TKK | Tietoverkkolaboratorio | Opetus
Henkilökohtaiset palomuurit

tekijät: Ville Heikkinen / 48101P,  Kaarle Honkamaa / 48113F, Mikko Merger / 48235R

+ etusivu
+ ohjelmistot
+ laitteet
+ hyökkäysten syyt
+ tietokilpailu
+ sanasto
+ linkit
+ tekijät ja lähteet 
Johdanto

© 2000 Mikko Merger

Monet meistä ovat kyllästyneet www-sivujen hitaaseen latautumiseen ja koko modeemiyhteyden tukkoisuuteen. Tästä syystä nykyään yhä useampi haluaa päästä nauttimaan nopeista internet-yhteyksistä. Tällaisia on esimerkiksi xDSL, kaapeli-tv tai langattomat (esim. WLAN) -yhteydet. Nämä ratkaisut tarjoavat kiinteän internet-yhteyden ja mahdollistaa jopa 30-kertaisen nopeuden verrattuna tavalliseen modeemiyhteyteen. Harva tulee kuitenkaan ajatelleeksi, että tämä tarjoaa internetissä häärääville hakkereille oivan tilaisuuden murtautua heidän koneelleen. Koska yhteys on kiinteä ja ajasta aiheutuvia maksuja ei ole, löytävät hakkerit heidän koneensa nyt helpommin.

Monet PC-käyttäjät säilyttävät koneellaan tärkeitä tiedostoja, joiden ei haluaisi joutuvan vieraisiin käsiin. Kuvittele esimerkiksi tilannetta, jossa olet säilyttänyt kaikkia firmaasi koskevia tilitietoja koneellasi ja kun yhtenä päivänä menet tarkastamaan niitä, ne ovatkin kadonneet koneeltasi. Tämän tapaiset kauhukuvat ovat siis aivan mahdollisia.

Tämä uusi tietoturvallisuusongelma on avannut markkinat henkilökohtaisille palomuureille, joiden tehtävänä on suojata yksityistä PC-käyttäjää hakkereilta. Ennenhän palomuurit olivat suuryrityksille suunnattuja kapistuksia, mutta kotikäyttäjille suunnatut palomuurit ovat useimmiten ulkoisten laitteiden sijasta mikrotietokoneeseen asennettavia ohjelmia, jotka suojaavat ainoastaan yhtä laitteistoa. Henkilökohtaisten palomuurien avulla voi piilottaa verkon todellisen IP-osoitteen ja kontrolloida sovellusten käyttämien porttien näkymistä ulospäin.

Turvataso

Henkilökohtainen palomuuri on väline, joka tarjoaa juuri niin hyvän turvatason kuin mille se viritetään. Liian tiukat turva-asetukset voivat tukkia halutunkin liikenteen esim. sähköpostit, kun taas liian löysät turvatoimet eivät välttämättä tarjoa tarpeeksi suojaa tunkeutujia vastaan.

Sopii myös pienyrityksille

Perinteiset palomuurit ovat suunniteltu ja hinnoiteltu suurempien yritysverkkojen suojaamiseen, mutta henkilökohtaiset palomuurit sopivat erinomaisesti myös pienille yrityksille tietoturvaratkaisuksi. Pienyritysten ei näin tarvitse lähteä tekemään kohtuuttoman suurta investointia. Henkilökohtaisia palomuureja on markkinoilla paljon eri hintaisia ja tasoisia, joista jokaiselle varmasti löytyy omiin tarkoituksiinsa hinta/laatusuhteeltaan sopiva ratkaisu.

Modeemikäyttäjät

Kaikesta tästä voisi luulla, että perinteiset modeemikäyttäjät ovat sentään vielä turvassa. Modeemikäyttäjien yhteys on huomattavasti vähemmän aikaa auki, joten riski tulla hyökätyksi on tietenkin paljon pienempi. Kuitenkaan valintainen yhteyskään ei tarjoa sataprosenttista suojaa tunkeutujia vastaan. Jos vietät pitkiä aikoja netissä, on koneesi aina altis hyökkäyksille, jos sinulla ei ole asianmukaista palomuuriratkaisua. Pahamaineinen hakkeri kun ei tarvitse pitkää tovia tuhojensa tekemiseen.

Tulevaisuus

Tulevaisuudessa yhä useammalla tulee olemaan kiinteät internet-yhteydet ja myös oman koneen tietoturvaongelmista tulee heille arkipäivää. Tietoturva eksperttien mielestä henkilökohtaisten palomuurien tulisi jo nyt olla yksi tärkeimmistä lisäohjelmistoista tietokoneessasi, koska uhat ovat jo arkipäivää. On siis odotettavissa, että henkilökohtaisten palomuurien määrä tulee tulevaisuudessa lisääntymään rajusti sekä yrityksissä ja yksityishenkilöillä.

 


Tämä sivu on tehty Teletekniikan perusteet -kurssin harjoitustyönä.
Sivua on viimeksi päivitetty 29.11.2000 10:06
URL: http://www.netlab.tkk.fi/opetus/s38118/s00/tyot/29/index.shtml