Sygate Personal Firewall Pro 5.5 build 2525 — КиберПедия 

История развития пистолетов-пулеметов: Предпосылкой для возникновения пистолетов-пулеметов послужила давняя тенденция тяготения винтовок...

Двойное оплодотворение у цветковых растений: Оплодотворение - это процесс слияния мужской и женской половых клеток с образованием зиготы...

Sygate Personal Firewall Pro 5.5 build 2525

2017-10-01 206
Sygate Personal Firewall Pro 5.5 build 2525 0.00 из 5.00 0 оценок
Заказать работу

Инсталляция и деинсталляция: Установка программы и ее деинсталляция происходит без проблем. После инсталляции требуется перезагрузка.

Скриншоты:

  1. Главное окно
  2. Окно сообщения о событии в режиме обучения

Достоинства и особенности:

  1. В окне информации о сетевом событии (в режиме обучения) выводится детальная информация о программе (версия, описание, полный путь, ID процесса, параметры подключения (адреса и порты), данные о пакете (MAC адреса, заголовок и фрагмент пакета). Это очень полезно в режиме обучении Firewall;
  2. Можно создавать правила фильтрации по MAC адресу;
  3. Правила могут действовать по расписанию;
  4. Встроенная IDS. Тесты показали, что уверенно опознаются атаки типа сканирования портов, "пинг смерти", разные виды флуда порта. IDS может блокировать атакующего (блокировка ведется на 10 минут);
  5. Имеется система оповещения по email;
  6. Достаточно удобный просмотрщик протоколов;
  7. Процесс имеет защиту от завершения (стандартными средствами остановить его невозможно);
  8. Есть режим полного блокирования трафика на время работы экранной заставки
  9. Есть режим полного захвата пакетов (по сути получается аналог сниффера, полезно для анализа пакетов)

Недостатки:

  • Существенных недостатков не замечено

Общая оценка:
Хороший Firewall в плане функциональности, стоит обратить внимание на то, что он может использовать правила фильтрации трафика по MAC адресам, производить захват пакетов для их последующего анализа, содержит хорошо работающую IDS

ISS BlackIce 3.6.cci

Инсталляция и деинсталляция: Установка программы и ее деинсталляция происходит без проблем, но в ходе инсталляции возникает ошибка в библиотеке ikernel. Эта-же ошибка возникла и при деинсталляции. Возникнование данной ошибки не влияет на процесс установки и удаления программы. Инсталлятор не потребовал перезагрузку системы, что для Firewall необычно

Скриншоты:

  1. Главное окно

Достоинства и особенности:

  1. После инсталляции не требуется перезагрузка
  2. Содержит систему "AP" - некий "Firewall для процессов" - позволяет отслеживать появления новых программ и блокировать их запуск в возможностью обучения. Это полезно для борьбы с червями и троянскими программами.
  3. Может проводить захват пакетов для их последующего анализа
  4. Опознает типовые атаки - сканирование портов, SYN флуд
  5. В информации по атакующему показывает его MAC и данные Netbios

Недостатки и особенности:

  1. Может быть удален как процесс, защита при этом пропадает
  2. Содержит достаточно строгий интерфейс, которому на мой взгляд не хватает информативности (это не недостаток, а констатация факта)

Общая оценка:
Достаточно функциональный Firewall, ничем существенным не выделяется

Visnetic Firewall 2.2

Инсталляция и деинсталляция: Установка программы и ее деинсталляция происходит без проблем. После инсталляции требуется перезагрузка.

Скриншоты:

  1. Главное окно

Достоинства и особенности:

  1. Содержит функцию блокирования сетевого трафика при условии, что Firewall еще не запущен или его процесс принудительно завершен;
  2. Правила фильтрации трафика могут строиться на основе MAC адреса;
  3. Содержит детектор сканирования портов, в котором есть настройка, позволяющая автоматически блокировать атакующий хост;
  4. Имеется функция захвата пакетов;
  5. Содержит функцию оповещения по email;
  6. Содержит функцию экспорта правил в текстовом виде (для распечатки, анализа)
  7. Поддерживает удаленное администрирование - по умолчанию порт 8519

Недостатки:

  1. Не привязывает сетевую активность к процессам. Т.е. является Firewall в чистом виде. Однако подавляющее большинство персональных Firewall обладают такой функцией
  2. Процесс модет быть удален и на короткое время до его автоматического восстановления компьютер уязвим (опция блокирования трафика при отсутствии Firewall сводит этот недостаток к нулю)
  3. В меню, вызываемом по правой кнопке мыши над иконкой в SysTray есть переключение режима работы - пропускать все пакеты, фильтр, блокировать все пакеты. Опцию отключения фильтрации трафика лично я бы вообще не вводил

Общая оценка:
Хороший Firewall, достаточно функциональный. Но не хватает возможности привязки сетевой активности к породившим ее процессам - эта возможность очень полезна для персонального Firewall.


Поделиться с друзьями:

Состав сооружений: решетки и песколовки: Решетки – это первое устройство в схеме очистных сооружений. Они представляют...

Общие условия выбора системы дренажа: Система дренажа выбирается в зависимости от характера защищаемого...

Биохимия спиртового брожения: Основу технологии получения пива составляет спиртовое брожение, - при котором сахар превращается...

Наброски и зарисовки растений, плодов, цветов: Освоить конструктивное построение структуры дерева через зарисовки отдельных деревьев, группы деревьев...



© cyberpedia.su 2017-2024 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!

0.008 с.