Какой файрвол лучше. Выбираем брандмауэр

Действительно, Windows поставляется со встроенным брандмауэром, который особенно эффективен в последних версиях Windows. Тем не менее, пользователи могут выбрать альтернативное решение, особенно если оно распространяется бесплатно. Версия 2016 года ZoneAlarm Free Firewall не сильно отличается от предшественника, но все же получила несколько полезных улучшений.

Стойкий фаервол

Главное окно программы практически не изменилось. Три большие панели представляют антивирус, фаервол и защиту данных. Панель антивируса получила серое заполнение с сообщением о том, что антивирусная защита доступна, но не установлена. Здесь предполагается, что Вы будете использовать ZoneAlarm совместно с любимым антивирусным решением, например, с Panda Free Antivirus (2016) . Если у вас еще нет антивирусной защиты, нажмите кнопку для ее инсталляции, после чего продукт фактически превратится в ZoneAlarm Free Antivirus + Firewall 2016 .

При рассмотрении старой версии ZoneAlarm выяснилось, что установщик требовал изменить поисковую систему и домашнюю страницу в браузере. Определенно, данные манипуляции позволяли получить разработчикам в Check Point некоторый доход. Версия 2016 года больше принудительно не выполняет данные изменения и больше не включает лицензионную панель инструментов, которую многие пользователи находили полезной. Кроме того, продукт лишился защиты от фишинга, т.к. она была функциональной частью тулбара, но, с другой стороны, антифишинг не является типичным компонентом фаерволов.

ZoneAlarm является одним из самых ранних персональных фаерволов на рынке - продукт развивается и улучшается годами. Программа прекрасно справляется с задачей переключения всех системных портов в скрытый режим, делая их невидимыми для внешних атак. Брандмауэр Windows также эффективно справляется с данной задачей, поэтому неудачные попытки скрытия портов сторонними решениями выглядят по меньшей мере подозрительно. Заметим, несмотря на то, что разработчики брандмауэра в Kaspersky Internet Security (2016) решили отказаться от функции скрытия портов, продукт серьезно сконцентрирован на обнаружении и блокировке сетевых атак.

ZoneAlarm не пытается обнаруживать сетевые атаки, которые пытаются эксплуатировать системные уязвимости. Данный уровень обычно не представлен в бесплатных решениях. В любительских тестах PCMag фаервол Kaspersky обнаружил большинство эксплойтов, а Symantec Norton Security идентифицировал и заблокировал абсолютно все из них.

Программный контроль ZoneAlarm настраивает разрешения доступ в сеть и Интернет для всех программ, которые предпринимают попытки соединения. По умолчанию, компонент проверяет программы на среднем уровне чувствительности, который предлагает оптимальный баланс между хорошей защитой и меньшим количеством всплывающих оповещений. Инструмент использует обширную базу DefenseNet от Check Point для автоматической конфигурации разрешений для широкого круга известных надежных программ.

При тестировании на среднем уровне защиты, самописный браузер был обнаружен, но при автоматическом получении разрешении, ему были разрешены исходящие соединения. Когда чувствительность была настроена на максимум, компонент обнаружил попытки доступа и спросил пользователя стоит ли разрешать данные действия. Учитывая огромное количество известных программ, сетевой доступ которых автоматически обрабатывает фаервол, рекомендуется использовать максимальную защиту и уделять внимание всплывающим оповещениям.

Конечно, фаервол может контролировать только те попытки доступа в сеть, которые он может обнаружить. Программы для проведения ликтестов имитируют методы скрытого сетевого доступа, которые используются некоторыми вредоносными программами для маскировки под безопасные приложения. В испытании ZoneAlarm обнаружил большинство ликтестов, а один из них идентифицировал как вредоносное приложение.

Что касается прямых таргетированных атак, ZoneAlarm был одним из первых персональных фаерволов, которые успешно сопротивлялись подобным видам угроз. В тестах не удалось найти способ для отключения защиты фаервола. Один из методов, который часто работает, заключается в отключении автозагрузки важных служб брандмауэра. При попытке проделать данные манипуляции ZoneAlarm выводил сообщение “Доступ запрещен”. С Comodo Firewall 8 данный способ сработал, но при перезагрузке фаервол обнаружил проблему и предложил исправить ее.

OSFirewall

Когда чувствительность программного контроля была настроена на максимальную защиту, было замечено, что кроме оповещений о попытках сетевого доступа, фаервол также выводил всплывающие уведомления о подозрительном поведении. Данный функционал предоставляет поведенческий компонент OSFirewall.

На среднем режиме чувствительности, при установке 20 старых утилит PCMag оповещения не появлялись. После того как уровень защиты был повышен до максимума, каждая утилита вызвала по меньшей мере одно всплывающее оповещение, большинство из которых отображались во время установки тестового образца. При создании и запуске временной копии установщика фаервол сообщал о таком подозрительном действии как попытка доступа с привилегиями администратора. Многие утилиты вызвали предупреждение, что приложение пытается взаимодействовать с Проводником Windows за счет открытия его процесса.

Естественно, если Вы выберите блокировку для любых данных манипуляции, установка не пройдет или программа не будет работать корректно. По-прежнему рекомендуется максимальный уровень защиты, но при установке новых программ желательно понизиться до средней чувствительности. Стоит отметить, что функция поведенческого анализа в Comodo вывела еще большее количество оповещений -,в некоторых случаях более десятка на одну утилиту.

Облачное резервное хранилище

Вместе с установкой ZoneAlarm пользователю предлагается получить бесплатно 5 гигабайт облачного хранилища от партнера ZoneAlarm - IDrive. Премиум-версия стоимостью 59,50 долларов в год предлагает 1 терабайт облачного хранилища. IDrive получил звание “Выбор редакции” в категории сервисов облачного хранения данных.

Когда пользователь первоначально нажимает ссылку для активации облачного хранилища, открывается страница, которая объясняет возможности сервиса и позволяет установить отдельное приложение для резервного копирования данных. Как упоминалось, бесплатно Вы можете получить 5 гигабайт, аналогичное предложение Вы получите напрямую от IDrive. Если 5 гигабайт недостаточно для ваших нужд, можно выполнить апгрейд до преимум-плана, получив 1 терабайт облачного пространства. Panda Internet Security 2016 предлагает только два гигабайта для хранения резервных копий на базе сервиса Mozy, но пользователь может получить 15-процентную скидку на другие платные тарифы Mozy. Представитель ZoneAlarm заявил, что они тоже предлагают скидки в формате промоакций.

Для активации системы резервного копирования нужно создать учетную запись. Введите имя, электронную почту и пароль, и Вы можете приступить к следующему шагу. Затем нужно указать IDrive, нужно ли использовать стандартный ключ шифрования или собственный ключ. При выборе второго варианта вам придется запомнить данный ключ, в противном случае Вы не сможете получить доступ к своим данным. С положительной стороны, даже при официальном запросе со стороны госслужб, IDrive не сможет дешифровать ваши файлы.

Утилита резервного копирования не тратит время зря. Сразу после окончания установки, начинается резервное копирование важных папок: рабочий стол, Музыка, Изображения и Документы. Вы можете легко добавить собственные папки и файлы для копирования.

Инструмент резервного копирования позволяет сохранять копию файлов на локальном носителе или на сервере. Кроме того, можно создать резервную копию образа всего диска, хотя скорее всего она не поместиться на доступных 5 гигабайтах. С любого компьютера, подключенного к Интернету, Вы можете зайти в учетную запись и управлять резервными копиями файлов. Сервис включает даже просмотрщик графических файлов. Кроме того, инструмент имеет поддержку мобильных устройств и резервного копирования социальных данных, а также многие другие функции.

Защита данных

Компонент Identity Protection в ZoneAlarm состоит из двух частей. Во-первых, сервис Identity Protection выполняет кредитный мониторинг и уведомляет о любых изменениях кредитной истории. Кроме того, функция Identity Lock предотвращает несанкционированную передачу пользовательских данных из системы.

Сервис мониторинга предоставляется партнером ZoneAlarm - Identity Guard. В частности, Вы получаете один год того, что называется хорошая стартовая защита (Good Start protection). После ввода персональных данных, сервис каждый день будет проверять кредитные данные и уведомлять по электронной почте о любых изменениях кредитного файла. Если у вас есть вопросы по работе сервиса или Вы смущены каким-либо оповещением, к вашим услугам неограниченная бесплатная техническая поддержка. Хотя сервис является бесплатным, пользователю нужно будет ввести данные кредитной карты в качестве этапа прохождения процедуры верификации.

По умолчанию Identity Lock отключен, потому что он не может работать, когда персональные данные отсутствуют. При вводе данных пользователь может выбирать из 10 различных категорий, среди них телефонные номера, кредитные карты и адреса. Для каждого объекта можно задать описательное название и непосредственно данные, которые нужно защитить. По умолчанию, ZoneAlarm использует одностороннее шифрование для сохранения данных. Таким образом, если злоумышленник получил доступ к программе, он не сможет прочитать ваши приватные данные.

Со средним уровнем защиты ZoneAlarm уведомляет о любой попытке передачи защищаемых данных по электронной почте и в браузере. Если Вы выберите опцию отмены передачи, ваши данные будут заменены звездочками. При максимальном уровне защиты данные заменяются звездочками автоматически, без лишних запросов. Обратите внимание, что Identity Lock не работает с защищенными по HTTPS соединениями.

Бесплатный, но гордый

В современных реалиях рынок автономных персональных фаерволов прямо скажем небольшой. Рост эффективности встроенного брандмауэра Windows предопределил выбор большинства. Платному решению здесь придется очень нелегко.

ZoneAlarm Free Firewall 2016 и Comodo Firewall 8 носят звание “Выбор редакции” в категории фаерволов для Windows. Comodo включает богатый набор полезных функций, включая временами проблемную поведенческую блокировку. ZoneAlarm содержит все необходимые функции брандмауэра и включает собственные бонусы. Если Вы хотите отказаться от системного решения в пользу стороннего персонального фаервола, стоит попробовать данный продукт.

Обзор ZoneAlarm Free Firewall 2016:

Достоинства

  • успешно скрывает все системные порты;
  • управляет доступом программ в Интернет и сеть;
  • больше принудительно не устанавливает тулбар и не изменяет настройки домашней страницы;
  • эффективно противостоит атакам;
  • включает защиту персональных данных, резервное копирование в облачное хранилище.

Недостатки

  • больше не включает защиту от фишинга;
  • при максимальной чувствительности поведенческое обнаружение выдает большое количество ложных срабатываний.

Общая оценка

ZoneAlarm Free Firewall 2016 выполняет все традиционные задачи фаервола и больше не поставляется совместно с тулбаром. Облачное резервное копирование и мониторинг кредитного статуса делают данный бесплатный продукт еще более интересным выбором.

Какой самый лучший фаервол (Firewall ) для Windows - этот вопрос мучает многих пользователей сети Интернет, платный или бесплатный, програмный или апаратный. На этот вопрос можно ответить сразу и почти однозначно: самый лучший фаервол (Firewall ) это апаратный но, самый-самый лучший фаервол (Firewall ) это тот который настраивается прямыми руками...

Как ранее упоминалось самый лучший фаервол (Firewall ) это апаратный, цены на которые иногда доходит до 50-70-ти тыс. у.е. но, сегодняшней темой будет краткий разбор програмных фаерволов (Firewall ) для Windows по соотношению надёжность/производительность...

Фаервол (Firewall ) важный элемент в арсенале безопасности Вашего ПК. К сожалению стандартный фаервол (Firewall ) для Windows не обеспечивает желаемого функционала и блокирует или разрешает только входящие соединения, а все исходящие разрешаются по умолчанию, хотя надёжность встроенного в Windows фаервола (Firewall ) внесомнений.

Самые популярные на сегодня фаерволы (Firewall ) для персональных ПК это:

Нужно определится, что для Вас является решающим фактором при выборе - удобство использования или надёжность/производительность?! Выше дан перечень самых распространенных фаерволов (Firewall ) для Windows, в порядке их предпочтения нашими гражданами. Не будем вникать в подробности каждого продукта, а рассмотрим только основные моменты первых двух...

Agnitum Outpost Firewall Pro

Agnitum Outpost Firewall Pro разработка отечественных программистов и является самым предпочитаемым фаерволом (Firewall ) среди рядовых обычных отечественных пользователей которые практически никогда не смотрят в "Диспетчер задач ". Agnitum Outpost Firewall Pro более удобен в использовании и предоставляет более обширную информацию о происходящих сетевых события вокруг Вашего ПК..

Удобен в использовании и предоставляет хорошую статистику о происходящем в сети но, удобство использования не означает надёжность/производительность! Удобство использования "Agnitum Outpost Firewall Pro " обходится пользователю в перерасход системных ресурсов и местами в регулярный BSOD . Так например комбинация NOD32 v4.0 + Outpost Firewall 2.x вызывала регулярный BSOD , Outpost Firewall постарше отличаются большей прожорливостью системных ресурсов, а особенно во время загрузки файлов большого размера через быстрое сетевое соединение и с серверов с хорошей отдачей!

Особенной прожорливостью отличаются версии "Outpost Firewall " выше 6-ой, в которых процесс "acs.exe " во время загрузки файлов большого размера через быстрое сетевое соединение и с серверов с хорошей отдачей пожирает от 15-ти и до 50-ти % системных ресурсов, а иногда и выше! И тут не имеет значение настройка правил или отключение всех дополнительных возможностей - пожирает системные ресурсы (CPU + Memory ) невзирая ни на что и даже в состоянии простоя (CPU 8-15% )!!! В версии "Outpost Firewall 7.5 " названой "Performance Edition ":)) "acs.exe " в состоянии простоя ведёт себя менее агрессивно но, время загрузки файлов большого размера через быстрое сетевое соединение и с серверов с хорошей отдачей все одно пожирает от 15-ти и до 50-ти %

Версия "Outpost Firewall 4 " не такая прожорливая но, часто наблюдались падения при смене учетных записей пользователя и не только! Не в обиду программистам компании "Agnitum " но, им ещё очень далеко до таких продуктов как "Comodo Firewall Pro ", "Comodo Internet Security " или "Checkpoint Firewall-1 "! Как не крути, а западные разработчики добиваются больших успехов на ниве программного обеспечения нежели отечественные...

Comodo Firewall Pro

После длительных скитаний в поисках лучшего фаервола (Firewall ) мой выбор окончательно остановился на "Comodo Firewall Pro 3.14 " который в отличии от "Outpost Firewall " замечательно пресекает попытки входящих соединений и дико не пожирает системные ресурсы - в состоянии простоя употребляет не более 0-2% ЦП и 3-4 МВ . Кроме того при полном выключении или же падении "Comodo Firewall Pro 3.14 ", что мало вероятно, доступ в сеть отсутствует, чего не скажешь про "Outpost Firewall ".

Программа способна самостоятельно проанализировать каждую потенциальную угрозу и при необходимости выдать соответствующее предупреждение. При этом "Comodo Firewall " распознает более 10000 различных приложений по различным категориям (например, “безопасное”, “шпионский модуль”, “рекламный модуль” и т.д. ).

"Comodo Firewall " также имеет проактивную защиту, проактивная защита включает в себя HIPS (Host Intrusion Prevention Systems ) - система отражения локальных угроз. Задачей HIPS является контроль за работой приложений и блокировка потенциально опасных операций по заданным критериям.

Основные характеристики "Comodo Firewall Pro ":

  • - Полный постоянный контроль и защита Вашего персонального компьютера от интернет-атак, троянов, хакеров, злостных скриптов и других неизвестных угроз.
  • - Бесплатные обновления - Comodo Firewall Pro сообщит Вам о наличии обновлений и, после Вашего согласия, установит их.
  • - Полный контроль за активностью программ в Интернете.
  • - Контроль над обновлениями программного обеспечения.
  • - Слежение за трафиком в режиме реального времени предоставляет вам возможность мгновенно реагировать на возможные угрозы.
  • - Простой, интуитивно понятный многоязыковой интерфейс (включая русский ).
  • - Бесплатно для домашних и других сетевых пользователей.

"Comodo Firewall Pro " по умолчанию не предоставляет статистики по всем отсекаемым попыткам входящих соединений но, при создании определённых правил и должной настройке можно заполучить эту статистику. Мой выбор однозначно в пользу "Comodo Firewall Pro 3.14 " и думаю, что он останется неизменным... Почему именно версия 3.14, а не 4.х или 5.х? - да потому, что в версии 3.х сосредоточены самые основные функции без излишних "наворотов" и она менее требовательна к ресурсам нежели 4.х или 5.х?...

По данным сайта matousec.com продукты компании "Comodo" продолжают занимать первые позиции среди участников теста: http://www.matousec.com/projects/proactive-security-challenge/results.php

Правда в "Comodo Firewall Pro " отсутствует такие полезные фичи как блокировка активных элементов и статистика убогая но, этот недостаток в пользу экономии системных ресурсов можно компенсировать браузером "Firefox " и плагинами "AdBlock " + "NoScript ", а статистику если понадобится соберём другими прогами...

wipfw

wipfw - это аналог консольного брандмауэра ipfw, но только для windows. Имеет больше возможностей по сравнению со стандартным брандмауэром от Wndows XP. Может ограничить число подключений с определенного IP адреса или диапазона IP адресов. Есть возможность определять пакеты по установленным флагам SYN, FIN и т.д..

Сетевой экран - один из важнейших рубежей обороны при работе в Интернете и локальных сетях. CHIP расскажет об основных функциях такой защиты и предложит бесплатные и коммерческие пакеты.

Типовая схема использования брандмауэра в домашней сети из различных устройств с подключением к Интернету Одним из самых критичных инструментов защиты компьютера является сетевой экран, который также называют брандмауэром. Это своего рода привратник, осуществляющий строгий контроль входящих и исходящих пакетов данных и имеющий набор правил для допуска в сеть и из сети программ и служб. Как это ни удивительно, но до сих пор на многих компьютерах сетевые экраны не установлены или не настроены должным образом. Между тем пользователь, ПК которого подключен к Интернету и при этом не защищен брандмауэром, подвергает большому риску как работоспособность своей машины, так и сохранность информации. Еще хуже, когда установленный инструмент настроен неправильно или на ПК одновременно действует несколько сетевых экранов, вследствие чего могут возникнуть как простые ошибки в работе программ и установке соединений, так и критические ошибки в работе ОС. Некоторые пользователи плохо относятся к брандмауэрам лишь по той причине, что при включенном режиме обучения, на начальных этапах работы, эти средства защиты выводят много запросов на разрешение прохождения трафика приложений, пытающихся передать или получить данные из Сети. Если на такой запрос программы ответить отказом, впоследствии она просто не будет соединяться с Интернетом. С другой стороны, разрешить незнакомой утилите соединение - значит подвергнуть ПК риску заражения или утечки данных. Даже при минимальных познаниях в настройке сетевого экрана такие проблемы решаются за несколько секунд. Тем не менее миф о сложности отладки брандмауэра по-прежнему живуч.CHIP расскажет об основных принципах работы и настройки межсетевых экранов и познакомит с наиболее популярными пакетами программ.

Как работают сетевые экраны

В английском названии «firewall» и немецком «Brandmauer» скрыта суть действия сетевых экранов. В буквальном переводе они состоят из двух слов: «стена» и «огонь». Изначально термин использовался пожарными для обозначения специальных конструкций, с помощью которых можно защитить смежные строения от распространения огня. Если представить, что различные сетевые атаки - это пожар, а ПК и домашняя или офисная сеть - наш дом, то назначение подобных программ становится очевидным. В случае с компьютером брандмауэр берет на себя роль пограничного блокпоста, который пропускает сетевой трафик и в соответствии со списком правил отбрасывает запрещенную к прохождению информацию, а также, в зависимости от настроек, заносит в протокол попытки атак извне и несанкционированного доступа к Cети. При этом пользователь может установить правила работы своего «пограничного пункта». При создании подобных правил, в зависимости от используемого сетевого экрана, могут быть указаны такие параметры, как протокол, адрес, номер порта, имя программы, время работы правила, действия в случае попытки установить соединение и многие другие настройки.

Какими они бывают

Современные брандмауэры можно разделить на несколько типов, каждый из которых имеет плюсы и минусы.

ПРОГРАММНЫЕ - специальные приложения, которые выполняют роль сетевого экрана и, как правило, смежные функции безопасности. Такие средства сравнительно легко установить и настроить, однако они подвержены вирусным атакам. Например, при редком обновлении системы, антивируса и его баз программные брандмауэры могут быть отключены или частично повреждены вредоносными утилитами. К сожалению, за работу программных средств приходится платить нагрузкой на процессор и оперативную память, что может быть очень заметно на маломощном компьютере.

АППАРАТНЫЕ - профессиональные, довольно сложные в настройке и дорогие устройства, которые избавляют от нагрузки ПК и почти не поддаются вирусным атакам. К тому же работа аппаратных брандмауэров может быть незаметной для пользователя и ПО, а их производительность значительно выше. Такие устройства, как правило, предназначены для фильтрации трафика и защиты всей сети, а не отдельных ПК. Они позволяют проверять трафик на наличие вредоносного и запрещенного содержимого и могут оснащаться защитными дополнениями.

ГИБРИДНЫЕ - это брандмауэры, встроенные в различные программные и аппаратные продукты. Они используются в качестве дополнения к антивирусам, прокси-серверам, модемам, роутерам, точкам доступа и т. п. Обычно такие аппаратные средства позволяют произвести самые необходимые настройки и создать несколько правил фильтрации трафика, которых, впрочем, может быть вполне достаточно для домашней сети.

