ไฟร์วอลล์บนคอมพิวเตอร์คืออะไร? และประเภทของไฟร์วอลล์

ตามเรา:

ไฟร์วอลล์คือระบบรักษาความปลอดภัยเครือข่าย ซึ่งใช้ฮาร์ดแวร์หรือซอฟต์แวร์เป็นหลัก และใช้กฎเกณฑ์ในการควบคุมปริมาณการรับและส่งออกข้อมูลเครือข่าย

ไฟร์วอลล์ทำหน้าที่เป็นกำแพงกั้นระหว่างเครือข่ายที่เชื่อถือได้และเครือข่ายที่ไม่น่าเชื่อถือ ไฟร์วอลล์ควบคุมการเข้าถึงทรัพยากรของเครือข่ายผ่านแบบจำลองการควบคุมเชิงบวก ซึ่งหมายความว่ามีเพียงการรับส่งข้อมูลที่อนุญาตให้เข้าถึงเครือข่ายเท่านั้นที่กำหนดไว้ในนโยบายไฟร์วอลล์ ส่วนการรับส่งข้อมูลอื่นๆ ทั้งหมดจะถูกปฏิเสธ

ประวัติความเป็นมาของไฟร์วอลล์

ความปลอดภัยของคอมพิวเตอร์ยืมคำว่าไฟร์วอลล์มาจากคำว่าดับเพลิงและป้องกันอัคคีภัย ซึ่งไฟร์วอลล์คือสิ่งกั้นที่สร้างขึ้นเพื่อป้องกันการลุกลามของไฟ

เมื่อองค์กรต่างๆ เริ่มเปลี่ยนจากคอมพิวเตอร์เมนเฟรมและไคลเอนต์แบบธรรมดา (Dumb Client) ไปสู่รูปแบบไคลเอนต์-เซิร์ฟเวอร์ ความสามารถในการควบคุมการเข้าถึงเซิร์ฟเวอร์จึงกลายเป็นสิ่งสำคัญอันดับต้นๆ ก่อนที่ไฟร์วอลล์จะถือกำเนิดขึ้นในช่วงปลายทศวรรษ 1980 รูปแบบเดียวของการรักษาความปลอดภัยเครือข่ายที่แท้จริงคือรายการควบคุมการเข้าถึง (ACL) ที่อยู่บนเราเตอร์ ACL จะเป็นตัวกำหนดว่าที่อยู่ IP ใดที่ได้รับอนุญาตหรือปฏิเสธการเข้าถึงเครือข่าย

การเติบโตของอินเทอร์เน็ตและการเชื่อมต่อเครือข่ายที่เพิ่มขึ้นส่งผลให้การกรองประเภทนี้ไม่เพียงพออีกต่อไปในการป้องกันทราฟฟิกที่เป็นอันตราย เนื่องจากมีเพียงข้อมูลพื้นฐานเกี่ยวกับทราฟฟิกเครือข่ายเท่านั้นที่บรรจุอยู่ในส่วนหัวของแพ็กเก็ต บริษัท Digital Equipment Corp. ได้จัดส่งไฟร์วอลล์เชิงพาณิชย์ตัวแรก (DEC SEAL ในปี 1992) และเทคโนโลยีไฟร์วอลล์จึงได้รับการพัฒนาอย่างต่อเนื่องเพื่อรับมือกับความซับซ้อนที่เพิ่มมากขึ้นของการโจมตีทางไซเบอร์

ไฟร์วอลล์ 2 ประเภทหลัก

ไฟร์วอลล์ทำหน้าที่เป็นเกราะป้องกันเพิ่มเติมนอกเหนือจากมาตรการรักษาความปลอดภัยอื่นๆ เช่น ซอฟต์แวร์ป้องกันไวรัส อย่างไรก็ตาม ระบบไฟร์วอลล์ทั้งแบบฮาร์ดแวร์และซอฟต์แวร์ทำงานในลักษณะที่แตกต่างกันเล็กน้อย

