Перейти к содержанию
Сергей Ильин

Какой персональный firewall рекомендуют люди?

Recommended Posts

Сергей Ильин

Наткнулся я тут случайно на очень интересный материал по персональным firewall, опубликованный в InformationWeek.

http://www.informationweek.com/LP/showArti...2915&pgno=1

Журналисты этого издания провели опрос читатей на тему, какой персональный firewall они рекомендуют.

Результаты опроса лично для меня оказались неожиданными, смотри рисунок ниже. На диаграмме учтено 96% рекомендаций, остальные читатели рекомендовали следующие продукты (все набрали менее 1%): Microsoft OneCare, Freedom, Filseclab, F-secure, Defender Pro, Jetico, Kapersky, System Mechanic, Trend Micro Internet Security, Webroot, V-Com, AVG (Grisoft), McAfee, Panda, Avast, PC-Cillin, BlackIce и некоторые продукты для Linux (какие не указано).

Кроме этого там сделан обзор некоторых популярных продуктов (ледеров опроса), среди которых:

ZoneAlarm

Sygate (Symantec теперь)

Kerio Firewall

Outpost Personal Firewall

Tiny Personal Firewall

EZ-Armor/eTrust Personal Firewall

langa_firewallpie.gif

post-4-1143617971.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike Ilyin

При выборе рекомендую присмотреться к AGAVA Firewall (http://www.agfirewall.ru). Продукт ещё молодой, но прошедшей осенью попал в список BEST SOFT'2005 от PCMagazine. Будут вопросы - пишите, всегда готов проконсультировать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

В описании прочитал, что есть встроенный детектор атак, значит у агавы появилась секьюрити лаборатория? или откуда появляются сигнатуры атак?

Приятно удивила фраза: "Дополнительно осуществляется stateful фильтрация, защищающая TCP стек"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike Ilyin

broker, у нас давно существует подразделение программных решений. Это команда элитных разработчиков, специализирующаяся на проблемах обеспечения безопасности при работе в интернете. Оттуда и сигнатуры, и постоянно обновляющася база AntiSpy и многое другое! 8)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Оттуда и сигнатуры, и постоянно обновляющася база AntiSpy и многое другое! Cool

Т.е. разработка полностью ваша? Или антишпионский движек все таки чей-то по лицензии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike Ilyin

Сергей Ильин, антишпионский движок в программе AGAVA AntiSpy наш. База тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Mike Ilyin

Вообще интересно, а официальное представление продуктов было?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
X3ro

я бы посоветовал Tiny Firewall версии Professional. Но с ним не всем легко разобраться, зато при должной настройке (30 мин.!!) он ничего не пропустит. Был как-то тест журнала ][ насчет файерволов. Лучше смотрелись outpost и tiny. Хотя outpost и глючит порой не по-детски, но для среднего-пользователя лучший вариант. Мой выбор - Tiny. Там и отключение netbios для доверенных адресов, причем по имени могут все равно к вам обращаться ! Там и правила Snort для встроенного IDS/IPS, которые можно импортировать при появлении обновлений правил самого snort-а.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Mike Ilyin

Вообще интересно, а официальное представление продуктов было?

Еще в прошлом году вышли эти продукты на российский рынок.

А на запад насколько я знаю продавался еще раньше.

Добавлено спустя 27 минут 58 секунд:

Сергей Ильин

>>>Результаты опроса лично для меня оказались неожиданными, смотри рисунок ниже.

А что неожиданного? Просто рейтинг читательских предпочтений одного из интернет-изданий.

Качество продукта и реальное кол-во пользователей мне кажется в нем не отражено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Качество продукта и реальное кол-во пользователей мне кажется в нем не отражено.

На счет качества согласен, а вот количество пользователей как раз это показывает. Обычно рекомендуют то, что у себя стоит, разве нет? :wink:

Добавлено спустя 1 минуту 46 секунд:

А неожиданно то, что по тестам и сравнениям Outpost просто второй идет за ZoneAlarm, иногда даже первый, но реально выходит, что их доля на рынке мала.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Качество продукта и реальное кол-во пользователей мне кажется в нем не отражено.

