როგორ დაგიცავთ Firewall-ები უსაფრთხოების რისკებისგან

Სარჩევი:

როგორ დაგიცავთ Firewall-ები უსაფრთხოების რისკებისგან
როგორ დაგიცავთ Firewall-ები უსაფრთხოების რისკებისგან
Anonim

მთავარი წაღებები

  • პერსონალური ბუხარი დაგეხმარებათ დაიცვათ თქვენი სახლის ქსელი ჰაკერებისგან.
  • მკვლევარებმა აღმოაჩინეს უსაფრთხოების პრობლემები 100 მილიონზე მეტ ინტერნეტთან დაკავშირებულ მოწყობილობასთან.
  • კიბერდანაშაული, რომელიც მიმართულია ინდივიდებზე, მზარდი პრობლემაა, რადგან უფრო მეტი ადამიანი მუშაობს სახლიდან.
Image
Image

ექსპერტების თქმით,უსაფრთხოების პრობლემების ბოლოდროინდელი აღმოჩენა მილიონობით ინტერნეტთან დაკავშირებულ მოწყობილობასთან დაკავშირებით ხაზს უსვამს მომხმარებელთა საჭიროებას, განიხილონ პირადი firewall.

ახალ მოხსენებაში, მკვლევარებმა აღმოაჩინეს ცხრა დაუცველობა IoT მოწყობილობებში გამოყენებულ საკომუნიკაციო პროტოკოლებში.დაუცველობამ შეიძლება გამოიწვიოს ჰაკერების მიერ სერვისის უარყოფა (DoS) ან კოდის დისტანციური შესრულება (RCE). შესაძლოა დაზარალდეს 100 მილიონზე მეტი სამომხმარებლო, საწარმო და სამრეწველო IoT მოწყობილობა.

უსაფრთხოების ხარვეზებმა შეიძლება ჰაკერებს საშუალება მისცეს, გადაიტანონ მოწყობილობები ხაზგარეშე ან აკონტროლონ ისინი დისტანციურად. კიბერკრიმინალებს ასევე შეუძლიათ გამოიყენონ უსაფრთხოების საკითხები დაზარალებულ ქსელებზე უფრო ფართო წვდომისთვის.

"კიბერ საფრთხეები მათთვის, ვინც ინტერნეტს სახლში წვდება, გაიზარდა ბოლო ერთი წლის განმავლობაში", - თქვა ჰეზერ პაუნეტმა, უსაფრთხოების ექსპერტმა კიბერუსაფრთხოების ფირმა Untangle-ში ელ.ფოსტის ინტერვიუში.

"როდესაც IT განყოფილებები ცდილობდნენ თანამშრომლების შექმნას საშინაო ოფისებისთვის, მავნე მსახიობებმა დაინახეს შესაძლებლობა და დაიწყეს სარგებლობა firewall-ებით, რომლებიც ან არ იყო ან საკმარისად ეფექტური."

Firewalls to Rescue

Firewall-ებს შეუძლიათ თავიდან აიცილონ ჰაკერების მიერ ბოლო მოხსენებაში აღმოჩენილი დაუცველობის გამოყენება, თქვა დირკ შრედერმა, უსაფრთხოების ექსპერტმა კიბერუსაფრთხოების ფირმა New Net Technologies-ში, ელ-ფოსტის ინტერვიუში.

პერსონალურ ფეიერვოლებს შეუძლიათ დაიცვან ჰაკერებისგან, რომლებიც გამოგიგზავნიან მავნე ელ.წერილს, ისევე როგორც ვინმეს, რომელიც გადახტავს თქვენს ღია ინტერნეტ კავშირს, თქვა კრის ბონდმა, კიბერუსაფრთხოების ფირმა Mimoto-ს აღმასრულებელმა დირექტორმა ელექტრონული ფოსტის ინტერვიუში. ისინი ასევე შეიძლება იყოს კარგი ინსტრუმენტი კონფიდენციალურობის დაცვისთვის.

Image
Image

სამომხმარებლო ფეიერვოლები შეიძლება იყოს რბილი ან მყარი ბუხარი მოწყობილობის სახით, თქვა ბრაიან დესმოტმა, კიბერუსაფრთხოების ფირმა iTecs-ის აღმასრულებელმა დირექტორმა ელექტრონული ფოსტის ინტერვიუში.

რბილი ბუხარი, როგორც წესი, არის ის, რომელიც დამონტაჟებულია სისტემაში და უზრუნველყოფს ადვილად გამოსაყენებელ ინტერფეისს. მყარი firewall არის მოწყობილობა, რომელიც დამონტაჟებულია მომხმარებლის სახლის ქსელში და არეგულირებს ტრაფიკს, რომელიც შედის და ქსელიდან გამოდის.

