دیوارآتش زون آلارم یک دیوارآتش نرمافزاری و شخصی است. پس از نصب، بر اساس مجموعه قوانین تعریفشده از سوی کاربر (یا از طریق یادگیری برنامه) یک بار از کاربر در مورد نحوه برخورد با ترافیک سوال میشود و سپس پاسخ یا عکسالعمل متناسب را بهخاطر سپرده و میتواند در صورت تمایل کاربر، آن را بهطور خودکار به جریان ترافیک مشابه بعدی اعمال کنند.
ناگفته نماند که مهمترین نقطه ضعف دیوارههای آتش شخصی این است که مانند دیوارههای آتش حرفهای کامپیوتر شما را با دو رابط فیزیکی از محیط خارج جدا نمیکنند.
بخشهای اصلی زونآلارم
نرمافزار زون آلارم نگارش 7.0.483.000Pro v دارای چند قسمت کلی است:
Over View: تنظیمات مرتبط با بهروز شدن، چگونگی ارتباط با سایت زون آلارم، شرکت سازنده برنامه و برخی تنظیمات عمومی، اطلاعاتی درباره محصول و وضعیت عمومیعملکرد برنامه را شامل میشود.
Firewall: برای کنترل ارتباطات و کنترل دسترسی کاربران شبکه بهکار میرود. در این بخش میتوان IP خاص، دامنه، سایت، پروتکلها و بهطور کلی، تنظیمات مرتبط با نواحی کاری را کنترل کرد.
Program Control: هنگام ارتباط برنامههای کاربردی با اینترنت از شما سوالاتی میپرسد. بنابراین شما را از برقراری هر ارتباطی با اینترنت آگاه میسازد.
Anti Spyware: نرم افزار ضدجاسوسی است.
Anti Virus: نرم افزار تشخیص ویروسها و فایلهای مخرب است.
Email protection: میتواند نامههای الکترونیکی را از نظر آلوده نبودن بررسی کند.
Alerts & logs: برای فعال یا غیرفعال کردن ثبت وقایع و رخدادهای ثبت شده بهکار میرود.
دیوار آتش زون آلارم
فایروال این نرمافزار شامل سه قسمت Main، Zone و Expert است. در قسمت Main سیاستهای امنیتی شامل سه ناحیه کاری تعریف میشود:
Trusted Zone: نواحی که سیستمهای مورد اطمینان در آن قرار میگیرد.
Internet Zone: نواحی که جهت برقراری ارتباط با آن نواحی، باید سیستمها را بررسی کرد.
Block Zone: نواحی که با آن ارتباط برقرار نمیشود و کاربر میتواند برای این نواحی، سطوح امنیتی مورد نظر خود را تعریف کند.
در بخش Zone، بازه آدرسهای IP و سایتهای مورد نظر را میتوان وارد کرد که آن هم سهناحیه مورد اطمینان، اینترنت و بسته شده را شامل میشود.
در قسمت Expert هم قوانین امنیتی دیوار آتش زون آلارم تعیین میشود. بهعبارتی غربالسازی بستهها (Packet filtering) که شامل بررسی آدرس IP مبدا و مقصد یا آدرس مقصد ماشینهای مجاز و ماشینهای غیرمجاز و کنترل سایتها و همچنین قواعدی در خصوص شرایط تردد بستهها و بررسی شماره پورتها که مشخص میکند چه سرویسی مجاز است؟ در این قسمت تعیین میشود.
مریم قنبری
کارشناس ارشد کامپیوتر/ نرمافزار