Брандмауэр Windows: начальный уровень Сайт : microsoft.ru; Цена : бесплатно В этом брандмауэре поддерживается одновременная работа нескольких сетевых профилей: доменный - доменная сеть в организации; общественный - публичные (общедоступные и беспроводные) сети; домашний - домашние или рабочие закрытые сети. Таким образом, соответствующий уровень безопасности обеспечивается для каждого случая - например, внутренней и виртуальной сетей и доступа в Интернет. В «семерке» пользовательский интерфейс сетевого экрана в Панели управления стал более информативным. Для каждого активного профиля отображаются дополнительные сведения о текущих настройках. В левой части Панели управления брандмауэром появились две ссылки, где можно изменить параметры уведомлений о блокировке программ и включить или отключить сетевой экран. Удобно, что для каждого из профилей доступна функция блокировки всех входящих подключений. Кроме того, вы можете добавить программу в исключения брандмауэра - эта функция выведена в левой части диалогового окна. Если потребуется настроить разрешения для конкретной утилиты, кликните по ссылке «Разрешить запуск программы или компонента…». Для добавления в список того или иного приложения необходимо нажать на «Разрешить другую программу».

Outpost firewall PRO: комплексная оборона

Сайт : agnitum.ru; Цена : от 899 руб.

Данный продукт выделяется продуманностью интерфейса с полной поддержкой русского языка и обширным набором инструментов защиты при работе в сетях. При этом из-за большого количества параметров новичкам его освоить будет сложнее. Имеется возможность подключить дополнительные модули и тонко настроить саму программу, а также до ступ в Сеть приложений: добавить и удалить основные программы, установить общие правила и изменить политики утилиты. Работа пакета построена так, что все основные операции брандмауэра, такие как блокирование рекламы, фильтрация контента, электронной почты, а также детектор атак, возложены на плагины. Главный модуль при этом следит за сетевой активностью и поведением приложений, доступных в системе, и выполняет настройку всех своих компонентов. Программа может работать в автоматическом режиме либо режиме обучения. Это удобно при отлове троянов и шпионов. В пакет также входит плагин для блокирования интернет-рекламы. При этом программа по умолчанию использует режим «невидимость», что затрудняет обнаружение пользовательского ПК. и атаки на него. Утилита снабжена и механизмом самозащиты: при удалении процесса outpost.exe происходит блокировка обмена с Сетью.

Comodo firewall: дружественная опека

Сайт : personalfirewall.comodo.com; Цена : бесплатно
Пожалуй, наиболее дружелюбная и простая утилита, которая при этом предлагает широкие возможности и гибкость в настройке. Помимо основных функций этот брандмауэр позволяет просматривать запущенные процессы, оснащен модулем проактивной защиты и может запускать приложения в режиме «песочницы». Например, программы, которые не опознаны как доверенные, будут автоматически запускаться только изолированно. Также Comodo предлагает удобную систему правил доступа для интернет-приложений и гибкий контроль деятельности компонентов ПО. Программа автоматически настраивается на работу с DLL-библиотеками, которые зачастую используются клавиатурными шпионами, троянами и spyware для внедрения в доверенные процессы. Анализатор поведения приложений отслеживает их изменения сторонними процессами и другую подозрительную активность. Comodo Firewall постоянно контролирует свои конфигурационные файлы и блокирует изменения. Вместе с тем защита паролем настроек не предусмотрена. В моменты пиковой активности Comodo сильно нагружает систему. Он также излишне прямолинеен: например, после блокировки разрешенного приложения, под маской которого хотел пролезть троян, снова пользоваться программой можно только после перезагрузки.

Kerio WinRoute Firewall: профессионально, дорого

Сайт : winroute.ru; Цена : ок. 10 000 руб. (на 5 ПК)
Этот пакет на самом деле является не столько брандмауэром, сколько сочетанием этого инструмента с проксисервером. При такой направленности и функциональности данная программа необходима далеко не для каждой домашней и даже офисной сети, и тем более не очень выгодно использовать это средство для защиты и контроля трафика только одного ПК. Разобраться в настройках этого комплекса неподготовленному пользователю сразу будет сложно, но, потратив на изучение утилиты некоторое время, вы сможете многократно усилить безопасность и контроль всей сети. Kerio WinRoute Firewall позволяет подключать антивирусные модули для проверки всей пропускаемой информации; настраивать права доступа в Интернет для разных пользователей и ПК (в том числе по времени и потреблению трафика); регулировать скорость подключения к Сети для каждой группы или пользователей отдельно; просматривать логи с историей посещения пользователями контролируемой локальной сети разных ресурсов.

Программа требует для своей работы довольно ощутимое количество ресурсов, особенно при ее использовании в большой нагруженной сети. Лучше всего выделить под работу Kerio WinRoute Firewall отдельный ПК и создать так называемый шлюз.

Kaspersky Internet Security: все включено

Сайт : kaspersky.ru; Цена : 1600 руб.

Это комплексный антивирусный пакет, в который входит весьма мощный и функциональный брандмауэр. Сразу после установки он готов к работе и не требует особых настроек и обучения. Разработчики позаботились о нервах пользователя и заранее составили правила для работы в Сети стандартных служб Windows и типовых приложений. Также приложение по умолчанию уже держит закрытыми все критические порты, через которые возможны атаки из Интернета. При их обнаружении модуль блокирует атакующий хост на заданное время, которое можно настроить. Имеется и режим обучения, в котором можно детально описать разрешенную сетевую активность каждой программы. Если тщательной настройки не требуется, то предусмотрен встроенный набор типовых правил, которые могут быть отредактированы. Профессионалам придется по душе избирательная блокировка Java-апплетов, Java- и VBS-скриптов, ActiveX-элементов, уязвимости в которых часто используют злоумышленники. Антивирусный пакет при запуске приложений автоматически проверяет их целостность и блокирует при обнаружении модификаций. Для неопытных пользователей у KIS имеются наглядные индикаторы, которые отображают открытые порты, график сетевой активности приложений и осуществляют подсчет трафика.

Слово эксперта. Антивирус плюс брандмауэр

Вартан Минасян, руководитель группы развития продуктов «Лаборатории Касперского» Без сетевого экрана эффективность всех остальных методов защиты будет, безусловно, снижена. Типичный случай, когда применение брандмауэра обязательно, - работа ПК в публичной сети, например в кафе. Также он крайне полезен при использовании в больших сетях, так как позволяет отфильтровать ненужные данные и обращения и таким образом повысить производительность. Современные пакеты безопасности используют многоуровневый подход к защите операций и данных пользователя. Все компоненты, такие как брандмауэр, антивирус, контроль приложений, защита от эксплоитов, защита банковских операций и т. д., постоянно обмениваются между собой информацией о принимаемых решениях и происходящих на компьютере процессах. Поэтому важно использовать антивирус и сетевой экран от одного и того же производителя, так как, работая вместе, они обеспечат лучший уровень защиты, чем компоненты от разных фирм. Получить первоначальные знания о возможностях современного брандмауэра (например, входящего в состав Kaspersky Internet Security) новички могут в разделе «Поддержка» на сайте производителя: support.kaspersky.ru/8051.

Как проверить сетевой экран

Установив и настроив брандмауэр, следует проверить эффективность его работы. В противном случае деятельность межсетевого экрана может идти не на пользу, а во вред. В решении этой задачи может помочь использование специальных сайтов - таких, например, как 2ip.ru/checkport, portscan.ru, pcflank.com/test.htm, tools-on.net/privacy.shtml?2. Помимо этого CHIP рекомендует задействовать тестовые программы (Leak test): AWFT, PCFlank Leak test,2ip Firewall tester или другие аналогичные. Вы также можете применять сканеры уязвимостей, такие как XSpider, eEye Retina Network Security Scanner, Nmap, или запустить один из них на каком-то из компьютеров в своей сети и просканировать внутренний диапазон IP-адресов защищаемой вами локальной сети.

Сегодня мы поговорим о бесплатных фаерволах (firewall) , чем лучше защитить свою систему при отсутствии лишних средств на защиту. Мы предлагаем на Ваше усмотрение три популярные программные продукты: Ashampoo Firewall Free, PC Tools Firewall Plus и Online Armor Free.

Начнем с продукта Ashampoo Firewall Free разработанного компанией Ashampoo, имеет легкий и информативный интерфейс, в списке языков есть русский, что позволит легко его настроить.

Для начала работы достаточно посетить сайт производителя, зарегистрироваться, получить на электронную почту код активации, который нужно ввести в программе и все.

Программа имеет два режима работы: простой и эксперт. Конечно второй режим лучше, но даже на простом вы получите достойный защиту.

Программа состоит из пяти модулей: Правила (настраивают параметры соединений с Интернетом), Статистика и Журнал (в них вы найдете информацию о работе программы и состояние Вашей защиты), Конфигурация (с помощью него можно сконфигурировать работу программы внутри), утилита (содержит блокировщик всплывающих окон, диспетчер процессов, авто запуск, историю Интернет серфинга)

Принцип работы фаервола (firewall) состоит в том, что программа информирует пользователя о несанкционированных действиях, предлагая применить для него правило. Также содержит функцию обучения и при необходимости может заблокировать все соединения.








Следующим в нашем списке идет фаервол PC Tools Firewall Plus. Он также является абсолютно бесплатным и русскоязычным. Имеет очень хорошие отзывы в борьбе с кейлоггеров и блокирует несанкционированное скачивание информации с вашего компьютера троянскими программами.

Преимуществом программы является установление без всякой регистрации. Фаервол (firewall) обеспечивает скрытое присутствие в сети, защищает соединение паролями. Также можно в ручном режиме настроить параметры соединений. Программа создает списки IP-адресов, проверенных портов и проводить анализ сетевого трафика.







Еще один интересный программный продукт Online Armor Free создан компанией Emsisoft-GmbH. Данный программный продукт имеет просто таки огромный набор инструментов для борьбы с вирусными угрозами, сетевыми атаками, скрытыми скриптами.

Про активная защита контролирует работу программы. Online Armor Free сканирует систему и обнаруживает опасные приложения проводя их маркировки.

Имеет удобную и легкую навигацию, позволяет составлять списки для портов, доменов, IP адресов, и подозрительных программ в автозагрузке. Имеет возможность классифицировать сайты на предмет потенциальной угрозы.









Windows 7 Firewall Control Plus – маленькая бесплатная программа, которая поможет контролировать приложения пытающиеся выйти в интернет. Программа использует механизм встроенного брандмауэра Windows XP/7/8/Vista, при этом предлагая дополнительные возможности для управления доступом программ к сети и Интернету.

Outpost Firewall Free - один из лучших сетевых защитников, который предназначен для защиты вашего компьютер от угроз исходящих из сети интернет - сканеры, интернет черви и пр.

SoftPerfect Personal Firewall - бесплатный брандмауэр сети, разработанный для защиты ПК от атак из Интернета или через локальную сеть. SoftPerfect Personal Firewall предлагает настраиваемую безопасность с использованием пользовательских правил для фильтрации пакетов.

Comodo Firewall - один из лучших сетевых экранов. Производители данной программы, в отличии от других, предлагают полную версию защитника от сетевых и интернет угроз, бесплатно. Comodo Firewall прост в управлении, и ориентирован на неподготовленных пользователей.

Comodo Firewall.

Бесплатный персональный Фаервол компании Comodo для Windows XP и Vista. Входит в состав Comodo Internet Security. Возможности программы: проактивная защита; защита от интернет атак; защита от переполнения буфера; защита от несанкционированного доступа; защита системных файлов и записей реестра от внутренних атак. Проактивная защита включает в себя HIPS (Host Intrusion Prevention Systems) – система отражения локальных угроз. Задачей является контроль за работой приложений и блокировка потенциально опасных операций по заданным критериям.

Официальный сайт: http://personalfirewall.comodo.com/inte ... ewall.html

Бесплатный фаервол, созданный с использованием комьюнити-решения. Предназначен для защиты персональных компьютеров, работающих под управлением Windows 2000 и XP. Смысл комьюнити-решения заключается в том, что большая группа экспертов по сетевой безопасности подготавливает и выкладывает для общего пользования настройки для работы, которые постоянно, с учетом появления новых приложений, обновляются. Эти настройки безопасности могут быть бесплатно скачаны с сайта комьюнити. Такой подход разработчиков должен позволить даже самому неподготовленному в вопросах безопасности пользователю без труда настроить свой фаерволл на его оптимальную работу, т.е. максимально возможно защитить компьютер.

Официальный сайт: http://force.coresecurity.com

Online Armor (Online Armor Security Suite)


Сочетает в себе удобство и простоту использования, надежность защиты. Программа идеально выполняет функцию максимальной защиты и дает возможность получить отличный пользовательский опыт. Online Armor получил премию «Лучший брандмауэр 2008 года».

Официальный сайт: http://rus.tallemu.com

PC Tools Firewall Plus

Это бесплатный, простой в использовании, но эффективный персональный брандмауэр для Windows, защищающий информацию, хранящуюся на вашем компьютере, от несанкционированного доступа из локальных сетей или сети интернет. Контролируя работу различных приложений, блокирует попытки троянов, бэкдоров, клавиатурных шпионов и прочих вредоносных программ нанести ущерб компьютеру и похитить вашу конфиденциальную информацию.

Официальный сайт: http://www.pctools.com/ru/firewall

В сети интернет много организаций, которые специализировались на шпионаже за пользователями. Некоторые занимаются серфингом по маркетинговым причинам, другие шпионят за пользователями файлообменных сетей, чтобы зафиксировать нелегальные действия. При этом таким организациям попадаются и честные пользователи. К счастью большая часть таких организаций используют статические IP адреса, что упрощает их блокировку. Программа Peer Guardian очень хорошо подходит для блокирования этих IP. Поддерживает листы адресов, которые нужно блокировать, автоматические обновления из черного списка в сети интернет. Блокирует все виды протоколов TCP, UDP, ICMP и т.д

Официальный сайт: http://phoenixlabs.org/pg2

Эффективный и простой в использовании фаервол, блокирующий хакеров и другие неизвестные угрозы при работе в локальной сети или в сети интернет. Гибкие настройки и удобный пользовательский интерфейс помогут быстро защитить компьютер. В ZoneAlarm можно установить уровень безопасности для каждой программы по отдельности или использовать общие правила настройки для всех программ. С помощью этого фаервола можно мгновенно блокировать доступ программ, пытающихся соедениться с сетью и сетьью интернет, автоматически проверять вложения электронной почты. Фаервол ZoneAlarm является бесплатным для индивидуального и некоммерческого использования (включая государственные и образовательные учреждения).

Официальный сайт: http://www.zonealarm.com/security/en-us ... wnload.htm

GeSWall (GentleSecurityWall)

Полезный, бесплатный фаервол, защищает компьютер от вторжений и вредоносных программ путем изоляции уязвимых приложений. Изоляция приложений основана на политике ограничения доступа, которая эффективно предотвращает все виды атак известных и даже неизвестных.

Официальный сайт: http://www.gentlesecurity.com

Outpost Firewall Free 2009

Обеспечивает надежную защиту, кроме этого вы получаете расширенную защиту от несанкционированной активности программ, что помогает блокировать неизвестные угрозы. Основные возможности: двухсторонний фаервол; защита, которая не может быть выключена хакерами; мониторинг приложений; обладает интуитивно понятным интерфейсом; низкие требования к системным ресурсам; мониторинг сетевой активности; поддержка Windows Vista и 64 битной архитектуры.

Официальный сайт: http://free.agnitum.com

Ни для кого не секрет, что большинство пользователей для защиты своего компьютера ограничиваются лишь установкой антивируса, забывая, что помимо угроз заражения ПК существует угроза использования компьютера-жертвы в качестве бот-машины.

Вредоносные приложения, проникая на компьютер пользователя, могут собирать персональные данные и пересылать их злоумышленнику, участвовать в рассылке спама, выступать в качестве прокси-сервера, пр.

Поэтому для более полной защиты компьютера, помимо установки антивируса рекомендуем установить еще и фаервол, брандмауэр или сетевой экран – эти все названия одного и того программного обеспечения.

Фаервол поможет защитить ваш компьютер от проникновения хакеров, троянских и шпионских программ, бекдров, руткитов, а также программного обеспечения, содержащего рекламу (Adware), от проникновения через сеть или Интернет.

Ashampoo Firewall

Первым в нашем обзоре будет продукт немецких разработчиков – Ashampoo Firewall.

Активизация продукта осуществляется путем ввода кода, который приходит на почтовый ящик пользователя после регистрации на сайте разработчика.

Сразу после установки будет предложено настроить программу согласно, имеющегося упрощенного «Easy Mode» или продвинутого режима «Expert Mode». Рекомендуем использование экспертного режима настройки.

Принцип работы фаервола следующий: для каждого приложения должно быть сформировано разрешающие или запрещающее правило, которое обрабатывается фаерволом.

В случае попытки приложением, для которого не назначено правило, установить соединение, фаервол предупреждает пользователя – предлагая создать правило.

Данное утверждение справедливо, когда фаервол работает в режиме обучения. При отключении этого режима, приложения для которых не назначены правила – будут блокироваться в автоматическом режиме.

Достоинства:

Бесплатный;

Малое потребление ресурсов системы;

Дружественный пользовательский интерфейс;

Возможна настройка в полуавтоматическом режиме.

Недостатки:

– не совместим с некоторыми антивирусами;

– отсутствие обновлений.

PC Tools Firewall Plus

Несмотря на то, что последняя версия программы выпущена в 2011 году, в Интернете немало лестных отзывов пользователей, которые до сих пор ее используют.

Программа имеет удобное управлением сетевым трафиком, позволяет создавать новые правила, скрывать присутствие компьютера в сети, присутствует возможность защиты настроек паролем.

Фаервол устанавливается без ввода каких-либо паролей или прохождения регистрации, как в случае с Ashampoo Firewall.

Создание правил для доступа приложений происходит в ручном режиме.

Рекомендуем не откладывать эту процедуру на потом, т.к. после установки Ashampoo Firewall может запомнить некоторые приложения и программы, как непроверенные, вследствие чего последние могут некорректно работать или не работать вообще.

Достоинства:

Бесплатный;

Простой и надежный.

Недостатки:

– отсутствие обновлений;

– отсутствие русскоязычного интерфейса;

– настройка в ручном режиме.

Comodo Firewall

В отличие от предшественников, перед нами достаточно мощный, многофункциональный фаервол, который идет в паре с антивирусом - Comodo Antivirus.

База данных фаервола весьма внушительна и содержит информацию более чем о 13 тыс. программах, имеющих риски в области безопасности.

Набор функций стандартен - защита от троянских программ, вредоносных скриптов, поддержка режима наблюдения входящего/исходящего трафика, а также за сетевой активностью установленных программ, DLL-библиотеками, возможность скрытия компьютера в сети, контроль при обновлениях программного обеспечения и драйверов.

Обратите внимание! Дополнительными функциями являются подробный отчет системных событий, интеграция в Центр обеспечения безопасности Windows, возможность запуска приложений в специально выделенной среде для их безопасного исполнения - песочнице (Sandbox).

Несмотря на широкий спектр разнообразных настроек, фаервол не потерял дружественного интерфейса, каждая опция имеет соответствующее описание.

Достоинства:

Бесплатный;

Возможность пакетной установки фаервола и антивируса;

Простой русскоязычный интерфейс с подсказками.

Недостатки:

– увеличение времени загрузки операционной системы, потеря производительности ПК;

– программа не корректно удаляется из системы, оставляя после себя множество «мусора».

Outpost Firewall Pro

Программный продукт от российской компании Agnitum. Для ознакомления с возможностями фаервола разработчик предоставляет бесплатную 30-ти дневную версию.

Цена лицензионной копии для домашнего использования на год составляет - 899 руб, лицензия на 2 года обойдется в 1399 руб.

Отличительная черта фаервола - возможность обнаружения как известных вредоносных программ, так и новых пока еще отсутствующих в базах данных.

Данная функция возможна благодаря многоуровневому подходу, который подразумевает использование проактивной блокировки, основанной на анализе поведения программ и сигнатурных методов обнаружения сетевой активности.

Помимо организованной функции самозащиты фаервола от полного или частичного отключения или изменения вредоносным кодом, программа также обеспечивает эту защиту для операционной системы и установленных программ и приложений.

В целом фаервол достаточно хорош, потратив некоторое время на грамотную настройку в последующем можно забыть о его существовании, программа обеспечит достаточно высокую степень защиты вашего ПК.

Достоинства:

Многоуровневый подход обеспечения безопасности с проактивной защитой;

Скорость работы ПК после установки остается на прежнем уровне;

Наличие русскоязычного интерфейса с подсказками.

Недостатки:

– необходимость приобретения лицензии;

SpyShelter Firewall

Программа доступна для ознакомления в течение 14 дней после установки, за это время пользователь должен определиться, стоит ли программа своих денег.

Годовая лицензия программы обойдется в 25 евро, хотя компания предоставляет такое выгодное предложение, как покупка пожизненной лицензии по цене 55 евро для 1 ПК.

Также есть предложение для 5 ПК - цена лицензирования 65 и 165 евро соответственно. В стоимость лицензии включена тех.поддержка продукта. Язык для общения - английский.