На счет качества согласен, а вот количество пользователей как раз это показывает. Обычно рекомендуют то, что у себя стоит, разве нет? :wink:

Может в общем случае это и так, но опрос интересно проводился. Сначала идет сообщение, что Kerio прекращает разработку KPF, потом упоминаются ZoneAlarm и Outpost и потом просьба писать про свои любимые файрволы. Кто бы сомневался, что эти 3 файрвола попадут в лидеры. Хотя Sygate и без этого занял высокий рейтинг. :roll:

А неожиданно то, что по тестам и сравнениям Outpost просто второй идет за ZoneAlarm, иногда даже первый, но реально выходит, что их доля на рынке мала.

Ага, если так считать, то выходит, что доля Симантек 5%, а доля TrendMicro и McAfee меньше процента :roll: т.е. на все антивирусные компании приходится меньше 10%, а ZA впереди на белом коне (больше 40% рынка) ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike Ilyin
Mike Ilyin

Вообще интересно, а официальное представление продуктов было?

Вот несколько ссылок дабы развеять сомнения:

http://www.3dnews.ru/software/agava_soft/

http://www.osp.ru/pcworld/2005/12/082.htm

http://www.softkey.info/reviews/review1596.php

http://pcmagazine.ru/?ID=499805

Буквально со дня на день коробочная версия продукта должна поступить на полки большинства профильных магазинов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Mike Ilyin

А про выпуск коробки какого продукта вы говорите?

Ведь Firewall был выпущен в июне, а Antispy в декабре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike Ilyin

Вадим Волков, в коробках уже все три продукта выпущены. При желании их можно купить хоть на том же ОЗОНе. Другое дело, что этой весной они должны появиться во всех компьютерных и софтварных магазинах.

Кстати, Вадим, странно, что "Антивирусный Центр" нас практически игнорирует. Все продукты связаны с безопасностью, а у вас не представлены. Непорядок! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Mike Ilyin

Так и в прошлом году во многих магазинах уже стояли DVDBOXы.

А теперь в любом можно будет купить? За найденный без вашей коробки подарки давать будете? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike Ilyin

Вадим Волков

Вы угадали! Сейчас устаканится работа с дистрибьюторами - будем давать подарки тем, кто не обнаружит рядом с домом наши коробки. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Кстати, Вадим, странно, что "Антивирусный Центр" нас практически игнорирует. Все продукты связаны с безопасностью, а у вас не представлены. Непорядок! :D

Ну если будут представлены корпоративные продукты, то заинтересуется :)

А персональные - это не так интересно.

PS. Я кстати, не игнорировал - я даже поспособствовал немного в свое время выводу этих продуктов на российский рынок. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike Ilyin

Вадим Волков, приоткрою завесу тайны. Буквально на днях мы выпускаем корпоративный антиспам. Наш революционный алгоритм AGAVA Spamprotexx, адаптированный под корпоративные нужды - это бомба. Интересно? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Mike Ilyin

Это для EservAGAVA Mail Server? Шлите предложения на почту.

А вообще-то по Agave лучше отдельную ветку заведите. Все-таки разговор в начале шел про другие файрволы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike Ilyin

Вадим Волков, нет, это отдельный продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Буквально на днях мы выпускаем корпоративный антиспам. Наш революционный алгоритм AGAVA Spamprotexx, адаптированный под корпоративные нужды - это бомба. Интересно?

Если можно, расскажите подробнее о продукте, очень интересно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike Ilyin
Буквально на днях мы выпускаем корпоративный антиспам. Наш революционный алгоритм AGAVA Spamprotexx, адаптированный под корпоративные нужды - это бомба. Интересно?

Если можно, расскажите подробнее о продукте, очень интересно.

Продукт называется AGAVA Antispam Gateway и представляет собой шлюз, устанавливаемый на отдельный сервер или на сервер, на котором находится почтовый сервер. Механизм довольно прост - шлюз перехватывает весь pop-траффик, фильтрует спам (опционально подключается проверка на вирусы) и отдаёт чистую корреспонденцию почтовому серверу. При этом естественно настраиваются баунсы, пороги, white-lists и многое другое.

