Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall

Модерирует : gyra, Maz

Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
~~~ Обсуждаем и сравниваем файрволы ~~~

Тесты на пробиваемость файрвола снаружи
PCFlank | Sygate | Symantec | HackerWatch.org | Infotecs.ru | DSL reports | ShieldsUP!
 
Тесты на пробиваемость файрвола изнутри
Firewal Leak Tester: сводная таблица результатов, сами тесты: LeakTest | TooLeaky | FireHole | Yalta | Outbound | PCAudit | AWFT | Thermite | CopyCat | MBtest | WallBreaker | PCaudit v2 | Ghost | DNStester  
 
Обсуждения конкретных файрволов
 
Файрвол, официальный сайт    Тема в программах    Тема в варезнике      
InJoy    -    линк      
Jetico    линк    -      
Kaspersky Anti-Hacker    линк    линк      
Kerio    линк    линк      
Look 'n' Stop    линк    линк      
McAfee Desktop    линк    линк      
McAfee Personal Plus    линк    -      
Outpost    линк    линк      
Sygate    линк    линк      
Tiny    линк    линк      
VisNetic    линк    линк      
ZoneAlarm    линк    линк      
pcInternet Patrol - онлайновый сервис    линк    линк      
Blink® Intrusion Prevention System     линк     линк      

 
Другие полезные ссылки
Кто лучше? (ТОЛЬКО голосование)
Настройка персональных файерволов (firewall rules)

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 06:35 02-07-2001 | Исправлено: estimated, 14:24 05-01-2005
help

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NSM
попробуй conseal или ontrack и твой вкус изменится
 
 

Всего записей: 980 | Зарегистр. 12-07-2002 | Отправлено: 17:17 26-05-2003
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
help

Цитата:
conseal или ontrack  

по-моему, они не допускают создания правил для приложений (т.е. не являются application-based), или я не прав? (Ссылка на скриншот была бы наилучшим ответом)

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 17:41 26-05-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NSM
ili poprobuy ZoneAlarm pro 4.0 beta! u nego i ip rules est i program control samiy ludsiy

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 17:55 26-05-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
estimated
это пакетные фильтры, ты прав, это уже другой класс продуктов:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1873 | Зарегистр. 03-10-2002 | Отправлено: 20:12 26-05-2003
zxcvb



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pcInternet Patrol 2 kto proboval ?
http://www.pcinternetpatrol.com/downloads/pcip.php
 

Всего записей: 365 | Зарегистр. 14-01-2003 | Отправлено: 21:37 26-05-2003
NSM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сonseal - это пакетная стенка, и использовать её для домашнего компьютера или на рабочей станции неоправданно. Кроме того, с её настройкой обычный пользователь вряд ли справится ...  

Всего записей: 210 | Зарегистр. 17-02-2003 | Отправлено: 08:10 27-05-2003
NSM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
i program control samiy ludsiy  

SXP
Я конечно не буду говорить что ZoneAlarm - бяка, так как я так не считаю,но мне,как старому преверженцу фаерволов типа ATGUARD, где можно создавать определённые глобальные правила и правила для приложений ZoneAlarm не очень то и подходит. А на Сервере таким файерволам вообще не место ...

Всего записей: 210 | Зарегистр. 17-02-2003 | Отправлено: 08:06 28-05-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NSM

Цитата:
ATGUARD, где можно создавать определённые глобальные правила и правила для приложений ZoneAlarm не очень то и подходит

popravka! nepodhodil! v 4.0 zdelali vsetaki pravila

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 10:16 28-05-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP
по картинке http://www.zone.ee/sxp/zap0.gif сложно судить о гибкости этих рулезов... кроме того, скажи пожалуйста, какие протоколы можно выбирать по клику по модифаю?
кстати, как определяется приоритет правил? что имеет высший приоритет? правила для протоколов или для приложений?
 
Добавлено
потестил я этот ZA, пакетные возможности у него точно такие же как и оутпоста, ну разве что протоколов  чуть побольше прописано, но юзабилити никакое, логи вообще никакие, а системные правила так же имеют низший приоритет... нет уж, не слезу c оутпоста... а на сервак поставить ZA - открыть одну большую дыру...

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1873 | Зарегистр. 03-10-2002 | Отправлено: 11:07 28-05-2003
NSM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я тут вчера глянул в фолдер Outposta 2 и решил прочитать там файл readme. Каково же было моё удивление, когда я вычитал там, что это бета версия, без поддержки со стороны разработчиков . Во как!  

Всего записей: 210 | Зарегистр. 17-02-2003 | Отправлено: 14:18 29-05-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NSM
только что в английской ридмы не нашел ни одного слова про то, что это бета, зато в русской ридмы речь идет о первом оутпосте:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1873 | Зарегистр. 03-10-2002 | Отправлено: 14:48 29-05-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На одном их форумов человек очень интересную инфу предоставил. Я не удержался и решил суммировать сказанное.
