Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » McAfee Desktop Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14

Открыть новую тему     Написать ответ в эту тему

Sky hawk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
McAfee Desktop Firewall 8.5




McAfee Desktop Firewall контролирует весь трафик на рабочей станции, позволяя только известным приложениям подключаться к компьютеру, блокируя опасный трафик, генерируемый хакерами, вредоносным кодом, агентами распределенных атак типа "отказ в обслуживании", уязвимыми или неавторизованными приложениями и другими типами атак, подвергающими угрозе сохранность данных и работоспособность сети. Администратор сети может настроить работу McAfee Desktop Firewall прозрачно для пользователей, так что пользователь даже не будет знать о присутствии на его машине брандмауэра
 
McAfee Desktop Firewall проверяет весь входящий и исходящий трафик на компьютере, блокирует или разрешает установку соединений в соответствии с установленной политикой для адресов, портов, протоколов и приложений. Политика может быть задана как самим пользователем, так и администратором сети. McAfee Desktop Firewall защищает рабочие станции внутри или вне корпоративной сети, в том числе предотвращая атаки вредоносного кода. Продукт обнаруживает неавторизованные вторжения и установку соединений приложениями, блокирует их, сохраняет запись в журнале и оповещает пользователя или администратора.
 
Основные 5 причин для использования McAfee Desktop Firewall
  • Предотвращение хакерских атак и эпидемий вредоносного кода путем блокирования уязвимых соединений
  • Централизованная установка, управление, обновление и графическая отчетность с единой консоли ePolicy Orchestrator, используемой для управления антивирусами
  • Защита удаленных пользователей от атак и заражений
  • Предотвращение внутренних хакерских атак, совершаемых пользователями сети на рабочих станциях и серверах Windows
  • Запрет уязвимых или неавторизованных приложений и соединений




  • Всего записей: 2153 | Зарегистр. 31-10-2003 | Отправлено: 01:48 13-03-2004 | Исправлено: Viktor_Kisel, 10:41 01-05-2008
    goose7k



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pazan
    В правилах Firewall  
    Add-Name-Direction-Local Service-SinglePort:80-RemoteService-All
    Что-то примерно так

    Всего записей: 146 | Зарегистр. 23-10-2002 | Отправлено: 19:28 17-07-2006
    Pazan



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    что не так:
       
    не пашет апач/локалхост и всё тут

    Всего записей: 924 | Зарегистр. 17-11-2002 | Отправлено: 19:42 17-07-2006
    neitro



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pazan
    в Application выбери соответствующий *.exe файл.

    Всего записей: 367 | Зарегистр. 22-04-2002 | Отправлено: 15:40 20-07-2006
    Pazan



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    neitro

    Цитата:
    в Application выбери соответствующий *.exe файл.

    какой именно? IEXPLORE.exe/Apache.exe/*.exe?

    Всего записей: 924 | Зарегистр. 17-11-2002 | Отправлено: 18:57 20-07-2006
    Thomas78



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    как закрыть какой-то конкретный порт не указывая апликашион так и не понял... вроде делаю добавить правило, выбираю протокол, ставлю порт.. а все равно не закрывает...

    ----------
    fuck the world...

    Всего записей: 578 | Зарегистр. 07-02-2002 | Отправлено: 20:09 02-08-2006
    RoloTomasi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вылезла такая проблема.
    На машине две сетевые карточки.
    После установки MDF если выключить одну карту(через контекстное меню -> Disable).
    Затем перезагрузиться и попытаться её включить(Enable) ловим BSOD.
    После сноса MDF(именно сноса, остановка сервиса не помогает) симптомы пропадают.
    У меня на машине стоит ещё CommTraffic, для чистоты эксперимента надо бы MDF на чистую ОС ставить, может кто проверить ситуацию.
    Кстати куда постить техрепорты mcafee, я чего-то не нашел.
     
     
    Добавлено:
    Плиз, кто имеет доступ к супорту помогите запостить два feedback.
    Один по MVS второй этот.

