و از کار افتادن سرور شد. فایروالها میتوانند بررسی کنند که آیا درخواستهای اتصال معتبر هستند یا خیر، و بدین صورت از شبکه شما در برابر حملات DoS محافظت میکنند.
همچنین بخوانید: حمله DDos چیست؟ بررسی انواع حملات DDoS
اسپمهای مخرب
فایروالها میتوانند مانع از آن شوند که کاربران به اسپمها گرفتار شوند. معمولا ایمیلهای اسپم راهی برای هکرها ایجاد میکنند تا بتوانند اطلاعات مهم را از کاربران سرقت کنند. ایمیلهای اسپم گاهیاوقات شامل لینکهایی به وبسایتهای مخرب باشد. با کلیک کردن بر روی آنها و ورود به این وبسایتها، کدهای مخربی فعال میشوند و کوکیها را وارد رایانه میکنند. این کوکیها راههایی (درهای پشتی) برای هکرها ایجاد میکنند تا به سیستم شما دسترسی پیدا کنند. برای جلوگیری از این نوع حمله کلیک نکردن روی هر لینک مشکوکی در ایمیلهایتان بسیار کمککننده خواهد بود. با این حال، فایروالها نیز میتوانند از آلوده شدن کامپیوتر شما جلوگیری کنند. آنها این ایمیلها را بررسی کرده و آنها را مسدود میکنند تا کاربران طعمه آنها نشوند.
ویروسها
ویروسها، یک بار روی کامپیوتر کپی شده و به دستگاه دیگری در شبکه پخش میشوند. ویروسها میتوانند برای کاربر بسیار خطرناک باشند، زیرا تمایل دارند دادههای کاربر را به خطر بیندازند. از ویروسها میتوان برای انجام کارهای مختلفی استفاده کرد، از فعالیتهای نسبتا کمضرر گرفته تا پاک کردن دادههای کامپیوتر شما. فایروالها از کامپیوتر شما و شبکه در برابر ویروسها محافظت میکنند. آنها بستههای داده را از نظر وجود ویروس بررسی میکنند. با این حال، استفاده از یک آنتیویروس در کنار فایروالها میتواند محافظت حداکثری از کامپیوتر شما ارائه کند.
ماکروها
ماکروها (Macro)، اسکریپتهایی هستند که به برنامهها کمک میکنند فرآیندهای پیچیده را ساده کنند و برای خودکارسازی فرآیندها استفاده میشوند. هکرها میتوانند ماکروهای خود را که طراحی یا خریداری کردهاند، وارد سیستم کنند تا کنترل برنامههای کاربر را بهدست آورند. ماکروها را میتوان در داخل دادههای معمولی پنهان کرد تا هنگامی که وارد رایانه شما شدند، سیستم شما را دچار مشکل کنند. فایروال میتواند ماکروهای مخرب را در حین بررسی بسته های دادهای که سعی در عبور از آنها دارند، شناسایی کنند.