"მომხმარებელს სჭირდება firewall-ები, რათა მათ სისტემამ ეფექტურად დაბლოკოს არასასურველი ან არაავტორიზებული ქსელის ტრაფიკი და მოთხოვნები", - დასძინა დესმოტმა. "ფაირვოლს ასევე შეუძლია შეაჩეროს ვირუსები, რომლებმაც წარმატებით დააინფიცირეს კომპიუტერი მგრძნობიარე მონაცემების გადაცემისგან."

შეაერთეთ თქვენი საკუთარი Firewall

მაგალითად, არის Firewall, მყარი firewall მოწყობილობა, რომელიც აერთებს თქვენს როუტერს. ის მონიტორინგს უწევს ქსელის ტრაფიკს და გაფრთხილებთ აპლიკაციის მეშვეობით ჭკვიანი სახლის მოწყობილობის არანორმალური აქტივობის შესახებ. Firewalla აცხადებს, რომ ასევე ბლოკავს ჰაკერებს და კიბერ ქურდებს, რათა შეძლონ ჭკვიანი სახლის მოწყობილობების გატეხვა პირადი ინფორმაციის მოპარვის მიზნით.

ერთი პროგრამული უზრუნველყოფაზე დაფუძნებული firewall არის Bitdefender, რომელიც მიზნად ისახავს დაბლოკოს შეჭრა და გაფილტროს თქვენი ქსელის ტრაფიკი. ის ასევე მოიცავს ვებკამერას და მიკროფონის დაცვას მოსმენის თავიდან ასაცილებლად.

შეტევების ერთ-ერთი ყველაზე გავრცელებული სახეობა, რომლის თავიდან აცილებაშიც ფაირვოლლები გვეხმარება, არის სერვისზე უარის თქმის (DDoS) შეტევები, თქვა ტომ კირკჰემმა, კიბერუსაფრთხოების ფირმის IronTech Security-ის აღმასრულებელმა დირექტორმა ელექტრონული ფოსტის ინტერვიუში. DDoS შეტევები არის თავდასხმები, რომლებიც მიმართულია ვებსაიტებზე, რომლებიც გვთავაზობენ ონლაინ სერვისს.

"ისინი განიხილება მავნე თავდასხმებად, სადაც კიბერკრიმინალები თავს ესხმიან კონკრეტულ ონლაინ სერვისს ვებსაიტის დაძლევით," - თქვა მან."ჰაკერები ბომბავს ვებსაიტს ონლაინ ტრაფიკის სიმრავლით, ტოვებს სერვერს ან ქსელს, სადაც ის ვეღარ უმკლავდება ტრაფიკს."

საუკეთესო დაცვისთვის, firewall-ის გადაწყვეტილებები უნდა დაიცვან თქვენი ქსელი, ისევე როგორც მოწყობილობები და მომხმარებლები, თქვა პაუნეტმა.

Firewall-ს ასევე შეუძლია შეაჩეროს ვირუსები, რომლებმაც წარმატებით დააინფიცირეს კომპიუტერი მგრძნობიარე მონაცემების გადაცემისგან.

Firewall უნდა შეიცავდეს ვირუსებისგან დაცვას; საფრთხის თავიდან აცილება, ცუდი რეპუტაციის მქონე მავნე სერვერების ქსელში დაშვების შეჩერება; და დაცვა ransomware-ისგან და მავნე ბმულებზე დაწკაპუნებებისგან. ის ასევე უნდა შეიცავდეს ვებ ფილტრაციას, რომელიც იცავს მომხმარებლებს ბმულებზე დაწკაპუნებისგან, რომლებსაც შეუძლიათ რაიმე შეასრულონ მათ მოწყობილობებზე.

მიუხედავად მათი უპირატესობებისა, firewalls არ არის სრულყოფილი დაცვა.”პირადი ფაიერვოლლები არ არის კარგი მავნე პროგრამების შეტევების თავიდან ასაცილებლად,” - თქვა ბონდიმ. "მავნე პროგრამას შეუძლია მიაღწიოს სისტემას კომპრომეტირებული სერვისიდან სანდო მონაცემების სახით."

ბონდი გირჩევთ გამოიყენოთ პერსონალური VPN, firewall-ის ნაცვლად. "VPN დაშიფვრავს თქვენს კომუნიკაციას და ნიღბავს თქვენი აქტივობების მდებარეობას. იფიქრეთ, რომ ის მუშაობს ინკოგნიტოდ დამატებითი უსაფრთხოებით და დასახელების შესაძლებლობით, თუ სად იქნებით განთავსებული", - თქვა ბონდიმ.

გირჩევთ: