Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
domen_2



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Escogiendo_mejor

Цитата:
можно ли пробить стенку правильно настроенного файрволла снаружи?  

Профессионалы все пробьют. А от пионеров и дураков стена поможет.

Всего записей: 2702 | Зарегистр. 21-01-2003 | Отправлено: 05:19 28-01-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To Escogiendo_mejor
Безопасность - это не только порты.
Конечно при желании можно пробить и бетон, особенно если пробой ведут
с двух сторон - снаружи и изнутри.Вопрос пробоя скорее вопрос времени и денег,
которые получат исполнители. Просто так на твою машину могут полезть пионеры
и дрянь с некоторых варезных сайтов (особенно буржуйских).
Если интересно посмотри здесь:
http://www.izcity.com/data/security/article875.htm
А вот здесь можно  слегка потестить свою стенку
http://probe.hackerwatch.org/probe/probe.asp
http://www.leader.ru/secure/who.html

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 22:51 29-01-2005
fredben

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а не подскажите какие firewall'ы являются серверными ?
и в чем заключается вообще отличие персонального от серверного.
заранее спасибо

Всего записей: 99 | Зарегистр. 06-11-2004 | Отправлено: 11:11 30-01-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
fredben
серверный обычно работают на серверных системах типа win2003.... вот и всё. Ну а также немного другой функционал обычно - больше ручных настроек и меньше красивостей и простоты.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 12:23 30-01-2005
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fredben
 
ну и плюс к этому , серверный вариант подразумевает возможность удаленного администрирования . Или  возможность подключения управляемых клиентов .

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 12:39 30-01-2005
fredben

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XMMS
AnDySs1
понял,  ну и к примеру скажите названия

Всего записей: 99 | Зарегистр. 06-11-2004 | Отправлено: 17:01 30-01-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
fredben
CheckPoint Firewall
Microsoft ISA

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 18:42 30-01-2005
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну в принципе, можно еще добавить Symantec Enterprise Firewall да и у Mcafee тоже есть что-то подобное. Но основные  доступные  -те ,что указал XMMS

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 19:39 30-01-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fredben
 
На самом деле самыми раскрученными из корпоративных фаерволов (я не беру MS ISA, который может работать только в домене WIN2kServer - WIN 2003), являются WINGATE и Kerio WINRoute. Есть и наши разработки (UserGate, TrafficInspector). Основным отличием от персоналок является наличие системы настроек и правил для ограничения отдельных компьютеров и пользователей в сети для доступа к ресурсам как локальной сети так и интернет. Плюс обычно фаер интегрирован с прокси сервером, а часто с антивирем и даже майл сервером. Обычно используются для организации совместного доступа в интернет с нескольких сетевых машин, защиты от внешних атак, убыстрения доступа к сайтам за счет кеширования и гибкой настройки и разграничения прав отдельных пользователей локальной сети.  

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 16:34 31-01-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
crapaud
ISA может ставится и не на домены.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 17:16 31-01-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XMMS
 
Ну не знаю...у него очень тесная интеграция с AD и честно говоря я себе не представляю его работы на WIN Serv без развернутой AD...да и встанет ли он туда вааще?

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 18:50 31-01-2005
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
встанет! И ещё как! Как и всем известный орган!
Причём: насколько я понял, сами M$ рекомендуют при развёртывании АД не вводить ИСА сервер в домен (на случай его взлома типа) - так что встанет и работать будет. Ну а без АД вообще в нём смысла нет как такового ибо как файер он довольно средненький (как многие считают) - но тут у M$ все продукты такие... А плюс ISA в интеграции с АД - именно поэтому его и ставят - и этот плюс во многих случаях является решающим, увы, - крайне удобная и гибкая вещь авторизация из АД. Ну плюс стандартное правило - с продуктами M$ лучше всего работают сами продукты M$ Это не posix там или гнутая прога

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 19:47 31-01-2005
domen_2



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TopTenREVIEWS - рейтинг файерволлов по итогам 2004 г
Personal Firewall Software
 
1.ZoneAlarm Pro
2.Outpost Firewall Pro
3.Norton Personal Firewall 2005
4.Norman Personal Firewall
5.SurfSecret Personal Firewall
6.McAfee Personal Firewall Plus
7.Sygate Personal Firewall Pro
8.Injoy Firewall
9.BlackICE PC Protection
10.Personal Firewall Pro
11.Kaspersky Anti-Hacker
12.F-Secure Internet Security
13.PC-cillin Internet Security
14.Armor2net
15.Tiny Firewall
16.Privatefirewall
17.BullGuard
18.Freedom Firewall
19.NetBarrier  
20.CheckIt Firewall
 
Подробнее
http://www.personal-firewall-software-review.toptenreviews.com/

Всего записей: 2702 | Зарегистр. 21-01-2003 | Отправлено: 07:15 01-02-2005 | Исправлено: domen_2, 07:29 01-02-2005
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот что мне выдал тест на пробиваемость файрвола снаружи Symantec:
 
Symantec Security Check is not compatible with your Web browser because:
 
Error 003
 
To run Security Scan, you must be using at least Internet Explorer 5.0, Netscape 4.5 or Safari 1.0.
 
