3.  12.  2012    Ostatní

Průvodce pro začátečníky: Používáme firewall

Autor: Doporučit článek  |  vytisknout vytisknout  |  textová verze  |  velikost písma ++++++

Osobní firewall by měl patřit do základní softwarové výbavy, výrazně pomůže proti útokům. Které produkty poskytované zdarma se v této kategorii hlásí o slovo?

Osobních firewallů zdarma můžete najít hned několik, většinou je výrobci nabízejí zdarma jako „odlehčenou“ variantu svých dalších produktů. Co uživatel může od firewallu vlastně očekávat? V drtivé většině plní funkci více či méně propracovaného filtrování paketů, díky kterému lze omezit jak příchozí, tak odchozí komunikaci nastavením rozličných pravidel. Jedná se o nejdůležitější vlastnost osobních firewallů a nejjednodušší pravidlo vypadá asi takto: „Aplikaci X povol TCP i UDP obousměrnou komunikaci na portech 25, 110 a 143, jinak se zeptej uživatele.“

Tím, že se firewall ptá uživatele, jak má se kterým spojením naložit, dochází k budování sady pravidel bezpečného připojení. Není těžké uhodnout, že správná pravidla jsou alfou a omegou nastavení osobního firewallu, protože přílišná restrikce může zamezit přístupu k některým službám. Důležité je pamatovat na to, že osobní firewall v počítači nachází svůj význam i v případě, že již máte aktivován firewall na svém routeru/bráně připojení k internetu, dokáže vás totiž ochránit i před cílenými vnitřními útoky.

Osobní firewally nalézají uplatnění zpravidla v domácnostech uživatelů rozličné počítačové gramotnosti. Protože se tím pádem nejedná o produkt zaměřený na úzkou cílovou skupinu, měl by nabízet funkce pro všechny – jednoduchou obsluhu a intuitivní nastavení pravidel pro uživatele nepříliš znalé, pokročilou skupinu pak uspokojí detailním nastavením portů, protokolů, důvěryhodných počítačů apod. V tomto směru hraje nemalou roli také nápověda, která by kromě popisu nastavení měla přiblížit i technologické pozadí firewallů.

como1.png
Podle typu sítě lze ve většině firewallů nastavit prvotní zabezpečení a bezpečnostní politiku

Základní nastavení ve Windows

Firewally kromě toho mohou poskytovat i další možnosti obrany, mezi kterými nechybí podpora jednoduchých systémů detekce průniku (IDS) či spouštění programů v bezpečném prostředí (sandbox). Pokud jste k Internetu připojeni přímo, tedy se nenacházíte například za proxy serverem poskytovatele, můžete bezpečnost svého počítače a firewallu do jisté míry podrobit zkoušce použitím některých online testů, například www.auditmypc.com.

Mezi bezpečnostními funkcemi systému Windows nechybí pokročilá konfigurace zahrnuté Brány firewall, již by však neměli používat zcela začínající uživatelé, kteří by mohli natropit víc neplechy než užitku. Pokud si přejete určit takto na první pohled skryté detaily, otevřete pokročilé rozhraní firewallu. Díky němu můžete detailně nastavit pravidla komunikace pro nejrůznější aplikace. Snadno tak změníte i nastavení, které bylo automaticky provedeno dříve. Firewall ve Windows však plní hlavně funkci základního paketového filtru, a proto vám nabízíme přehled čtyř zdarma dostupných alternativ.

fire.png
Brána firewall, která je výchozí součástí Windows

V nabídce pokročilého rozhraní brány firewall zvolte dle potřeby buď položku Příchozí pravidla, nebo Odchozí pravidla, a to podle toho zda si přejete upřesnit možnosti komunikace, kdy aplikace funguje jako klient, nebo jako server. V prostředním seznamu vyberte pravidlo podle názvu aplikace dvojitým poklepáním levým tlačítkem myši, čímž se otevře nový dialog. Na záložce Protokoly a porty nyní zvolte požadovaný protokol a porty, které mají být povolené. Změny uveďte v platnost stisknutím tlačítka OK.

Komunikační pravidla jednotlivých aplikací v Bráně firewall můžete omezit pouze pro spojení s určitými počítači – této možnosti využijte v případě, kdy důvěřujete jen některým počítačům v místní síti apod. Pro takovéto omezení v nastavení firewallu nalistujte záložku Výjimky a stiskněte tlačítko Změnit obor.

Vyberte si firewall zdarma

Comodo Firewall

Při instalaci osobního firewallu Comodo Firewall získáte možnost upravit konfiguraci svého připojení tak, aby se používaly servery Comodo SecureDNS – výhodou je průběžné vytváření blacklistu, a tak bude automaticky blokován přístup ke stoprocentně nebezpečným webovým stránkám.

Online Armor Free

Rozhraní firewallu Online Armor Free sice není v češtině, nicméně díky jeho intuitivnímu rozvržení a přehlednému uspořádání nabízených možností s ním nebudou mít problémy ani začínající uživatelé. Úvodní průvodce fám nabídne buď automatické zařazení všech právě nainstalovaných programů mezi důvěryhodné, nebo ruční úpravu podle vašich požadavků.

PC Tools Firewall Plus

Osobní firewall PC Tools Firewall Plus vás příjemně překvapí přehlednou správou právě spuštěných aplikací a omezením příchozí nebo odchozí komunikace. Stačí klepnout na požadovaný směr spojení a vybrat si z různých úrovní filtrování, případně aktivovat zobrazení odpovídajícího dialogu při detekování dalšího síťového přenosu.

ZoneAlarm Free Firewall

Mezi velké výhody programu ZoneAlarm Free Firewall patří spolehlivý úvodní průvodce, který korektně detekuje drtivou většinu běžně používaných aplikací a přiřadí jim bezpečná výchozí pravidla. Hlavní okno se inspiruje vzhledem většiny bezpečnostních balíků, v tomto centru tedy najdete přehledný souhrn nastavení a případně detekovaných nežádoucích spojení.




X

Doporučit článek

Vaše jméno:

Váš e-mail:

E-mail adresáta:

Komentář:

kontrolní kód

Odeslat


celkem 1

Poslední komentáře Komentáře

Firewall ... jak kdy jawak xxx 3.  12.  2012 15:10
Přidat příspěvek Zobrazit vše