Персональный файрвол

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску

Персональный файрвол[1] (также персональный брандмауэр) — программное обеспечение, осуществляющее контроль сетевой активности компьютера, на котором он установлен, а также фильтрацию трафика в соответствии с заданными правилами. В отличие от межсетевого экрана, персональный файрвол устанавливается непосредственно на защищаемом компьютере.

Функционал персонального файрвола подобен функциональности межсетевого экрана, однако, в силу своей специфики, персональный файрвол так же может обеспечивать дополнительные возможности для защиты компьютера:

  • Контроль за приложениями, использующими порты. Персональный файрвол, в отличие от обычных межсетевых экранов, способен определить не только используемый протокол и сетевые адреса, но программное обеспечение, устанавливающее или принимающее сетевое соединение.
  • Назначение раздельных правил разным пользователям без дополнительной сетевой авторизации.
  • Специальный «Режим обучения», необходимый для тонкой настройки персонально файрвола под конкретную программную конфигурацию компьютера. В данном режиме при первичной сетевой активности любого программного обеспечения пользователь получает запрос на разрешение или запрещение сетевой активности данного приложения.

Несмотря на наличие некоторых полезных функций, выгодно отличающих персональный файрвол от межсетевого экрана, следует понимать, что персональный файрвол не предназначен для использования в качестве межсетевого экрана и не может осуществлять фильтрацию маршрутизируемых и/или транслируемых пакетов.

Примечания

[править | править код]
  1. «ФАЙРВОЛ(Л): рекоменд. файрвол, не рекоменд. файервол(л), файэрвол(л)» // И. Мостицкий. Универсальный дополнительный практический толковый словарь. — 2012.