 
Текст:
 
" Разница в архитектуре - у Агнитум -протокольная, т.е. работа идёт только по тем протоколам которые ПОДДЕРЖИВАЮТСЯ ЯДРОМ ФРИВАЛА, а у Сайгейт используется метод ФИЛЬТРАЦИИ ПАКЕТОВ, он ПРИНЦИПИАЛЬНО ПРОТОЛЬНО-НЕЗАВИСИМ И ЕГО ТОЧНОСТЬ РАБОТЫ ПРИМЕРНО НА ДВА - ТРИ ПОРЯДКА ВЫШЕ.
Разница в том, что протокольно-зависимая система работает через драйвер контролируемого протокола, в отличии от неё, пакетная система контролирует непосредственно трафик на сетевом оборудовании используя как его драйвера, так и собственные низкоуровневые драйвера. Таким образом эта система контролирует ВЕСЬ трафик, а не его часть, как протокольная, для которой предварительным фильтром ЧТО ИМЕННО контролировать служит стек (реализация) протокола. Это и увеличивает надёжность пакетных систем, хотя и значительно усложняет их реализацию. Sygate SPF PRO не зря реально требует от 192 Mb ОЗУ и системы не ниже Windows NT4 SP4. Да, он будет работать и на Win9x/ME, но вследствии полного отсутсвия поддержки системы безопасности Windows NT/2000/XP его реальная эффективность составит не более 25- 30% от возможной, хотя он и не будет таким решетом как Outpost. Да, его разработчики и не скрывают, что и 2.0.225 ещё "бета", и мол - "... что Вы хотите от беты? Мы ещё не создали реальный продукт. Он в разработке...", и нам просто предлагают спонсировать свою работу в довольно оригинальной форме. Во всяком случае, я получил именно такой предварительный ответ по телефону из Питера. Я не банк, лишних денег уменя нет, т.к. живу от зарплаты до зарплаты, как и все, и в азартные игры в принципе не играю, особенно в подобные, типа знаменитой сказки про белого бычка, а тем более с "крупными лицами" - по тем данным, какими я располагаю, его разработчики - филиал Европейского отделения Hewlett-Packard Company, во всяком случае так они пишут во всех официальных бумагах и Hewlett-Packard это подтверждает. А эти ребята коль захотят - чёрта по миру без штанов пустят... Это же просто бизнес - не продашь ты, конкуренты подсуетятся.... Что же касается тестирования - то мы и есть те самые тестеры, да ещё и оплачивающие это "удовольствие", хотя положено наоборот - тестирование это труд, и он должен быть оплачен. Россию, как и весь бывший СССР на Западе все крупые фирмы считали и продолжают считать бесплатным полигоном для отработки и создания своих новых технологий, а руководство Hewlett-Packard ещё в 1994 году выпустило специальный циркуляр Правления по этому поводу с полной программой использования наших мозгов для сниженижения стоимости своих разработок. Я тогда работал в DEC (Digital Equimprnt Corp.) и ребята из Hewlett-Packard давали мне почитать этот 70 страничный документ под большим секретом, т.к. все мы его читали, но "по правилам игры" делали вид, что ничего не знаем... Поэтому, с учётом этой политики, я считаю что всё нормально, естественно по их меркам, а сам жалею то что попался на их удочку, и зря потратил время на поиск их ошибок - всё равно, мы в конце концов доведём их продукт до ума, а сверхприбыль получат они, да ещё и со значительной экономией... И вообще, например в индустрии программ ВСЕ ЛОКАЛИЗОВАННЫЕ ВЕРСИИ ЭТО ПОЛИГОН ДЛЯ ОТРАБОТКИ НОВЫХ ТЕХНОЛОГИЙ, И НЕ ДОПУСКАЕТСЯ ВСЯКОГО РОДА ТЕСТИРОВАНИЕ В ПРОДУКТАХ ДЛЯ МЕЖДУНАРОДНОГО РЫНКА. Нарушение этого правила в лучшем случае будет стоить производителю потери части заказов и прибыли, максимально судебные процессы и банкротство. Это один из основных законов любой отрасли промышленности - "Тестирование любого продукта необходимо производить только на наименее защищённых региональных рынках с целью максимального снижения возможных издержек в случае неудачи проекта...". Наука это исключение, поскольку она работает на перспективу, и отдача от вложений в неё может наступить и через десятилетия, поэтому вкладывать деньги в неё могут или государства, или крупная промышленность и которой есть необходимые экономические резервы.
