Outpost firewall
Содержание:
Настройка и использование
Собственно, после установки и перезагрузки Вам останется только настроить фаерволл для комфортной работы. Сделать это нетрудно, а именно, выставьте всё в соответствии с настройками на скриншотах ниже (настройки обитают по кнопке Settings в главном окне программы):




В настройки, на которые скриншотов выше нету, лучше не лазить, тем более, если не знаете зачем они нужны.
Дальше, что касается приложений. Если какое-то из них вдруг, не хочет работать с интернетом после установки фаерволла — это значит, что её надо добавить в список программ в фаерволле и выставить некоторые настройки для разрешения доступа оной. Чтобы это сделать зайдите в настройки (settings), а там в графу Applications Rules и нажмите кнопочку Add.

После сего укажите на .exe файлик программы, которая вредничает и не хочет работать и нажмите в кнопочку Open. После сей процедуры программа появится в списке и Вам надо будет выделить её, надавив следом в кнопку Edit. В открывшемся окне выберите второй из трех кружочков и нажмите ОК.

Все, можно бежать смотреть как работает программка, а работает она на ура 🙂
Как вариант, чтобы не добавлять постоянно программы вручную в список, Вы можете переключить фаерволл из состояния Block Most в состояние Rules Wizard.

В этом случае, при каждом запуске программы для которой еще нет правила для доступа в интернет, будет появляться окошко:

Где Вам надо будет попросту поставить первый (или третий) кружочек, если Вы доверяете этой программе и нажать в OK.
Если не доверяете и не понимаете, что это такое лезет в интернет выберите второй кружочек и нажмите в ОК.
Что еще?
Еще на первых порах, особенно если Вы выбрали в настройках выше пункт «Maximum», может донимать следующее сообщение при запуске различных программ:

Если Вы знаете, что за программу запустили, то просто жмите в OK, не меняя установленного кружочка.
Если не знаете, что за программа и чего она хочет, то смените кружок и нажмите в OK.
Описание возможностей и рассуждения по теме
Больше ничего, кхм, лишнего в ходе общения с программой найти не удалось, а посему теперь о самом главном, т.е. о самом фаерволле, его ядре и прочих радостях этого чуда.



Подобная разжеванность и подробность информации не может не радовать, ибо по средством всех предоставляемых данных можно сконфигурировать сетевую безопасность самым должным образом.
Тоже самое, т.е. такое же качество работы, касается и слежки фаерволла за доступом приложений на компьютере в интернет, а именно — всё реализовано четко, грамотно, адекватно. Есть возможность тонкой и гибкой настройки работы программ с сетью, причем как вплоть до мелочей (порт, протокол и тп) так и на базе общих банальностей типа запретить\разрешить всю активность тому или иному приложению (подобные вещи сильно упрощают настройку фаерволла для новичков). Есть возможность создания общих правил для приложений. Есть режим обучения. Короче здорово 🙂

