فايروال ها قادر به غيرفعال نمودن ويروس ها و كرم هاى موجود بر روى سيستم نبوده و همچنين نمى توانند نامه هاى الكترونيكى مخرب به همراه ضمائم آلوده را شناسايى و بلاك نمايند. به منظور افزايش ضريب ايمنى و مقاومت در مقابل انواع حملات، بايد اقدامات متعدد ديگرى صورت پذيرد:
-نصب و بهنگام نگهداشتن يك برنامه آنتى ويروس
-استفاده از ويندوز Upadate (برطرف نمودن نقاط آسيب پذير ويندوز و سرويس هاى مربوطه)
-استفاده از برنامه هاى تشخيص Spyware
-نصب Plug-ins از سايت هاى تائيد شده
چگونگى فعال نمودن فايروال در ويندوز XP
در صورت نصب SP2 ويندوز XP، فايروال به صورت پيش فرض فعال مى گردد. برخى از مديران شبكه و يا افرادى كه اقدام به نصب نرم افزار مى نمايند، ممكن است آن را غيرفعال كرده باشند.
براى آگاهى از وضعيت فايروال از پنجره Security Center استفاده مى شود. بدين منظور مراحل زير را دنبال مى نمائيم:
- Start Control Panel Security Center
-انتخاب گزينه Recommendations در صورت غيرفعال بودن فايروال
-انتخاب گزينه Enable Now به منظور فعال نمودن فايروال
در صورتى كه ويندوز XP بر روى سيستم نصب شده است ولى SP2 هنوز نصب نشده باشد، پيشنهاد مى گردد كه در اولين فرصت نسبت به نصب SP2 ويندوز XP، اقدام شود (استفاده از امكانات گسترده امنيتى و فايروال ارائه شده). نسخه هاى قبلى ويندوز نظير ويندوز ۲۰۰۰ و يا ۹۸ به همراه يك فايروال از قبل تعبيه شده ارائه نشده اند. در صورت استفاده از سيستم هاى عامل فوق، بايد يك فايروال نرم افزارى ديگر را انتخاب و آن را بر روى سيستم نصب نمود. ضرورت توجه به امكانات ساير فايروال هاى نرم افزارى فايروال ويندوز، امكانات حفاظتى لازم به منظور بلاك نمودن دستيابى غيرمجاز به سيستم شما را ارائه مى نمايد. در اين رابطه دستيابى به سيستم از طريق كاربران و يا برنامه هاى موجود در خارج از شبكه محلى، كنترل خواهد شد. برخى از فايروال هاى نرم افزارى يك لايه حفاظتى اضافه را نيز ارائه داده و امكان ارسال اطلاعات و يا داده توسط كامپيوتر شما به ساير كامپيوترهاى موجود در شبكه توسط برنامه هاى غير مجاز را نيز بلاك مى نمايند (سازماندهى و مديريت يك فايروال دوطرفه). با استفاده از اين نوع فايروال ها، برنامه ها قادر به ارسال داده از كامپيوتر شما براى ساير كامپيوترها بدون اخذ مجوز نخواهند بود. در صورت نصب يك برنامه مخرب بر روى كامپيوتر شما (سهواً و يا تعمداً) برنامه فوق مى تواند در ادامه اطلاعات شخصى شما را براى ساير كامپيوترها ارسال و يا آنان را سرقت نمايد. پس از نصب فايروال هاى دوطرفه، علاوه بر تمركز بر روى پورت هاى ورودى (Incoming)، پورت هاى خروجى (Outgoing) نيز كنترل خواهند شد. آيا مى توان بيش از يك فايروال نرم افزارى را بر روى يك سيستم نصب نمود ؟ پاسخ به سوال فوق مثبت است ولى ضرورتى به انجام اين كار نخواهد بود. فايروال ويندوز بگونه اى طراحى شده است كه مى تواند با ساير فايروال هاى نرم افزارهاى همزيستى مسالمت آميزى را داشته باشد ولى مزيت خاصى در خصوص اجراى چندين فايروال نرم افزارى بر روى يك كامپيوتر وجود ندارد.
در صورت استفاده از يك فايروال نرم افزارى ديگر، مى توان فايروال ويندوز XP را غير فعال نمود. در صورتى كه بر روى شبكه از يك فايروال استفاده مى گردد، آيا ضرورتى به استفاده از فايروال ويندوز وجود دارد ؟ در صورت وجود بيش از يك كامپيوتر در شبكه، پيشنهاد مى گردد كه حتى در صورتى كه از يك فايروال سخت افزارى استفاده مى شود، از فايروال ويندوز XP نيز استفاده به عمل آيد. فايروال هاى سخت افزارى عموماً ترافيك بين شبكه و اينترنت را كنترل نموده و نظارت خاصى بر روى ترافيك بين كامپيوترهاى موجود در شبكه را انجام نخواهند داد. در صورت وجود يك برنامه مخرب بر روى يكى از كامپيوترهاى موجود در شبكه، شرايط و يا پتانسيل لارم براى گسترش و آلودگى ساير كامپيوترها فراهم مى گردد. فايروال ويندوز XP علاوه بر حفاظت كامپيوتر شما در خصوص دستيابى غيرمجاز از طريق اينترنت، نظارت و كنترل لازم در رابطه با دستيابى غيرمجاز توسط كامپيوترهاى موجود در يك شبكه داخلى را نيز انجام خواهد داد.