Gereksiz Windows hizmetlerini devre dışı bırakın. Windows'ta hangi hizmetlere ihtiyaç duyulduğu ve hangilerinin devre dışı bırakılabileceği, ihtiyacınız olan şey için Uygulama Düzeyi Ağ Geçidi Hizmeti

  1. programı kullan Windows Özelleştirici yavaş bilgisayar performansı da dahil olmak üzere sorunların nedenini bulmak için.
  2. programı güncelle Uygulama Katmanı Ağ Geçidi Hizmeti. Güncelleme üreticinin web sitesinde bulunabilir (bağlantı aşağıda verilmiştir).
  3. Aşağıdaki paragraflar, alg.exe'nin nasıl çalıştığının bir açıklamasını sağlar.

alg.exe dosya bilgileri

Tanım: Uygulama Katmanı Ağ Geçidi hizmeti, Windows XP'deki İnternet Bağlantı Paylaşımı (ICS) ve Windows Güvenlik Duvarı özelliklerinin bir parçasıdır. Mesajlaşma istemcisi ve dosya aktarım programları gibi uygulamaların sunucuyla iletişim kurmak için pasif TCP/UDP bağlantı noktalarını kullanmalarına izin verir. Bu hizmet, Windows sürümü yerine üçüncü bir güvenlik duvarı kullanıldığında devre dışı bırakılabilir. Bu durumda, her seferinde manuel olarak devre dışı bırakmaktansa kontrol panelinde devre dışı bırakmak daha iyidir.

Detaylı analiz: alg.exe genellikle sorunlara neden olur ve Windows için gereklidir. Alg.exe, C:\Windows\System32 klasöründe bulunur. Windows 10/8/7/XP için bilinen dosya boyutları 44.544 bayt (tüm durumların %95'i), 59.392 bayt ve .
Hizmetin adı ALG'dir.
Uygulama kullanıcılar tarafından görülmez. Bu, Microsoft'tan güvenilir bir dosyadır. Bir işlem, bir ağa veya internete katılmak için bir bağlantı noktası kullanır. Alg.exe internete bağlanabilir. Bu nedenle, teknik güvenilirlik derecesi %16 tehlike.

Şüpheli süreçler nasıl tanınır?

  • Alg.exe "C:\Program Files\Common Files" konumunda bulunuyorsa, güvenilirlik derecesi %61 tehlike. Dosya boyutu 33.205 bayttır. İşlemin görünür bir penceresi vardır. İşlem, Windows önyükleme işlemi sırasında yüklenir (Bkz. kayıt defteri anahtarı: MACHINE\Run , Run , User Shell Folders). Değil sistem dosyası Pencereler.
  • Alg.exe, "C:\Users\USERNAME" alt klasöründe bulunuyorsa, güvenilirlik derecesi %53 tehlike. Dosya boyutu 131.072 bayt (tüm durumların %25'i), 527.872 bayt, 128.512 bayt veya 963.286 bayt. Bu bir Windows sistem dosyası değildir. Dosyanın yaratıcısı hakkında bilgi yok. İşlemin görünür bir penceresi yok. Alg.exe, giriş ve izleme uygulamalarını kaydetme yeteneğine sahiptir.
  • Alg.exe, C:\ sürücüsünün bir alt klasöründe bulunuyorsa, güvenilirlik derecesi %64 tehlike. Dosya boyutu 184.832 bayttır.

Önemli: Bazıları kötü amaçlı yazılım kendilerini alg.exe olarak gizlerler, özellikle de bulunurlarsa olumsuzluk C:\Windows\System32 dizininde. Bu nedenle, bir tehdit olup olmadığını görmek için PC'nizdeki alg.exe dosyasını kontrol etmelisiniz. Bilgisayarınızın güvenliğini kontrol etmenizi öneririz.


Toplam: Alg.exe için site kullanıcılarının ortalama puanı: - temel alınarak 19 yorum ile 25 oy.

152 kullanıcı bu dosyayı sordu. 2 kullanıcı derecelendirmedi ("Bilmiyorum"). 8 kullanıcı zararsız olarak değerlendirdi. 2 kullanıcı ne kadar zararsız göründüğünü değerlendirdi. 9 kullanıcı tarafsız olarak değerlendirdi. 4 kullanıcı tehlikeli olarak değerlendirdi. 2 kullanıcı tehlikeli olarak değerlendirdi.

Filtreleme yönlendiricilerinde bulunan bazı güvenlik açıklarını korumak için güvenlik duvarları, Telnet ve FTP gibi hizmetlere bağlantıları filtrelemek için uygulamaları kullanmalıdır.

Böyle bir uygulamaya denir yetkili (veya proxy hizmeti ) ve proxy hizmetini çalıştıran bilgisayar uygulama katmanı ağ geçidi (uygulama ağ geçidi) .

Application Layer Gateway, yetkili bir istemci ile harici bir bilgisayar arasındaki doğrudan iletişimi ortadan kaldırır. Ağ geçidi, uygulama katmanındaki tüm gelen ve giden paketleri filtreler. Bir ağ oturumu algıladığında, uygulama ağ geçidi onu durdurur ve Telnet, FTP, World Wide Web veya e-posta gibi istenen hizmeti sağlamak için yetkili uygulamayı çağırır.

Daha yüksek düzeyde güvenlik ve esneklik elde etmek için uygulama katmanı ağ geçitleri ve filtreleme yönlendiricileri bir güvenlik duvarında birleştirilebilir.

Olarak örnek vermek Bir filtreleme yönlendiricisinin gelen Telnet ve FTP bağlantılarını engellediği bir ağ düşünün. Bu yönlendirici, Telnet veya FTP paketlerinin yalnızca bir bilgisayara - Telnet / FTP uygulama katmanı ağ geçidine - geçişine izin verir (Şekil 11.3).

Ağdaki bir sisteme bağlanmak isteyen harici bir kullanıcı, önce uygulama katmanı ağ geçidine, ardından istenen dahili bilgisayara bağlanmalıdır. Bu şu şekilde yapılır:

1) harici bir kullanıcı, Telnet protokolünü kullanarak uygulama seviyesi ağ geçidi ile bir Telnet bağlantısı kurar ve ilgileneceği dahili bilgisayarın adını girer;

2) ağ geçidi, gönderenin IP adresini kontrol eder ve şu veya bu erişim kriterine göre bağlantıya izin verir veya bağlantıyı reddeder;

3) kullanıcının kimlik doğrulaması yapması istenebilir (muhtemelen tek seferlik şifreler kullanarak);

4) arabuluculuk sunucusu, ağ geçidi ile dahili bilgisayar arasında bir Telnet bağlantısı kurar;

5) proxy sunucusu, bu iki bağlantı arasında bilgi aktarımını gerçekleştirir;

6) uygulama katmanı ağ geçidi bağlantıyı günlüğe kaydeder.

Aşağıdaki örnek, yetkili uygulamaları kullanmanın faydalarını göstermektedir:

· Yetkili başvurular, yalnızca hizmet vermekle görevlendirildikleri hizmetlerden geçmelerine izin verir. Başka bir deyişle, uygulama katmanı ağ geçidi FTP ve Telnet hizmetleri için yetkilendirilmişse (ve yetkili uygulamalar), korumalı ağda yalnızca FTP ve Telnet'e izin verilir ve diğer tüm hizmetler tamamen engellenir. Bazı kuruluşlar için bu tür bir güvenlik önemlidir, çünkü yalnızca güvenli kabul edilen hizmetlerin güvenlik duvarından geçmesini sağlar;

· Yetkili uygulamalar protokol filtreleme özelliği sağlar.


Örneğin, uygulama katmanı ağ geçitlerini kullanan bazı güvenlik duvarları, FTP bağlantılarını filtreleyebilir ve kullanıcıların anonim bir FTP sunucusuna bilgi yazmasını engellemesi garanti edilen FTP put komutunun kullanımını yasaklayabilir.

Paketleri filtrelemeye ek olarak, birçok uygulama ağ geçidi, sunucu tarafından gerçekleştirilen tüm eylemleri günlüğe kaydeder ve en önemlisi, ağ yöneticisini olası güvenlik ihlallerine karşı uyarır.

Uygulama katmanı ağ geçitleri güvenilir koruma sağlar ile etkileşime girdiğinden beri dış dünya tüm gelen ve giden trafiği tam olarak kontrol eden az sayıda yetkili uygulama aracılığıyla uygulanır. Uygulama katmanı ağ geçitlerinin her ağ hizmeti için ayrı bir uygulama gerektirdiği unutulmamalıdır.

Uygulama katmanı ağ geçitlerinin, uygulama trafiğinin doğrudan dahili bilgisayarlara yönlendirildiği normal modda çalışan ağ geçitlerine göre bir takım avantajları vardır. Bu avantajları sıralıyoruz:

· korunan ağın yapısının görünmezliği küresel internetten. İsimler iç sistemler uygulama katmanı ağ geçidi, adı harici sistemler tarafından bilinmesi gereken tek bilgisayar olabileceğinden, DNS aracılığıyla harici sistemlere bildirilmeyebilir;

· güçlü kimlik doğrulama ve kayıt . Uygulama trafiği, dahili bilgisayarlara ulaşmadan önce doğrulanabilir ve standart günlüğe kaydetmeye göre daha verimli bir şekilde günlüğe kaydedilir;

· kabul edilebilir fiyat-performans oranı . Ek yazılım veya donanım kimlik doğrulaması veya kaydının yalnızca uygulama katmanı ağ geçidine yüklenmesi gerekir;

· Basit kurallar filtreleme . Filtreleme yönlendiricisindeki kurallar, uygulama trafiğini filtreleyen ve çok sayıda dahili sisteme gönderen bir yönlendiriciden daha az karmaşıktır. Yönlendirici, yalnızca uygulama katmanı ağ geçidine yönelik uygulama trafiğine izin vermeli ve diğer tüm trafiği engellemelidir;

· çok sayıda kontrol düzenleme imkanı . Uygulama katmanı güvenliği şunları sağlar: çok sayıda yazılımdaki "delikleri" kullanarak bilgisayar korsanlığı olasılığını azaltan ek kontroller.

Uygulama katmanı ağ geçitlerinin dezavantajları şunları içerir:

Filtreleme yönlendiricilerine kıyasla nispeten düşük performans. Özellikle Telnet gibi istemci-sunucu protokollerini kullanırken, gelen ve giden bağlantılar için iki aşamalı bir prosedür gereklidir;

filtreleme yönlendiricilerine kıyasla daha yüksek maliyet.

Telnet ve FTP'ye ek olarak, uygulama katmanı ağ geçitleri e-posta, X Windows ve diğer bazı hizmetler için yaygın olarak kullanılır.

Uyarıcı

Seçilen kullanıcılara ve bilgisayarlara yönetici uyarıları gönderir. Hizmet durdurulursa, yönetici bildirimlerini kullanan program bunları almaz. Bu hizmete izin verilmiyorsa, görünüşte bağımlı olan hizmetler başlatılamaz, örneğin komut net gönderme

Varsayılan ayarları: manuel olarak

Bu hizmet, yerel ağ üzerinden mesaj göndermek için gereklidir. Çoğu durumda, kapatabilirsiniz.

COM+ Sistem Uygulaması

COM+ bileşenlerinin yapılandırmasını ve izlenmesini yönetin. Bu hizmet durdurulursa, çoğu COM+ bileşeni düzgün çalışmayacaktır.

Varsayılan ayarları: manuel olarak

Uygulama Düzeyi Ağ Geçidi Hizmeti - alg.exe

Konum: WINDOWS\system32


Açıklama: Uygulama katmanı ağ geçidi hizmeti (Uygulama Katmanı Ağ Geçidi Hizmeti)

Bir güvenlik duvarı aracılığıyla İnternet bağlantısı paylaşımı ve İnternet bağlantıları için üçüncü taraf PnP protokolleri için destek sağlar. Bu hizmet, İnternet'e bağlanmak için İnternet Güvenlik Duvarı/İnternet Paylaşımı kullanılırken gereklidir.

Varsayılan değer: manuel olarak

Bu hizmete bağımlılıklar:

İnternet Güvenlik Duvarı (ICF) / İnternet Bağlantı Paylaşımı (ICS)

Şifreleme Hizmetleri

Üç yönetim hizmeti sağlar: Windows dosyalarının dijital imzalarını doğrulayan bir katalog veritabanı hizmeti; Bu bilgisayara güvenilen kök CA sertifikalarını ekleyen ve kaldıran Korumalı Kök Hizmeti. ve bu bilgisayardan sertifikalara kaydolmanızı sağlayan bir anahtar hizmeti. Bu hizmet durdurulursa, tüm bu yönetim hizmetleri çalışmayacaktır. Bu hizmet devre dışı bırakılırsa, açıkça ona bağlı olan hiçbir hizmet başlatılamaz.

Varsayılan ayarları: Oto

Varsayılan ayarları değiştirmeye gerek yoktur. Aksi takdirde, sürücüleri yüklemede sorunlar olacaktır, otomatik güncelleme, hizmet paketleri, DirectX vb.

Exchange klasör sunucusu - clipsrv.exe

Konum: WINDOWS\system32


Tanım: Windows NT DDE Sunucusu

Paylaşım Klasörü Sunucusu (ClipBook), bilgileri saklamanıza ve kullanıcılarla paylaşmanıza olanak tanır. uzak bilgisayarlar. Bu hizmet durdurulursa, bu seçenek kullanılamaz.

Varsayılan değer: Otomatik olarak

Hizmet bağımlılıkları: Ağ DDE Ağı DDE DSDM