    Всего записей: 1135 | Зарегистр. 18-05-2005 | Отправлено: 08:22 04-08-2006
    RoloTomasi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Короче, не живет MDF с WinInternals Admin Pack, а именно, кажется, с TCP View Pro.

    Всего записей: 1135 | Зарегистр. 18-05-2005 | Отправлено: 20:17 08-08-2006
    Artur2005

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите как MID`ом  4-й пак (exe-ник, который тут проскачил) закатать в дистрибутив MDF ??

    Всего записей: 244 | Зарегистр. 04-10-2005 | Отправлено: 13:30 25-08-2006
    goose7k



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RoloTomasi
    Случайно не это:
    KNOWN ISSUES
    5.  Internet Connection Sharing is not supported.
     
    Добавлено:
    Thomas78
    А в более ранних правилах это порт не открыт?

    Всего записей: 146 | Зарегистр. 23-10-2002 | Отправлено: 15:30 26-08-2006
    Viktor_Kisel



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такой вопрос: порты 135, 445, 1434 нужно закрывать только по протоколу TCP? А по протоколу UDP?  
    А какие порты необходимо закрыть в данном фаере?

    Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 08:49 20-09-2006
    Viktor_Kisel



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да... времена суровые однако пошли - ламеры не дремлят. Недавно я подключился к инету и на тебе: две ночи подряд сплошные траблы, понадился какой-то IP-шник блокировать мне инет. Наверное каждый дурак уже давно знает (кроме меня) что этим может заниматься только твой пров. Я уже собирался было идти отключать инет совсем. Спасло чудо - до меня таки дошло кто этим занимается.
    То что я сделал описано в этом архиве и здесь мои подкоректированные и усовершенствованные настройки файрвола, которые я уже давал раньше: http://slil.ru/23147498

    Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 08:39 21-09-2006
    wood



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Viktor_Kisel

    Цитата:
    Недавно я подключился к инету  

    тип подключения?
     

    Цитата:
    понадился какой-то IP-шник блокировать мне инет

    это каким образом?
     
    В правилах MDF 8.5 можешь заблокировать конкретный адрес на конкретный вид соединения (по входящему/исходящему, по портам и т.д.)
    Что-то какая-то нереальная ситуация у тебя!

    Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 09:21 21-09-2006
    Viktor_Kisel



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wood
    У меня диалап. Во вкладке Политика вторжений появляется красный кружочек с моим публичным IP (моего прокси сервера). При этом сразу блокируется весь трафик, хотя и не всегда. Когда трасирую его сразу восстанавливается. Каким образом мой пров блокирует мне трафик сам не знаю, вот только стоит инетрнет как мертвый и все тут. Вобще-то здесь все описано подробно:  http://slil.ru/23147498

    Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 06:48 23-09-2006 | Исправлено: Viktor_Kisel, 06:54 23-09-2006
    Viktor_Kisel



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wood

    Цитата:
    В правилах MDF 8.5 можешь заблокировать конкретный адрес на конкретный вид соединения (по входящему/исходящему, по портам и т.д.)

    Можно подробнее описать, как это сделать, я не знаю об этом ничего.

    Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 06:43 24-09-2006
    wood



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Viktor_Kisel
    скачай мануал, там всё подробно расписано!

    Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 10:15 24-09-2006
    SergeyCVS



    winextreme team
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    в варезнике выложил новый билд Desktop Firewall 8.5.0.591, это типа "patch 5"
     
    readme

    ----------
    xxx: если цыплят зовут - цыпа, цыпа, цыпа
    xxx: а утят - утя, утя, утя..
    xxx: то пингвинов надо подзывать - пинг, пинг, пинг

    Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 15:10 06-10-2006
    Monst

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    поставил себе сей фаер... решил поделиться наблюдениями.
    контроля компонентов нет, а контроль приложений неважный.. ну да ладно.... сложно админить удаленно (ePO - не мой случай..) - но по рдп впринципе можно (радует то, что проблемма администрирования через рдп описана в known issues в ридми к последнему релизу - мб скоро пофиксят) - просто настраиваешь правила как надо, а потом рестартишь службу фаера и все правила подцепляются... но просто наповал убило следуюющее:  
    что в этом фаере за ситуевина с логами???? один единственный файл ограниченного размера, который постонно перезаписывается??!!! и нет возможности настроить это?... а если мне понадобится лог за последний месяц?... подскажите плз, на самом ли деле все так плохо, как я себе представляю, или я ошибаюсь.
     
    и еще один вопрос:
    как я понял в фаере нет защиты от спуффинга ипов, нет чегионить вроде "инспекторов-протоколов" (kerio winroutе) и соотв весьма жалкая IDS. возможно ли где то хотя бы обновить или расширить базу сигнатур?
     
    Спасибо.

    Всего записей: 219 | Зарегистр. 18-11-2004 | Отправлено: 02:48 09-10-2006 | Исправлено: Monst, 02:55 09-10-2006
    Viktor_Kisel



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Monst
    Интересные вопросы, отвечу только на некоторые, поскольку в фаерах я не спец и только то, что советуте Сетевой снайпер с форума по сетевой безопасности.
     
    "Мне не очень нравится лог в McAfee Desktop Firewall, совсем не информативный, поэтому советую использовать дополнительную программу для анализа трафика CommView".
     
    "McAfee Desktop 8 VPN сильнейшая вещь (не путать с McAfee Personal Plus).  
    Испытан на 6 видах серьёзных атак. С анализатором трафика стоит 2500$ Идёт на корпоративную защиту. Мониторинг на высоте, много раз спасал от серьёзных атак. Прекрасно ладит с любым софтом."
     
    "Тот McAfee Desktop 8 что ходит в сети не пробовал, использую McAfee Desktop 9 Corporate VPN + анал.трафика + плаги, весь вместе комплект занимает 5 дисков + 1 Manuals и подробные настройки".
     
    "Плагины к McAfee Desktop не используются в домашних условиях. К тому же в McAfee Desktop есть встроенный updater который обновляет фаер по Engine. Представляют они собой: анализатор трафика для межсетевого контроля, point-фильтры, IDSA, утилиты слежения, и много чего ещё в общем на 4 диска."
     
    От себя добавлю, что для домашнего компа при всех возможных недостатках надежная стенка, думаю лучшей не найдешь, а Kerio Winroute хоть и лучше так ведь она для сервера, а не для моего домашнего ПК.

    Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 03:44 09-10-2006 | Исправлено: Viktor_Kisel, 03:53 09-10-2006
    maispovis



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Установил на дом комп. На мой взгляд крайне не хватает 2 важных вещей
     
    1) режим невидимости
    2) блокировка скрытых процессов
     
     
    У McAfee Desktop Firewall после установки по умолчанию разрешены многие соединения в разделах
     
    + VPN
     
    + Ping and ICMP
     
    + NetBIOS Group
     
    Какие-нибудь из них следует отключить?
     
    И как правильно блокировать порты, достаточно ли при этом прописать для них правила по протоколу TCP, или еще нужно UDP и т.п
    P.S>  помогите плиз с настройкой
    тип подключения - впн

    Всего записей: 985 | Зарегистр. 01-02-2006 | Отправлено: 19:00 24-10-2006 | Исправлено: maispovis, 12:43 25-10-2006
    Viktor Kisel



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такой вопрос. При вторжении по протоколу TCP IP-шник прокси-сервера моего прова блокируется естественно и сам интернет тоже. Спасает только трасировка (до следующего нового вторжения) или отключение в настройках браузера прокси-сервера (инет тогда работает через 80 порт и другой IP-шник).
    Попытка во вкладке "Доверено..." добавить  IP-шник прокси-сервера моего прова ничего не изменила. И какой же выход? Как сделать чтобы при блокировке моего прова у меня работал интернет через прокси-сервер?
    Харьковский Укртелеком - это же не люди ну звери какие-то прям, валят мне прокси на корню...

    Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 07:59 25-10-2006 | Исправлено: Viktor Kisel, 08:05 25-10-2006
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14

    Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » McAfee Desktop Firewall


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru