Кіріспе

Жеке өрт қабырғасы – компьютерге келіп-кеткен желілік трафикті бақылайтын, қауіпсіздік саясатына сүйене отырып байланысты рұқсат ететін немесе қабылдамайтын бағдарлама. Әдетте ол қолданбалық қабаттағы өрт қабырға ретінде жұмыс істейді. Жеке өрт қабырғасы дәстүрлі өрт қабырғадан көлемі жағынан ерекшеленеді. Дәстүрлі өрт қабырға екі немесе одан көп желілер арасындағы белгілі бір интерфейске орнатылатын болса, жеке өрт қабырға әдетте орнатылған компьютерінің өзін ғана қорғайды, мысалы маршрутизатор немесе прокси-сервер. Сондықтан жеке өрт қабырғалары жеке компьютерлер үшін қауіпсіздік саясатын анықтауға мүмкіндік береді, ал дәстүрлі өрт қабырға байланыстыратын желілер арасындағы саясатты басқарады. Жеке өрт қабырғаларының компьютерлік ауқымы әртүрлі желілерге жылжытылатын машиналарды қорғау үшін тиімді. Мысалы, ноутбук компьютері жұмыс орнындағы сенімді интранетте қолданылуы мүмкін, онда дәстүрлі өрт қабырға бар болғандықтан қорғанысқа аса қажеттілік болмайды, сондай-ақ файлдармен және принтерлермен ортақ пайдалану сияқты ашық порттарды қажет ететін қызметтер пайдалы. Сол ноутбук қоғамдық Wi-Fi желілерінде де қолданылуы мүмкін, онда сенім деңгейін анықтап, компьютерге келіп-кеткен трафикті шектеу үшін өрт қабырға параметрлерін қайта конфигурациялау қажет болуы мүмкін. Өрт қабырға әр желі үшін әртүрлі қауіпсіздік саясатын қолдануға мүмкіндік беру үшін конфигурациялануы мүмкін. Желілік өрт қабырғалардан айырмашылығы, көптеген жеке өрт қабырғалары қорғалған компьютердегі бағдарламаларға рұқсат етілген желілік трафикті басқара алады. Егер бағдарлама сыртқа қосылыс жасауға тырысса, өрт қабырға оны қара тізімде болса бұғаттауы мүмкін, немесе егер ол әлі белгісіз болса, пайдаланушыдан қара тізімге қосу-қоспау туралы сұрауы мүмкін. Бұл орындалатын бағдарлама түріндегі зиянды бағдарламалардан қорғайды. Жеке өрт қабырғалары сонымен қатар шабуылды анықтаудың белгілі бір деңгейін қамтамасыз ете алады, бұл бағдарламалық жасақтама шабуыл жасалып жатыр деп күдіктенген жағдайда қосылымды тоқтатуға немесе бұғаттауға мүмкіндік береді.

Шектеулер

Бөренелер ішкі желіні хакерлерден қорғауға көмектеседі, бірақ бөренелердің белгілі бір шектеулері бар. Егер жүйеге зиянды бағдарлама, шпиондық бағдарлама немесе осыған ұқсас бағдарламалар еніп алса, олар бөренені де манипуляциялай алады, себебі екеуі де бір жүйеде жұмыс істейді. Мұндай жағдайда бағдарламалық бөренелерді айналып өтуге немесе тіпті толығымен өшіруге болады. Бөрене дұрыс конфигурацияланбаған жағдайда, бұл туралы хабарлай алмайды. Бөренелер интернеттен қол жеткізуді шектей алады, бірақ сымсыз және басқа да тәсілдермен жүйеге қол жеткізуден желіңізді қорғамайды. Бөренелер мен виртуалды жеке желілер – ұйым ішінде немесе ұйымнан тыс бизнес байланыстарға жіберілетін жеке құжаттар мен электрондық поштаны қорғаудың жалғыз шешімі емес. Сонымен қатар, ескертулер пайдаланушыларды зиянды емес әрекеттер туралы ескерту арқылы ескертулерге сезімсіз етуі мүмкін. Операциялық жүйемен немесе ядролық режимдегі басқа бөренелермен немесе қауіпсіздік бағдарламалық жасақтамасымен байланысатын бағдарламалық бөренелер жүйені тұрақсыздандыруға және/немесе қауіпсіздікке қатысты кемшіліктерге әкелуі мүмкін.

Тарих

1990 жылдардың ортасында АҚШ-тағы Fortune 100 компаниясының (Anheuser Busch Corporation) ақпараттық қауіпсіздік архитектурасы жобасы аясында үш адамнан тұратын архитектуралық әзірлеу тобының бір мүшесі, осы желілік жүйедегі (BudNET деп аталатын желілік жүйе) барлық компьютерлерде қолданылатын операциялық жүйенің жалпы қауіпсіздігін арттыруға қатысты ұсыныс жасады. Операциялық жүйенің жалпы қауіпсіздігін арттыруды әдетте "ЖС қатаңдату" (OS Hardening) деп атайды. Бұл жұмысқа жауапты болған топ мүшесі – SSgt. Дональд Р. Вултье-младший, ал ол ұсынған идея – BudNET серверлерінің, жұмыс станцияларының және периметрлік қауіпсіздік құрылғыларының әрқайсысына арнайы бағдарламалық жасақтаманы (файрвол бағдарламалық жасақтамасын) орнату болды. Шындығында, BudNET желісіндегі барлық Windows жүйелеріне. Бұл қазіргі кезде "жеке файрвол" бағдарламалық жасақтамасы деп аталатын ұғым. Демек, SSgt. Вултье жеке файрвол бағдарламасын өнертапқан жоқ, бірақ "жеке файрвол" идеясын өнертапты. Бұл фактінің куәсі – SSgt. Вултье жасаған Anheuser Busch Security Model Proposal құжаты. SSgt. Вултье BudNET желісінің периметрлік қауіпсіздігі үшін қарастырылып жатқан өнімдер туралы кездесулерге барлық жетекші файрвол өндірушілерін шақырғанда, ол сатушыларға "жеке файрвол" ұғымын таныстырып, осылай қолдануға болатын файрвол өнімдері бар ма деп сұрады. Cyberguard Corporation өкілдерін қоспағанда, барлық сатушылар мұндай бағдарламалық жасақтаманың жоқтығын айтқанмен, сонымен қатар бұл идеяның орынсыз және іске аспайтындығын мәлімдеді. Бірақ, бүгінде олардың қате екенін білеміз, себебі жеке файрвол бағдарламалық жасақтамасын қолдану компьютерлік қауіпсіздіктің де-факто стандарты болып табылады. SSgt. Вултье "жеке файрвол" бағдарламалық жасақтамасын талқылаған компаниялардың қатарында Cisco, Checkpoint, Axent Technologies, Milkyway Networks, Cyberguard, Network ONE, Trusted Information Systems және Secure Computing Corporation бар еді.