Вообще реализация этих двух вещей, т.е. обнаружение\отражение атак и контроль доступа приложений в интернет, действительно хороша и адекватна, а это основные, на мой взгляд, параметры работы фаерволла. Для заядлых игроков есть кстати обнаружение момента запуска полноэкранных приложений и переход фаерволла в так называемый игровой режим, когда программа перестает донимать пользователя расспросами, самообучением\прочими радостями и переходит в режим молчаливой блокировки внешних вторжений.
К слову, у фаерволла есть модуль защиты, который, по опыту, бывает порой жизненно необходим\полезен, а так же возможность скрытого режима работы (что, в общем-то, тоже часть самозащиты фаерволла). Насколько адекватно эти моменты работают сказать не могу ибо серьезных хакерских атак не заказывал 🙂
Вообще.. штука довольно приятная в обращении, быстро обучаемая и, я бы сказал, дружелюбная к пользователю. Да, не без мелких изъянов и странностей, но таки дружелюбие присутствует, тем более, что есть весьма адекватная поддержка русского языка.
Скажу по секрету, что у меня есть некоторые сомнения касательно скорости работы подобного счастья на x32-системе и слабых машинах (тестовая конфигурация, на которой я тестировал этот фаерволл имеет 4 ядра и 0-вой рейд). Особенно производительность может подсесть, если кто-то решит таки пользоваться локальной безопасностью и веб-контролем, ибо все таки этот фаерволл вещь сама по себе довольно тяжелая, а уж в комплексе.. Хотя утверждать таки я не буду ибо у меня все работает шустро, плавно и комфортно.
Основные функции
- двухсторонний брандмауэр;
- надежная защита от хакерских атак;
- фильтрация сетевых соединений, как входящих, так и исходящих;
- отслеживание активности программ, установленных на компьютере;
- мониторинг сетевой активности;
- фильтрация почтовых вложений;
- блокирование приложений в случае обнаружения подозрительной активности;
- контролирование действий пользователей.
Достоинства и недостатки
Достоинства:
- бесплатное распространение;
- низкие требования к ресурсам;
- простой, удобный интерфейс;
- надежная защита данных.
Недостатки:
- англоязычный интерфейс;
- не сможет полностью заменить антивирус.
Аналоги
Comodo Firewall. Бесплатный файервол со специальным контент-фильтром для надежной защиты от сетевых угроз и вредоносных программ. Он предотвращает кражу конфиденциальных данных и защищает порты компьютера от хакерских атак.
Private Firewall. Бесплатная программа, которая сканирует порты и предотвращает сетевые атаки на операционную систему. Она контролирует все действия в сети и сообщает пользователю о возможных угрозах.
Принципы работы
Интерфейс программы состоит из окна, которое делится на три части: разделы с компонентами приложения, со сводной статистикой о его работе, с новостями компании-разработчика.
Интерфейс
По умолчанию файервол настроен таким образом, чтобы полностью влиться в систему. После его установки стоит средний уровень безопасности – «Rules Wizard». При этом режиме проверяются все неизвестные приложения. Для самых известных приложений (ICQ, Opera и др.) предусмотрены автоматические правила, которые добавляют их в список доверенных. Эти правила можно отключить в настройках «Settings», во вкладке «ImproveNet»:
Правила блокировки
В настройках во вкладке «Firewall» можно включить другие режимы безопасности. Они могут применяться только тогда, когда файервол устанавливается на зараженный компьютер, то есть в экстренных ситуациях. Уровень «Block Most» блокирует доступ ко всем приложениям, для которых не создано правило.
Настройки
Также в программе есть дополнительный слой безопасности – проактивная защита «Host Protection». Этот модуль работает качественно, глубоко сканируя процессы, происходящие в системе. В нем также есть несколько уровней безопасности. Можно выполнить более точные настройки. Например, чтобы программа «перехватывала» установку системных хуков, но в то же время не контролировались DDE/OLE коммуникации, укажите это в настройках ««Customize…».
Host Protection
Outpost Firewall Free – отличный помощник при борьбе с вирусами и другими вредоносными программами, которые пытаются проникнуть в систему.
Возможности программы
- Фильтрация входящих и исходящих сетевых соединений
- Глобальные правила для протоколов и портов
- Создания правил сетевого доступа для известных приложений на основе предустановок
- Создания правил сетевого доступа и настройка параметров проактивной защиты для приложений в режиме автообучения
- Политики блокировки задают реакцию Outpost на соединение, отсутствующее в правилах — автоматически отклонить его, разрешить или выдать запрос на создание правила, кроме того, блокировка / разрешение всех соединений
- Контроль компонентов, контроль скрытых процессов и контроль памяти процессов позволяют устанавливать ограничения на сетевую активность для отдельных приложений и процессов, определяя, какие именно — входящие или исходящие — соединения разрешены для конкретных приложений
- Визуальное оповещение о событиях (например, о блокировании соединения, попытке сетевой атаки) с помощью всплывающих окон
- Наглядное отображение сетевой активности
- Журнал действий программы
- Внутренняя защита (например, от попыток остановить сервис) и возможность задать пароль на изменение конфигурации
- Технология SmartDecision, осуществляющая статический анализ запускаемых файлов, на основе множества критериев оценивает потенциальную угрозу и выводит подсказку пользователю о дальнейших действиях
- ImproveNet — «облачный» сервис, собирающий информацию о локальном взаимодействии приложений на компьютере. Эти новые правила автоматически обновляются у подписчиков ImproveNet и используются для различения вредоносной и безопасной активности
- SmartScan (кэширование статуса проверки) — технология, повышающая скорость проверки компьютера на наличие вредоносных объектов путём создания специальной базы, в которой хранится информация о уже проверенных «чистых» файлах, которые исключаются из проверки.
- Чтобы сократить количество запросов режима обучения, выдаваемых в течение первого времени работы Outpost Firewall Pro, можно назначить продукту запоминать (самостоятельно изучать) типичную деятельность системы путём автообучения. В этом режиме Outpost Firewall Pro предполагает, что деятельность программ с рейтингом «хорошее» и «доверенное» является законной, и, соответственно, разрешает доступ к сети и взаимодействие между процессами для таких программ. В то время, когда такие программы устанавливают соединение с Интернет и взаимодействуют с другими программами, Outpost Firewall Pro запоминает их параметры и создает разрешающие правила для всех запрошенных соединений.
Основные возможности Outpost Firewall
Сразу же стоит сказать, что данное программное обеспечение оснащено всеми стандартными функциями, свойственными практически, всем без исключения, программам такого направления. Естественно, здесь вы найдете полную блокировку от несанкционированного проникновения извне разных любителей покопаться в вашей информации (тем более, что данные могут быть и строго конфиденциальными, не предназначенными для распространения или публичного использования). Так же, как и другие программы такого рода, Outpost Firewall Free полностью защищает ваш компьютер от троянов, хакерских скриптов, вредоносных кодов ил шпионского программного обеспечения. И, надо сказать, что защита организована на высочайшем уровне.
А тем более приятно, что приложение имеет достаточно сильную систему анализа и распознавания еще не известных угроз. И в первую очередь, это связано с тем, что программного обеспечение, мало того, что распространяется абсолютно бесплатно, оно имеет еще открытый исходный код. Такая открытая архитектура дает возможность изменять и модифицировать этот программный продукт всем разработчикам такого программного обеспечения. Этим достигается и еще одна цель. Специалисты, которые сталкиваются с еще неопознанными угрозами, легко могут вносить защиту от них в это приложение.
А вот, что необычного есть в программе, так это то, что, по уверениям разработчиков, здесь реализована система защиты, которая не может быть отключена хакерами извне. Отслеживание активности соединений происходит на уровне не только приложений, но и пакетного обмена данными. Хотя, с другой стороны, верится в невозможность отключения с трудом. Ведь, что создано одним человеком, может быть понято другим.
Что же касается плюсов, которые еще есть в программе, так это низкая нагрузка на системные ресурсы. Если сравнить его работу с тем же «родным» файрволом операционных систем семейства Windows, то разница, просто потрясающая. Плюс ко всему, программа имеет возможность отслеживания сетевой активности в любой момент времени с мониторингом работающих приложений, что весьма повышает уровень безопасности при использовании этого приложения в локальных сетях.
А вообще, Outpost Firewall является первым продуктом такой направленности с открытым исходным кодом. Так что, повысить его производительность, функциональность, создать для него новые подключаемые модули может каждый желающий.