  1. ไฟร์วอลล์ฮาร์ดแวร์

ไฟร์วอลล์ฮาร์ดแวร์คือระบบที่แยกเป็นอิสระจากคอมพิวเตอร์ที่ปกป้อง โดยทำหน้าที่กรองข้อมูลอินเทอร์เน็ตเมื่อข้อมูลผ่านเข้าสู่คอมพิวเตอร์ เราเตอร์อินเทอร์เน็ตบรอดแบนด์ส่วนใหญ่มีไฟร์วอลล์ในตัว

โดยทั่วไป ไฟร์วอลล์ฮาร์ดแวร์ทำงานโดยการตรวจสอบข้อมูลที่ไหลเข้ามาจากอินเทอร์เน็ตและตรวจสอบว่าข้อมูลนั้นปลอดภัยหรือไม่ ไฟร์วอลล์แบบง่าย หรือที่เรียกว่า ตัวกรองแพ็กเก็ต จะตรวจสอบข้อมูลในตัวมันเอง เช่น ตำแหน่งและแหล่งที่มา จากนั้นข้อมูลที่ไฟร์วอลล์รวบรวมมาจะถูกเปรียบเทียบกับรายการสิทธิ์ที่กำหนดไว้ เพื่อพิจารณาว่าควรละทิ้งหรืออนุญาตให้ข้อมูลผ่านเข้ามา เมื่อไฟร์วอลล์ฮาร์ดแวร์มีความก้าวหน้ามากขึ้น ไฟร์วอลล์จึงมีความสามารถในการตรวจสอบข้อมูลได้มากขึ้น

ไฟร์วอลล์ประเภทนี้มีข้อดีสำหรับบ้านและธุรกิจขนาดเล็ก เนื่องจากแทบไม่ต้องตั้งค่าอะไรเลย และสามารถปกป้องโหนด (คอมพิวเตอร์) หลายโหนดไม่ให้เชื่อมต่อกับเราเตอร์ตัวเดียวกันได้

อย่างไรก็ตาม ข้อเสียหลักของไฟร์วอลล์ฮาร์ดแวร์ทั่วไปที่ใช้งานตามบ้านคือ มันจะตรวจสอบเฉพาะข้อมูลที่เข้ามายังคอมพิวเตอร์เท่านั้น ไม่ใช่ข้อมูลที่ออกจากคอมพิวเตอร์ หลายคนอาจถามว่า "นั่นไม่ใช่ประเด็นเหรอ?" ซึ่งก็จริง แต่บ่อยครั้งที่ซอฟต์แวร์ที่เป็นอันตรายถูกส่งผ่านอินเทอร์เน็ตโดยแฝงตัวอยู่ในโทรจันฮอร์ส การ "ห่อหุ้ม" ข้อมูลอาจดูเหมือนมาจากแหล่งที่เชื่อถือได้ แต่ซอฟต์แวร์ที่สร้างความเสียหายอาจถูกฝังอยู่ในโค้ด นอกจากนี้ การโจมตีบางครั้งอาจทำให้คอมพิวเตอร์เป้าหมายกลายเป็นซอมบี้หรือบ็อตคอมพิวเตอร์ ซึ่งจะเริ่มเผยแพร่ข้อมูลในวงกว้าง เนื่องจากไฟร์วอลล์ฮาร์ดแวร์ไม่ตรวจจับข้อมูลที่ส่งออก จึงไม่ได้พิจารณาปริมาณการรับส่งข้อมูลหรือเนื้อหาที่เพิ่มขึ้น

  1. ซอฟต์แวร์ไฟร์วอลล์

ไฟร์วอลล์ซอฟต์แวร์มีข้อได้เปรียบหลักสองประการเหนือไฟร์วอลล์ฮาร์ดแวร์ ประการแรกคือไฟร์วอลล์ซอฟต์แวร์สามารถตรวจสอบปริมาณข้อมูลขาออกได้ ไม่เพียงแต่ป้องกันไม่ให้คอมพิวเตอร์กลายเป็นบอทหรือซอมบี้เท่านั้น แต่ยังป้องกันไม่ให้คอมพิวเตอร์แพร่มัลแวร์อื่นๆ เช่น เวิร์มหรือไวรัสคอมพิวเตอร์ได้อีกด้วย

