Выбор фаервола

хочу стать мамой
Екатеринбург

Тундр™

Однако если зайти к касперскому на форум и зявить что каспер масдай а симантек рулит - тож с очнь большой вероятностью бан получишь :)

http://forum.telenet.ru/index.php?showtopic=108367 - Если не лень читать (форум кабинета не относится к форумам организаций выпускающих ПО более того теленет сам распространяет лицензии на outpost) Думаю стоит прислушиваться к мнению людей ;)

utami
реально ли выжить только с антивирусником?

Реально. Если скачивать новые обновления для ОС, патчи и др.

Phenomen
Ставьте аутпост не слушайте всякую заумную муть

Не соблюдайте ПДД нафиг слушать эту муть
;)

папа
Екатеринбург

Игорь
стоит прислушиваться к мнению людей

однако это точно - к мнению людей стоит прислушаться. и это далеко не единственный форум.. я вам могу привести кучу других, где обсуждают достоинства и недостатки разных программ

  • у капитана немо, у кадета, у авакса..да много где ещё.. везде люди и у каждого своё мнение. в конце концов что юзер найдёт, то и установит. не понравится дальше искать будет. а выбрать теперь есть из чего :)
хочу стать мамой
Екатеринбург

На вкус и цвет - все фломастеры разные!
Ну а по делу я с Игорем согласен. Хотя, прежде чем что-то советовать, неплохо бы спросить, а зачем собственно автору фаервол понадобился. А тем кто советует аутпост ставить человеку, который с фаерволами не знаком: когда всякие непонятные окна начнут выскакивать и что-то спрашивать - что делать? А там не все так просто, как хотелось бы. Настройте лучше брандмаузер виндовса (если у вас виндовз конечно), благо информации в сети навалом.

дедушка
Екатеринбург

Ознакомтесь в начале с некоторами типами возможных атак на компьютер, которые используют хакеры/черви/трояны:
http://www.matousec.com/projects/windows-personal-firewall-analysis/introduction-firewall-leak-testing.php
Затем посмотрите сравнительную таблицу из которой видно какой брендмауэр с каким типом атак справляется, а с каким нет:
http://www.matousec.com/projects/windows-personal-firewall-analysis/introduction-firewall-leak-testing.php
файрволы тестировались с дефолтными настройками; есть и более новые версии некоторых файрволов

Настроить виндузовский файрвол так чтобы он справлялся хотя бы с 50% атак невозможно.

Одно из преимуществ сторонних брендмауэров, они содержат предустановленные правила для популярных приложений, правила с новой версией файрвола, как правило, добавляются.
Вы думаете, что человеку, не знакомому, проще настроить правила в встроенном файрволе для 90% программ, которым требуется работа с сетью?
Да в вас утонченный садист пропадает! Раньше в некоторых учереждениях Вам цены бы не было, честное слово!

Личный рейтинг:
Outpost Firewall Pro 2008
ZoneAlarm Pro 7
Kaspersky Internet Security 7
Comodo Firewall Pro 3

сам пользуюсь Jetico, но рекомендую его ставить лишь единицам.

хочу стать мамой
Екатеринбург

Да собственно я свое мнение выразил, у меня самого стоял Аутпост - поэтому и говорю, что не все там интуитивно и понятно. Хотя версию 2008 не видел спорить не буду.
Вообще лучший способ защиты от атак - поставьте Линукс (или Солярис какой-нибудь) и работайте в сети под ним. (имхо, само собой)

Личный рейтинг(с):
Ubuntu 7.10
остальное мне и не надо :)

За "садиста" спасибо - частенько сам себя на этом ловлю))

хочу стать мамой
Екатеринбург

bzzz
Одно из преимуществ сторонних брендмауэров, они содержат предустановленные правила для популярных приложений, правила с новой версией файрвола, как правило, добавляются.

Правила для файрвола подбираются ИНДИВИДУАЛЬНО. ЛЮБОЙ криво настроенный брандмауэр сделает только хуже , для обычных задач подойдет и встроенный.

дедушка
Екатеринбург

Dust
Да собственно я свое мнение выразил, у меня самого стоял Аутпост - поэтому и говорю, что не все там интуитивно и понятно. Хотя версию 2008 не видел спорить не буду.
Вообще лучший способ защиты от атак - поставьте Линукс (или Солярис какой-нибудь) и работайте в сети под ним. (имхо, само собой)

Личный рейтинг(с):
Ubuntu 7.10
остальное мне и не надо

За "садиста" спасибо - частенько сам себя на этом ловлю))

Картина не сильно изменилась..
Пожалуйста Вы даже это постоянно подтверждаете.. Чего стоит только совет "поставьте Линукс" :D
Я морально почти созрел перейти на что-нить типа suse, сижу читаю многочисленные маны и how to... Думаю, нужны мне эти пляски с бубном или нервная система дороже..

Игорь
Правила для файрвола подбираются ИНДИВИДУАЛЬНО. ЛЮБОЙ криво настроенный брандмауэр сделает только хуже , для обычных задач подойдет и встроенный.

Дорогой мой, Игорь! Вы абсолютно правы, любой безграмотно настроенный файрвол сделает, действительно, только хуже. Только вот люди, выпускающие коммерчески успешный продукт, как правило, совсем не дураки, они заботятся о пользователях, и стараются сделать так, чтобы их файрвол подобрал необходимые правила(а эти правила типичны, заранее известно для какой программы какие открыть порты, какие разрешить соединения итд; то есть правила все унифицированны) для установленных приложений. Компания, создавашая файрвол, допускает что их проудктом может пользоваться чайник, и делает так чтобы этого чайника, их программа действительно защищала, не травмируя, по возможности, многочисленными страшными вопросами.

Кстати, перечитайте внимательно моё предыдущее сообщение и статьи по ссылкам. Со своим прямыми обязанностями(кстати, поясните, мне пожалуйста,что значит "для обычных задач"; обычно файрволл ставят для того чтобы себя максимально обезопасить) встроенный файрвол не справляется.Сообщение было изменено пользователем 29-01-2008 в 14:05

хочу стать мамой
Екатеринбург

bzzz
стараются сделать так

Ну, может быть и стараются, но как показывает личный опыт не у всех дальше поыток да стараний дело уходит...

bzzz
заранее известно для какой программы какие открыть порты, какие разрешить соединения итд; то есть правила все унифицированны

Ага! Заранее известен тип сети, каким образом осуществляется подключение и др. тех. моменты провайдеров - чушь. Именно ошибки в этих наверное для кого-то "мелочах" и приводят к довольно плачевным результатам.

bzzz
поясните, мне пожалуйста,что значит "для обычных задач"

Если ПК не используется как сервер. Т.е. чем меньше сервисов постоянно торчит наружу, тем меньше шанс пострадать от атаки.

дедушка
Екатеринбург

Игорь
Ну, может быть и стараются, но как показывает личный опыт не у всех дальше поыток да стараний дело уходит...

Да, вы правы, поэтому и советую, основываясь на мнения специалистов и личный опыт.

Игорь
Ага! Заранее известен тип сети, каким образом осуществляется подключение и др. тех. моменты провайдеров - чушь. Именно ошибки в этих наверное для кого-то "мелочах" и приводят к довольно плачевным результатам.

Заранее знать не может, но некоторые файрволы, существующие типы подключения определят с легкостью и соответсвенно подстроятся под выбор пользователя, доводить до ума напильником, как правило, не приходится, а вот сможет ли пользователь выбрать правильно, это другой вопрос.

Игорь
Если ПК не используется как сервер. Т.е. чем меньше сервисов постоянно торчит наружу, тем меньше шанс пострадать от атаки.

Сообщение топикстартера:

utami
Какой надёжнее и проще в установке? Выбор большой - что выбрать для домашнего ПК?

Вот сейчас скачаю outpost, посмотрим какие он предложит варианты подключения(3 меня три разных типа; модем, через локалку и vpn), ко скольким программам он подберет правила(у меня 6 браузеров; 10 качалок; 4 аськи итд(время от времени пишу аналитические статьи).
В общем проверим, потребуется ли мое вмешательство, чтобы пользоваться самым минимумом(брождение по сайтам, аська, irc, торрент, брождение по фтп в сегменте, торрент в сегменте итд)Сообщение было изменено пользователем 29-01-2008 в 16:48

автор
мама
Екатеринбург

Какой информативный топик получился. Я даже боюсь вмешиваться. Для себя решила одно - буду приглашать спеца для установки, без опыта не справиться.

