28
- препятствуют возможности получить закрытую информацию,
имеющуюся в защищенной подсети, возможности внедрить в указанную подсеть
ложные данные посредством служб, являющихся уязвимыми;
- контролируют доступ к узлам сети;
- способны осуществлять регистрацию всех попыток как внешнего
доступа, так и из внутренней сети, что является основной для учета доступа в
сеть Интернет по любому из узлов сети;
- регламентируют порядок доступа к сети;
- уведомляют о наличии подозрительной активности, попытках провести
зондирование или атаковать узлы сети или непосредственно межсетевой экран.
Защитные ограничения могут приводить к блокировке ряда необходимых
пользователю служб в виде Telnet, FTP, SMB, NFS, и иных. В этой связи
настраивать файрвол должен специалист в сфере сетевой безопасности, иначе
неправильная конфигурация может привести к вреду, который превысит
полезный эффект.
Межсетевые экраны не следует рассматривать как средство, способное
исключить любые угрозы для сети, поскольку данный экран:
- не обеспечивает защиту узлов сети от попыток использовать для
проникновения уязвимое ПО;
- не защищает сеть от разнообразных угроз внутреннего характера, в
первую очередь таких, как утечка данных;
- не обеспечивает защиту от возможности для пользователей загружать
вредоносные программы, в т.ч. вирусы;
Чтобы решить последние две проблемы, необходимо применять средства,
которые будут дополнять возможности межсетевого экрана, в частности,
антивирусные программы.
Антивирусные программы (антивирусы) представляют собой программы,
позволяющие обнаруживать компьютерные вирусы, нежелательные
(потенциально вредоносные) программы, восстанавливать зараженные
(модифицированные) вирусами файлы, проводить профилактику -