FIREWALL юу хийдэг вэ?
Firewall нь нийтийн сїлжээ болон компьютерийн систем рїї интернэт холболтоор дамжин ирж байгаа мэдээллийг шїїх шїїлтїїр бїхий техник хангамжийн тєхєєрємж буюу програм юм. Нэг ёсондоо тоног тєхєєрємж ба програм хангамж гэсэн хоёр янз байдаг.
Firewall-ийн тухай амархан ойлгоё гэвэл томоохон компанийн компьютерїїдийг хамгаалахад .rewall хэрхэн тусалдаг тухай жишээг харцгаая. 500-аад ажилчидтай нэг компани байлаа гэж бодъё. Мєн тэр тооны компьютеруудтай бєгєєд бїгдээрээ дотоод сїлжээгээр бие биетэйгээ холбогддог. Компани нь Т1, Т3 шугамаар дайрах интернэтийн хэд хэдэн холболттой. Тэнд байгаа хэдэн зуун компьютерууд интернэт рїї .rewall-гїйгээр шууд холбогдоно.

 FIREWALL юунаас хамгаалах вэ?
Хамгаалалтгїй сїлжээ бол хаалга нь дэлгээтэй айл л гэсэн їг. Хэн ч орж дураараа аашилж, ёс суртахуунгїй хїмїїс нэвтэрч буруугаар ашиглан, хорлон гэмтээж болно. Firewall буюу найдвартай “галт хана” нь дараах зїйлїїдээс сїлжээг хамгаалдаг.
Remote login - Алсаас нэвтрэх. Хэн нэгэн чиний компьютерт холбогдох боломжтой болно. Ингэснээрээ компьютер дээрх програмуудыг ажиллуулж, чухал файлуудад нэвтэрч, харах боломжтой болно.
Application backdoors – Зарим програмууд алсаас нэвтрэн орохыг зєвшєєрсєн євєрмєц онцлогтой байдаг. Нєгєє хэсэг нь “backdoor”-ийг /арын буюу нууц хаалга гэсэн утгатай/ хангаж єгсєн алдаануудыг агуулсан байдаг, эсвэл нууцаар холбогддог.
SMTP session hijacking – SMTP бол интернэтээр имэйл илгээх хамгийн энгийн арга юм. Имэйл хаягийн жагсаалтад нэвтрэн орж авснаар, хэдэн сая хэрэглэгчид рїї хэрэггїй, спам захианууд явуулах боломжтой болдог. SMTP серверээр имэйлїїдийг ямар ч сэжиггїйгээр дахин удирдаж илгээдэг бєгєєд одоогийн спам илгээгчдийг ялган таних маш хэцїї юм.
Їйлдлийн системийн алдаа – Зарим їйлдлийн системїїд бас алсаас нууцаар нэвтэрдэг. Хамгаалалт хангалттай биш болохоор дадлага туршлагатай хакер боломжийг ашиглаж алсаас нэвтэрдэг.
Ихэнх хакерууд томоохон вэб сайтууд болон вэб серверїїдэд нэвтрэх гэж оролддог. Тэр тусмаа банкны тєлбєр тооцоо, гїйлгээ хийж болдог вэб сайтуудад нэвтрэх дуртай байдаг. Тиймээс сїлжээгээ хамгаалах, найдвартай байлгах нь энэ тєрлийн бизнесийнхний амин чухал зїйл билээ.
E-mail bombs – Имэйлээр бємбєгдєх. Энэ нь гол тєлєв хувийн дайралт байдаг. Хэн нэгэн чам руу хэдэн зуун мянган имэйл зэрэг зэрэг явуулж, ачааллыг ихэсгээд, чиний имэйлийн системийг єєр ганц ч имэйл хїлээж авах чадваргїй болтол нь гэмтээнэ.
Macros – Ихэнх програмууд єєр дээрээ нэмэлт Macro-тай байдаг. Macro гэдэг нь MS-Word, Excel зэрэг хэрэглээний програмын єєрийн дотоод Мacro хэлийг ашиглан бичсэн скрипт код эсвэл програм зэргийг хэлдэг. Зарим макро єєрийгєє хуулбарладаг бол зарим нь документэд халдаж гэмтээдэг. Хакерууд макроны энэ давуу талыг ашиглан, компьютерийг гэмтээх эсвэл мэдээллийг устгаж гэмтээдэг.
Вирус – Компьютерийн вирус ямар аюултайг бїгдээрээ сайн мэдэх биз ээ. Вирус бол бусад компьютерууд руу єєрийгєє хуулан маш хурдан тархаж чаддаг жижиг програм юм.
Спам – Тэгтлээ их гэм хортой биш ч, хэрэггїй хог болсон захидлаар таны имэйлийн систем дїїрчихвэл яах вэ. Байх ёстой хэм хэмжээг алдагдуулснаараа спамууд ч гэсэн аюулд учруулж чадна.
Хакерууд єєр чиглїїлэгч руу илгээж байгаа мэдээлэл болон замыг єєрчлєхдєє ICMP-г ашиглаж чаддаг. Хакеруудын бас нэг хор хєнєєл нь энэ юм.
Ихэнх тохиолдолд интернэт болон єєр ямар нэгэн сїлжээгээр дамжиж байгаа пакетуудын зам бол чиглїїлэгчээр тодорхойлогдсон байдаг. Гэхдээ зарим тохиолдолд цаад эх сурвалж нь пакетуудад явах замаа єєрсдєє сонгох бололцоог олгоод єгчихдєг. Энэ байдлыг нь хакерууд ашиглаж болно.
Спам, имэйл, вирус, хакер гээд сїлжээнд аюул учруулах зїйлїїд тун олон байгаа биз. Эдгээр жагсаалтад дурдсан зїйлїїдийн заримаас нь хамгаалах тун хэцїї л дээ. Зарим спамууд .rewall-ыг чєлєєтэй нэвтрээд л хїрээд ирдэг. Зарим .rewall-ууд давхар вирусийн хамгаалалтыг ашиглахыг санал болгодог. Ер нь компьютер бїрт вирусийн эсрэг програм хангамж суулгах хэрэгтэй юм. Юу юунаас єєрийгєє хамгаалуулах вэ гэдгийг тохируулахдаа эхлээд таны .rewall-ийн їзїїлэлт ямар байгаа, хичнээн аюулуудыг зогсоож чадах нь вэ гэдгийг харгалзан їзэж, тодорхойлох хэрэгтэй байдаг.

Хамгаалалтын хамгийн єндєр тївшин бол юм бїгдийг хялбархан блоклох буюу хаачихдаг. Гэхдээ дандаа имэйл явна, гэх мэтээр сонгон тохируулах нь зїйтэй. Энэ тухайд туршлагатай, чадварлаг сїлжээний администраторууд юу хийх хэрэгтэйгээ сайн мэдэж байгаа. Firewall-ийн тухай хамгийн шилдэг ойлголт гэвэл таны сїлжээнд хэн нэгэн нэвтрэхийг зогсоож чадна. Firewall-ийг тавьж, суурилуулж, хэрэглэснээрээ оюун ухаан, сэтгэл санааны амар амгалан байдлаа хангах болно гэж хїртэл хэлэх болжээ.