папа
Екатеринбург

новый оутпост для простых юзеров, не сильно продвинутых и создан.. есть режим обучения ненавязчивый.. а можно блокпост ещё поставить - вообще ни одна зараза не пройдёт :)
а 100% гарантий даж страховой полис не даёт.. :)

папа
Екатеринбург

utami

:)
Жутко улыбнуло))
Последнее время все топики с просьбой совета в этом разделе превращаются в измерение уровня эрудированности пользователей)) А топикстартёр мучаецца от собственной невежественности))
Для вас, топикстартёр - к советам прислушивацца надо, это немаловажно, однако запомните одно - именно ВАМ работать в дальнейшем с теми программами, которые ВЫ установите по совету или собственному выбору. И главное в этих программах - юзабилити именно для ВАС!) А то получицца так (с 99% вероятностью) "Программа у чегот спросила, я нажала, сейчас в инет зайти не могу Хелп!" И начнёцца гадание - чего вы там запретили)))
Кароч - пробуйте. Самый простой фаер - Касперский Антихакер. Остальные - по возрастанию.. Если ничего не знаете - не ставте программы с англоязычным интерфейсом! Тот же Zone Alarm - оч неплохой, но даж опытного пользователя, без знания английского, может озадачить своей транскрипцией стандартных сособщений в режиме обучения).
Кароч - решение правильное:

utami
буду приглашать спеца для установки, без опыта не справиться.

Но - обязательно запомнить или записать основные настройки и потестить прогу в режиме реального времени самой, в присутствии спеца, дабы посмотреть - что и как там работает!)

просто посетитель
Екатеринбург

Игорь
За одно упоминание о outpost на многих профильных форумах банят

а за упоминание Windows там не банят случайно? )

хочу стать мамой
Екатеринбург

СоседСправа
а за упоминание Windows там не банят случайно? )

Возможно бы и банили если бы была ДОСТОЙНАЯ альтернатива ;)

просто посетитель
Екатеринбург

Игорь

и какая же альтернатива у простого смертного юзверя Outpostу?
пишите, пощупаю...

Екатеринбург

СоседСправа

Kaspersky Internet Security
http://www.kaspersky.ru/trials?chapter=186545270
в течение месяца можно щупать/трогать/пытаться сломать на полностью законных и БЕСПЛАТНЫХ основаниях! :)
Соответствующая функция там называется "сетевой экран" (кто бы мог подумать???! ;))

хочу стать мамой
Екатеринбург

СоседСправа
и какая же альтернатива у простого смертного юзверя Outpostу?
пишите, пощупаю...

А перечитай мои посты

хочу стать мамой
Екатеринбург

bzzz
Чего стоит только совет "поставьте Линукс"

  • этот совет ничего не стоит, Линукс он бесплатный (не весь конечно, Ubuntu - точно бесплатный).
    Ваша ирония мне не совсем понятна, возможно я непонятно выразился, уточняю: стандартная защита - станартно взламывается. - вот что хотел сказать.
    фаервол вещь хорошая и необходимая, но не панацея. У меня стояла связка Агнитум Аутпост + АВГ фрее, до поры до времени все работало. После того как пару раз не сработало, я решил более подойти к вопросу более кардинально.
    Автору темы, несмотря на мое мнение, на вашем месте я бы прислушался к совету дедушки bzzz - так как он, в отличии от меня, пользуется тем, о чем говорит, соответственно, ему виднее.
просто посетитель
Екатеринбург

bzzz
Личный рейтинг:
Outpost Firewall Pro 2008
ZoneAlarm Pro 7
Kaspersky Internet Security 7

+1
Уже 3й год пользуюсь лицензионным Outpost ;) Кроме того стоит Kaspersky Business Space security. Все нравится. :) Считаю аутпост одним из самых простых в установке с хорошо проработанными предустановленными правилами. В конторе на входе стоит другая система, но она вряд ли называется "проще в установке" :)

просто посетитель
Екатеринбург

Maxxus
Kaspersky Internet Security
http://www.kaspersky.ru/trials?chapter=186545270
в течение месяца можно щупать/трогать/пытаться сломать на полностью законных и БЕСПЛАТНЫХ основаниях!
Соответствующая функция там называется "сетевой экран" (кто бы мог подумать???!

KIS - не альтернатива Outpostу, это програмы разного класса...
KIS можно разве что с Symantec EP сравнивать, или с панда 2008

П.С. уже пробовал

Тема закрыта
Причина:
";