ข้อดีอีกประการหนึ่งคือซอฟต์แวร์ไฟร์วอลล์สามารถปรับแต่งได้ โปรแกรมเหล่านี้สามารถปรับแต่งให้ตรงกับความต้องการของผู้ใช้ได้ เช่น ในกรณีที่ผู้ใช้ต้องการผ่อนปรนสิทธิ์ขณะเล่นเกมออนไลน์หรือดูวิดีโอออนไลน์

อย่างไรก็ตาม ข้อเสียหลักของไฟร์วอลล์แบบซอฟต์แวร์คือมันปกป้องคอมพิวเตอร์ได้เพียงเครื่องเดียว คอมพิวเตอร์แต่ละเครื่องต้องมีผลิตภัณฑ์ไฟร์วอลล์ที่มีลิขสิทธิ์เฉพาะของตัวเอง ในทางกลับกัน ไฟร์วอลล์แบบฮาร์ดแวร์สามารถปกป้องคอมพิวเตอร์ทุกเครื่องที่เชื่อมต่ออยู่ได้

ความคุ้มครองเพิ่มเติม

การใช้ไฟร์วอลล์ทั้งซอฟต์แวร์และฮาร์ดแวร์ไม่ใช่เรื่องเสียหาย ไม่เพียงแต่จะไม่รบกวนกันเท่านั้น แต่ยังให้การป้องกันหลายชั้นที่ช่วยรักษาความปลอดภัยให้กับคอมพิวเตอร์อีกด้วย

นอกจากนี้ ไฟร์วอลล์ซอฟต์แวร์ยังถูกออกแบบมาให้ใช้ร่วมกับซอฟต์แวร์ป้องกันไวรัส เนื่องจากไฟร์วอลล์สามารถป้องกันได้เพียงบางส่วนเท่านั้น แม้ว่าไฟร์วอลล์จะสามารถบล็อกภัยคุกคามที่รู้จักได้ แต่ความพยายามแอบแฝงใดๆ เพื่อฝ่าด่านทางกายภาพก็ยังสามารถทะลุผ่านได้ โดยเฉพาะอย่างยิ่งในการโจมตีทางวิศวกรรมสังคม ซึ่งผู้ใช้คอมพิวเตอร์จะถูกหลอกให้นำซอฟต์แวร์อันตรายเข้าสู่คอมพิวเตอร์ การมีซอฟต์แวร์ป้องกันไวรัสสำรองจึงมีประโยชน์ เพราะสามารถบล็อกหรือกำจัดมัลแวร์ใดๆ ที่ผ่านระบบรักษาความปลอดภัยชั้นแรกได้

นอกจากนี้ การอัปเดตซอฟต์แวร์คอมพิวเตอร์ทั้งหมดให้เป็นปัจจุบัน โดยเฉพาะซอฟต์แวร์ระบบปฏิบัติการ จะช่วยปกป้องคอมพิวเตอร์จากภัยคุกคามที่รู้จักอยู่แล้ว นอกจากนี้ยังช่วยสนับสนุนไฟร์วอลล์เพื่อป้องกันการโจมตีแบบบุกรุกอีกด้วย

นอกจากนี้ ยังเป็นประโยชน์ต่อผู้ใช้คอมพิวเตอร์ทุกคนที่จะได้เรียนรู้ว่าสามารถป้องกันภัยคุกคามใดบ้าง โดยเฉพาะอย่างยิ่งภัยคุกคามที่สามารถผ่านไฟร์วอลล์ได้ การไม่คลิกลิงก์ในข้อความโต้ตอบแบบทันที และไม่เปิดไฟล์แนบในอีเมลลูกโซ่ จะช่วยป้องกันการถูกโจมตีแบบไม่ทันตั้งตัวได้

การใช้วิธีการทั้งหมดนี้ร่วมกันสามารถช่วยปกป้องคอมพิวเตอร์และทำให้ปลอดภัยและสะอาดได้