Я считаю, что один из лучших инструментов для проверки экранов это наш, отечественный XSpider 6.50.12. Что касается изделий MC-Affe/Symantec/Zone Labs, то у всех у них есть общий недостаток - их разработчики работают на протокольном принципе защиты, отсюда и общая их беда - нет возможности контроля вне стека. Пакетный из персональных экранов (я имею ввиду реально доступные рядовому пользователю) - Sygate, Kerio/Tiny, хотя последние представляют из себя комплексы высшего уровня защиты в версиях выше 4.х - экран+троянолов+менеджер приложений и вследствии такой функциональности я бы не рекомендовал эти пакеты для систем с переменным составом программ - количество сообщений будет очень велико. Это идеальное решение для оффиса - раз настроил и забыл. Дома лучше Sygate вследствии оптимального, как я считаю, соотношения уровня защиты и сложности настройки. А банерорезки есть и от независимых разработчиков, в том числе и бесплатные. Любые комбайны "всё в одном" значительно хуже по реализации своих функций, чем специализированный продукт, т.к. приходится идти на слишком много компромисов при их разработке... Это я твёрдо утверждаю как опытный инженер. "
 
Что скажете?

Всего записей: 7991 | Зарегистр. 10-02-2003 | Отправлено: 16:22 29-05-2003
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yanson: неплохо написано. Не мог бы ты привести сылку на источник?
Комментарий от людей, кто не по наслышке знает, что такое, скажем, "tcpip стек", было бы тоже неплохо услышать.
 
Еще было бы неплохо увидеть все эти взаимосвязи в виде визуальной схемы: какой файрвол откуда берет пакеты и каким образом что контролирует.

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 17:09 29-05-2003 | Исправлено: estimated, 17:10 29-05-2003
sattan



taNo
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yanson
интересная информация спасибо что запостил
буквально три дня назад я вернулся с Outpost 2 на Sygate

----------
к дракону надо приходить с подарками

Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 17:28 29-05-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yanson
esho 1 vopros! ot kuda eto 4elovek znaet vse firewali?

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 17:35 29-05-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yanson
присоединюсь к estimated и попрошу ссылу на первоисточник, ибо отличить автора от художественного редактора в твоем лице не представляется возможности... реальная инфа, которую хоть как-то можно проверить, это то, что "Разница в архитектуре - у Агнитум -протокольная, т.е. работа идёт только по тем протоколам которые ПОДДЕРЖИВАЮТСЯ ЯДРОМ ФРИВАЛА, а у Сайгейт используется метод ФИЛЬТРАЦИИ ПАКЕТОВ", лично я в таких ньюансах не копался, и покапаться будет интересно, а все остальное, походу, просто черный пиар... по крайней мере мне так показалось, раньше так писали про секретные инструкции первых отделов, теперь вместо первых отделов серетные циркуляры западных корпораций... что то я немного видел западных компаний, выпускающихз русские версии софта, обкатывающих их, а потом локализующих на английский. как правило идет локализация на русский, да и оутпост тоже недавно русскоговорящим стал, в смысле двойка, беты были английские... хотя скептики увидят в этом подтверждение того, что агнитум принадлежит хьюлету:))


----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1873 | Зарегистр. 03-10-2002 | Отправлено: 18:23 29-05-2003
NSM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Полностью поддерживаю всё выше сказанное ... Где первоисточник ...
 

Цитата:
MC-Affe/Symantec/Zone Labs, то у всех у них есть общий недостаток - их разработчики работают на протокольном принципе защиты, отсюда и общая их беда - нет возможности контроля вне стека. Пакетный из персональных экранов (я имею ввиду реально доступные рядовому пользователю) - Sygate, Kerio/Tiny

 
-Откуда такая информация?

Всего записей: 210 | Зарегистр. 17-02-2003 | Отправлено: 19:33 29-05-2003
Klirik



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Где первоисточник ...

http://www.imho.ws/ Раздел "Заливаем" Тема "Agnitum Outpost Firewall Pro v2.0" Автор VictorVG Чтобы поспорить с автором поста, надо зарегиться... Чел похоже реально разбирается в том о чем пишет...

Всего записей: 1330 | Зарегистр. 02-09-2001 | Отправлено: 22:24 29-05-2003 | Исправлено: Klirik, 22:35 29-05-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Первоисточник: http://www.imho.ws/showthread.php?s=&postid=206533
Надеюсь мне за это ничего от модераторов не будет.

Всего записей: 7991 | Зарегистр. 10-02-2003 | Отправлено: 22:30 29-05-2003
estimated



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras

Цитата:
что то я немного видел западных компаний, выпускающихз русские версии софта, обкатывающих их, а потом локализующих на английский.

верно подмечено. Верно будет, скорее, наоборот.
 
Но тогда, если следовать логике обсуждаемого нами автора (из другого форума), то получается, что 99% софта сначала обкатывается на американцах, англичанах и прочих иностранных подопытных и только если доводится до нужной кондиции - переводится на русский

Всего записей: 1088 | Зарегистр. 15-02-2002 | Отправлено: 02:41 30-05-2003 | Исправлено: estimated, 02:42 30-05-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Лучший файрволл firewall
Widok (13-03-2005 20:39): лимит страниц.
продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru