Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Agnitum Outpost Firewall 1.0.1817

Читайте также:
  1. KERIO WINROUTE FIREWALL
  2. OUTPOST FIREWALL PRO
  3. Tiny Personal Firewall 4.5

После установки данного пакета программа работает в режиме обучения, и никакие правила для нее не предусмотрены, но относительно каждого входящего и исходящего соединения программа выдаст окно диалога с предложением создать правило для него или совершить единичное действие: пропустить или заблокировать. Правила, которые создаются в этом режиме, немедленно применяются для фильтрации входящего и исходящего трафика. Также в программе предусмотрено несколько режимов работы:

· режим блокировки — система блокирует все соединения, для которых явным образом не были определены правила, то есть система работает по принципу «что не разрешено, то запрещено»;

· режим полной блокировки — в этом режиме отсекаются все соединения независимо от того, разрешены они или запрещены. Подобный режим очень полезен, когда получаешь от кого-нибудь угрозу немедленной атаки;

· режим отключения — программа висит в системном трее и ничего не делает;

· разрешающий режим — разрешены все соединения и весь трафик, которые не были явным образом запрещены в правилах.

Режимы могут легко и быстро изменяться пользователем, и в случае необходимости система немедленно начинает действовать в соответствии с новыми правилами работы защиты.

Кроме того, в этой программе реализованы и дополнительные функции. Брандмауэр поддерживает демилитаризованную зону (то есть имеется возможность создавать IP-лист на весь трафик), и только с этих IP брандмауэр будет пропускать входящие пакеты. Против сканирования портов предусмотрен режим невидимки (Stealth), когда система не отвечает на пинги и не выдает никаких ICMP-сообщений при запросах; в окне настроек имеются варианты поведения при такого рода запросах, которые могут варьироваться. Для удобства и быстроты в систему встроено большое количество стандартных правил, но можно создать и собственные правила. Поддерживаются и дополнительные модули, некоторые из которых поставляются с программой и являются стандартными. Модуль «Реклама» позволяет «резать» баннеры и всё, что на них похоже. Подобная резка происходит по размеру баннера либо по ссылке, причем в программе изначально предусмотрены самые распространенные размеры и ссылки, но можно добавить и свои. Фильтр активного содержимого срезает запрещенные активные элементы на страничках, полезен для «убивания» всплывающих окон и т.д. Осуществляется и контроль за содержимым страничек: если вы не хотите видеть на страницах какое-нибудь нехорошее слово, внесите его сюда и вы больше никогда с ним не встретитесь. Здесь же предусмотрена блокировка доступа на внесенные в список сайты, но адресована она скорее родителям, которые обеспокоены моральным обликом своих детей. Кэширование DNS помогает быстрее перемещаться по Интернету. Детектор атак определяет сканирование, блокирует атаку и анализирует подозрительные действия, а также позволяет установить IP-адрес атакующего. К достоинствам следует отнести также наличие русскоязычного интерфейса, что облегчает настройку.

Брандмауэр обладает следующими основными свойствами:

· возможность использования программы сразу же после установки без предварительной настройки;

· возможность легко и быстро создать безопасную конфигурацию при работе в Сети, используя приглашающие сообщения системы и настройки по умолчанию;

· простой пользовательский интерфейс, позволяющий формировать даже самые сложные настройки одним или несколькими нажатиями кнопок;

· большое количество настроек для ограничения доступа из Сети и выхода в Сеть работающих приложений и настроек работы служебных протоколов (для опытных пользователей или в случае особых требований к безопасности);

· использование невидимого режима работы, при котором другие компьютеры в Сети не в состоянии обнаружить ваш компьютер;

· использование невидимого режима работы, при котором другие компьютеры в Сети не в состоянии обнаружить ваш компьютер;

· совместимость со всеми версиями системы Windows 95/98/2000/Mе/NT/XP и низкие системные требования.

Для успешного применения брандмауэра Outpost Firewall пользователю не обязательно уметь применять все возможности системы, так как она способна эффективно работать и с настройками, установленными по умолчанию. Многие дополнительные возможности, например такие, как ограничение поступления или отправки ICMP-сообщений определенных типов, предназначены лишь для немногих (опытных) пользователей системы.

Новым подходом при разработке персональных брандмауэров, реализованным при разработке системы Outpost Firewall, является модульный принцип организации. Это означает, что значительная часть возможностей по защите компьютера реализована в виде подключаемых модулей, представляющих собой файлы с расширением *.dll. Такие модули никак не связаны друг с другом. Создав новые модули, можно без проблем добавить их в уже установленную систему.

При использовании системы Outpost Firewall возможно:

· ограничивать список приложений, получающих доступ в Сеть; при этом для каждого из этих приложений можно указать список допустимых протоколов, портов, направлений обращения;

· запрещать или ограничивать поступление на локальный компьютер незатребованной информации, в частности:

· баннерной рекламы,

· всплывающих окон в Web-страницах,

· данных с определенных Web-страниц;

· ограничивать или запрещать использование программных компонентов, встроенных в Web-страницы, таких как Java-аплеты и программы на языке JavaScript, ActiveX и т.д.;

· ограничивать или запрещать использование cookie;

· определять зону дружественных IP-адресов (например, адресов локальной сети, в которой установлен данный компьютер). В этой зоне Outpost Firewall не осуществляет контроль и не ограничивает сетевой обмен;

· осуществлять проверку поступающих по электронной почте присоединенных файлов;

· получать от программы предупреждения при попытке атаковать ваш компьютер из Сети и предотвращать такие попытки.

Сегодня данный ПМЭ является одним из самых популярных в нашей стране и странах СНГ, что, скорее всего, связано с очень большой его функциональностью и его свободным распространением. Кроме того, существует и версия Pro (платная) с несколько более расширенными возможностями.


Дата добавления: 2015-09-07; просмотров: 108 | Нарушение авторских прав


Читайте в этой же книге: Персональные межсетевые экраны | Категории брандмауэров | Norton Internet Security 2003 | ESafe Desktop 3.1 | Tiny Personal Firewall 4.5 |
<== предыдущая страница | следующая страница ==>
Kaspersky Anti-Hacker| ZoneAlarm 3.1.395

mybiblioteka.su - 2015-2024 год. (0.013 сек.)