Mis on rakenduse tulemüür?

Rakenduse tulemüür on funktsioon, mis on loodud arvutile või võrgule juurdepääsu filtreerimiseks. Arvutiturvalisuses kasutatav tulemüür võib olla kas riist- või tarkvara ning mõnikord on see nende kahe kombinatsioon. Rakenduste tulemüürid on tarkvaraprogrammid, mis tuvastavad ja juhivad rakendusele või arvutiteenusele saabuvate ja sealt pärit päringute allikat. Enamasti kasutatakse kasutajate kaitsmiseks Interneti-ohtude eest, veebirakenduste tulemüüriprogramme saab kasutada ka häkkerite rünnakute vältimiseks. Rakenduste tulemüüriprogrammide näidete hulka kuuluvad Novell® AppArmor®, Citrix® Netscaler® ja Applicure Technologies® dotDefender®.

Rakenduse tulemüür, mis on arvutiturbe oluline osa, kaitseb arvutit, võideldes rakenduse haavatavustega. Kui rakenduse turvalisust ei kontrollita, võivad tarkvara nõrkused ja pahatahtlik programmeerimiskood võimaldada häkkeritel pääseda juurde arvutifailidele või kahjustada arvutit. Rakenduste turvalisus on töövaldkond, mis keskendub tarkvaraprogrammide kavandamisele ja hooldamisele, et ennetada ja lahendada arvutiprogrammi turbeprobleeme.

Kuigi rakenduste tulemüürid võivad ründetarkvara ja arvutisse sissetungijaid eemal hoida, võib nende kasutamine olla vastuolus ka arvutis seaduslikult töötavate tarkvaraprogrammidega. Tarkvarakonfliktide kõrvaldamiseks tulemüüriga on paljudel rakenduste tulemüüriprogrammidel sätted, mis võimaldavad heakskiidetud arvutiprogrammidel tulemüürist mööda minna. Kui rakenduse tulemüüril pole möödaviimise sätteid, võib konfliktse tarkvaraprogrammi edukaks käivitamiseks olla vajalik tulemüüri töötav programm sulgeda. Tulemüüri saab pärast konfliktse programmi sulgemist taaskäivitada.

Kui rakenduse tulemüüri funktsioon keskendub Internetti suunduvatele ja sealt tulevatele päringutele, nimetatakse neid veebirakenduste tulemüürideks (WAF). Rakenduste tulemüüri üks kohustus on kaitsta arvutit pahatahtlike päringute eest, tuvastades ohtlikud Interneti-päringud ja halvad andmeallikad. Tulemüür võib kaitsta rakendust ka häkkerite parooli hankimise või käivitamise või trooja hobuse rünnakute eest.

Üldjuhul on rakenduste tulemüürid mõeldud kaitsma ühte programmi või programmide komplekti rikkumiste eest ning need ei paku täielikku Interneti-turvapaketti. Täiendava turvalisuse tagamiseks kasutatakse rakenduste tulemüüre sageli koos viirusetõrjeprogrammi ja puhverserveriga. Puhverserver on riistvaraseade või tarkvaraprogramm, mis peatab võrgu või Interneti kaudu teisele arvutile saadetud päringuid. Puhverserveri kasutamine võib aidata kaitsta Interneti-kasutaja anonüümsust, pakkudes kasutajateabe asemel teavet puhverserveri kohta.