Более подробную информацию могу скинуть почтой. Или дождитесь официального пресс-релиза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Павел

Я немного выбьюсь из общего обсуждения (тут ведь интересуются персональными firewall?). Недавно наткнулся на молодой ресурс с неплохим набором обзоров и тестов по персональным брандмауэрам. Так вот, там очень рекомендуют Comodo Firewal. Он и бесплатный и теже самые ликтесты проходит неплохо. Вот тут можно ознакомиться - Comodo Firewall

P.S. Кстати там и AGAVA Firewall тестировался, правда показал себя средне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dima DS

Я бы рекомендовал комплексную защиту, недавно перешел на Kaspersky Internet Security 7.0.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alabama
Я бы рекомендовал комплексную защиту, недавно перешел на Kaspersky Internet Security 7.0.

В принципе у Касперского неплохие продукты. Однако всё таки мне кажется что Tiny Personal Firewall/Agintum Outpost и NOD32 обеспечивают лучшую защиту. Помоему в настоящее время ни одна антивирусная компания не в состоянии противостоять "малварным" угрозам в полной мере. Эвристика и скорость реагирования на вирус в продуктах Касперского вполне достойна, но всё таки хуже чем у ESET.

А в качестве Firewall'a для продвинутого пользователя опять же пользователя всё таки лучше и даёт больше надежды. Впрочем если вносить Generic Host Process for Win32 Services (svchost.exe) и IE в список доверенных приложений, то в принципе без разницы :)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ничего нового ---------------------------------------------------------
       4.99.5
      ---------------------------------------------------------
       o Добавлен новый режим запуска для работы с неактивной системой без необходимости загрузки с флешки или диска.
         Начиная с Windows 8 доступна интеграция uVS в меню дополнительных параметров загрузки для
         запуска uVS из штатной среды восстановления Windows (WinRE) для работы с _неактивной_ системой.

         Интеграция осуществляется нажатием кнопки "Интегрировать uVS в меню дополнительных параметров загрузки".
         Загрузиться в меню можно с помощью кнопки "Перезагрузить систему в меню дополнительных параметров загрузки",
         после появления меню выберите:
         Поиск и устранение неисправностей/Диагностика/Troubleshoot(зависит от версии и региона Windows) --> uVS

         В отличии от dclone, uVS уже не получится разместить в образе WinRE, просто не хватит места на диске,
         поэтому запуск uVS происходит из каталога запуска процесса интеграции, т.е. при обновлении версии uVS
         не нужно повторно выполнять интеграцию, достаточно обновить uVS в каталоге из которого была произведена интеграция.
         В пути до uVS допустимо использовать кириллицу, даже если WinRE не имеет поддержки русского языка.
         При запуске из меню дополнительно производится инициализация сети в WinRE, т.е. будет доступна сеть
         для проверки файлов на VT, проверки сертификатов или для предоставления доступа удаленному пользователю к "рабочему столу".

       o Разовый доступ к рабочему столу доступен в WinRE/WinPЕ если в нем была инициализирована сеть,
         если образ сделан в uVS или загрузка была через интегрированный пункт в меню то сеть инициализируется при старте системы
         автоматически, однако поддержки uPNP в WinRE по умолчанию нет, поэтому для подключения к "рабочему столу" WinPE
         следует использовать обратное подключение к клиенту с белым адресом. (если подключение будет через интернет).
         (!) В WinRE/PE доступен только один режим захвата экрана - GDI, передача экрана нормально работает в WinRE/PE на базе
         (!) Win8/Win8.1/Win11, в Win11 и WinPE на его базе необходим включенный режим BLT, в противном случае консольные окна не отображаются.
         (!) Как минимум часть версий WinPE на базе Win10 дефектные (все x86), при работе с ним не отображаются консольные окна и есть проблемы
         (!) с отрисовкой окон и без удаленного доступа.
         (!) Аналогичная проблема наблюдается в WinRE для устаревших билдов Win10, для новых билдов Win10 проблемы нет.
         (!) В некоторых случаях окно uVS может оказаться за меню загрузки, в этом случае используйте Alt+Tab для переключения окон.

       o Добавлены новые модули:
         o файл rein/rein.x64 отвечает за запуск uVS из меню.
         o файл usvc.x64 отвечает за запуск uVS под LocalSystem.
         o встроенный ресурс getcpb отвечает за получение файлов из пользовательского буфера обмена при запуске под LocalSystem.

       o В окно лога подключения к удаленному рабочему столу добавлены кнопки для быстрого доступа к настройкам системы,
         запуску uVS и файлового менеджера.

       o Добавлена поддержка создания загрузочных образов дисков на базе WinPE+ADK v10.1.26100.2454 (декабрь 2024).
         (!) для создания 32-х битного WinPE или WinPE с поддержкой старого железа этот ADK не годится.
         (!) для создания 32-х битных образов используйте ADK для Windows 10 2004. (см. подробнее в FAQ.txt)

       o Улучшена функция создания загрузочных дисков.
         ISO стал мультизагрузочным с поддержкой UEFI, ISO теперь создается в UDF формате,
         т.е. загрузка с диска будет работать и на старом компьютере без UEFI и на новом с UEFI.
         Образ диска теперь занимает немного меньше места за счет дополнительно оптимизации содержимого UDF ISO.
         Добавлена проверка на разметку флешки, допустимая разметка MBR, GPT не поддерживается.
         (!) Загрузочная флешка всегда форматируется в FAT32, вся информация на флешке будет удалена,
         (!) флешки теперь мультизагрузочные.

       o Если недоступен режим захвата экрана DDA то серверная часть теперь автоматически устанавливает режим захвата GDI.

       o Теперь пока открыто окно удаленного рабочего стола удаленная система не будет засыпать.

       o Теперь окно лога передачи файла можно свернуть вместе с основным окном.

       o При ручном вводе одноразового кода доступа к удаленному рабочему столу тире теперь расставляются автоматически.

       o Исполняемый файл при выборе режима разового доступа к рабочему столу теперь
         всегда имеет фиксированное имя "uvsrdp".
         Т.е. теперь можно из одного каталога последовательно запустить удаленный рабочий стол и затем uVS в обычном режиме.

       o Оптимизирована вспомогательная функция копирования незащищенных файлов, теперь она работает немного быстрее
         системной функции CopyFile если копирование файла происходит на другой диск и значительно быстрее если
         при этом исходный файл хотя бы частично попал в файловый кэш.

       o Уменьшены требования к доступной памяти при запуске в системе без файла подкачки.
         Уменьшено максимально возможное число файлов в списке для x86 систем до 100000.

       o uVS теперь совместим со штатной средой восстановления Windows 8.

       o Перехват клавиатуры выделен в отдельный поток, что снизило инпут лаг нажатий клавиш и устранило проблему
         задержки ввода с клавиатуры на клиентской машине при передаче файлов по узкому каналу (менее 10Mbit).

       o Исправлена ошибка из-за которой не восстанавливался размер окна удаленного рабочего стола при повторном нажатии Alt+V.

       o Исправлена ошибка из-за которой был доступен просмотр экрана удаленного компьютера в режиме "только передача файлов"
         если был выбран режим захвата экрана GDI или DDA1.

       o Исправлена ошибка из-за которой в окне удаленного доступа при выборе настройки из списка передавались нажатия и движения мыши
         в удаленную систему.

       o Исправлена ошибка из-за которой назначение основного дисплея влияло на номер дисплея в DDA режиме, что приводило
         к неправильному расчету координат мыши на виртуальном дисплее удаленной системы.

       o Исправлена ошибка из-за которой не сохранялся каталог дополнительных файлов при создании загрузочной флешки.

       o Передаваемый по сети файл теперь блокируется не полностью на время передачи, а остается доступным для чтения.

       o Исправлена ошибка из-за которой не передавались на удаленный компьютер файлы с длинным путем (ошибка "путь не найден").

       o Исправлена ошибка из-за которой в редких случаях не восстанавливались права доступа и владелец ключей реестра после их модификации.

       
    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
×