To run Virus Detection, you must be using at least Internet Explorer 5.0.
 
У меня Firefox 1.0, Symantec sucks

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 19:35 02-02-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lucky_Luk
не удивительно... используй SOS: http://scan.sygate.com/

----------
На войне. С самим собой.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 19:48 02-02-2005
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
domen_2
Не любят этот сайт, не любят..  
Закинул ссылочку на _http://www.toptenreviews.com/ в избранное. Запускаю LavaSoft AdAdware  на скан - а она заявляет -дескать ваша ссылка потенциально опасная надо бы удалить

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 10:04 03-02-2005
ChVL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странная, однако, подборочка TopTenReviews.
Удивляет отсутствие Jetico и, особенно, Kerio - уж он-то точно должен быть в этом списке. С другой стороны, с каких щей обосновался вверху SurfSecret Personal Firewall? - Чё это такое и с чем его едят?!

Всего записей: 1746 | Зарегистр. 18-06-2003 | Отправлено: 17:25 04-02-2005
cornborer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На _http://www.kpnemo.ru/2005/2/4/ предлагалось проверить стенку на пробиваемость с помощью маленькой утилитки pcAudit LeakTest, так называемого демо-трояна. Утилитка доступна по адресу: _http://www.firewallleaktester.com/leaks/pcaudit2.exe. После запуска появляется лицензионное соглашение, типа что "вы согласны с тем, что ваши персональные данные могут быть доступны третьим лицам, и т.д." Запустил, утилитка выдала, что все прошло нормально, хотя при этом Sygate Pro (а также Dr Web со свежайшими обновлениями) никак не прореагировал. Тем не менее утилитка бодро отрапортовала, что все в порядке, пройти не удалось...
 
Правда через день вдруг обнаружил подозрительный входящий траффик, который шел через Flashget. На всякий случай системный диск восстановил из образа. Хотя конечно, после того, не значит из-за того.

Всего записей: 5123 | Зарегистр. 09-12-2001 | Отправлено: 08:04 08-02-2005
Schmalz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cornborer
Вообще-то у тебя какие-то непонятки. Прежде всего Sygate реагирует и очень активно, т.к. эта pcAudit LeakTest пытается выйти через все приложения запущенные в это время на компе (по очереди). И меня например это даже утомило, каждый раз говорить Sygate - не выпускать. И только после этого (перебора всех) появляется всё ОК. После прохождения теста попробовал ещё раз и спецом разрешил первый-же вопрос и вот тут как раз и получил от них отчёт, что на моём компе стоит и снимок моего экрана. Так что я не знаю, как это у тебя всё молчит и в то-же самое время всё ОК.
В отношении подозрительного трафика как-то пока не заметил. А вообще-то для меня это не просто - очень много подозрительного и пытающегося. И вообще, что значит подозрительный шедший через Flashget. Если он имеет что-то для закачки  - то он имеет. Если не имеет, но вдруг чего-то качает - это значит его запустил кто-то другой (не ты), а вот в этом случае Sygate как раз и срабатывает и говорит кто (по крайней мере должна), но ты имеешь (или имел) трояна, которого надо искать.

Всего записей: 1457 | Зарегистр. 13-05-2002 | Отправлено: 14:04 08-02-2005 | Исправлено: Schmalz, 14:06 08-02-2005
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня имена DNS-серверов получаются автоматом через DHCP. Время от времени они меняются.  В файрволе имеется правило, разрешающее исходящие соединения на удаленный 53 порт только на эти сервера. При изменении серверов приходится менять правило.
 
Что хотелось бы, это чтобы каким-то образом при изменении DNS-серверов автоматически менялось бы правило в файрволе.
 
Вот и вопрос: умеет ли какой-нибудь файрвол такое? А может, у кого-нибудь есть идеи, как это реализовать?
 
(Не думаю, что все здесь присутствующие просто разрешают исходящие на любые сервера: 53 порт)

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 02:56 09-02-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru