Тестирование фаерволов I (подготовка) - Страница 11 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Qroxz

Тестирование фаерволов I (подготовка)

Recommended Posts

sceptic

Валерий, чёрт побери, ну вы же грамотный пользователь.

Меня эта тема просто дико веселит и без магнитных бурь,

по причине полного несоответствия объекта(ов) тестирования,

смыслу вкладываемому здесь в этот тест.

Я не очень путано изложил?

поздно уже писать ответ на три листа, поэтому вот некоторые мои тезисы

1. персональный компьютер никому не интересен.

2. никто не валит фаер в лоб. валят шлюз. это проще, дешевле и надёжней.

3. персональный фаерволл - бред. вернее маркетинговое название для фильтра приложений.

4. абсолютно все ПФ успешно пройдут тест :)

upd/ через пару минут:

пока тут не огласят набор используемых в тесте техник, говорить вообще не о чём.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17
Валерий, чёрт побери, ну вы же грамотный пользователь.

Меня эта тема просто дико веселит и без магнитных бурь,

по причине полного несоответствия объекта(ов) тестирования,

смыслу вкладываемому здесь в этот тест.

Я не очень путано изложил?

поздно уже писать ответ на три листа, поэтому вот некоторые мои тезисы

1. персональный компьютер никому не интересен.

2. никто не валит фаер в лоб. валят шлюз. это проще, дешевле и надёжней.

3. персональный фаерволл - бред. вернее маркетинговое название для фильтра приложений.

4. абсолютно все ПФ успешно пройдут тест :)

Ну если с большим(финансовым) интересом подходить, то завалят усех :lol: , а так см п1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
по причине полного несоответствия объекта(ов) тестирования,

смыслу вкладываемому здесь в этот тест.

Я не очень путано изложил?

Нет, нормально. Но есть то, что на коробках называется "Персональный файрволл", и мне кажется, сформировался некоторый функционал, который так называется в различных продуктах, чтобы там ни подразумевалось на самом деле.

И вот этот функционал и участвует в тесте, насколько понимаю. Смысл и степень необходимости использования такого фукнционала каждый пользователь для себя определит сам.

Меня, кстати, удивило, что в продукте vGate для защиты виртуальных инфраструктур от НСД компонент, устанавливаемый на сервер с vCenter, тоже называется Personal Firewall. Но то продукт совершенно другого класса относительно персональных антивирусов. И там администратор виртуальной инфраструктуры может называться пользователем, а администратор информационной безопасности - администратором. Поэтому всякие интересности возникают :)

А что такое файрволл для домашних продуктов... мне кажется, здесь сформировалось какое-то объективное понимание о том, что это за сущность.

Ну если с большим(финансовым) интересом подходить, то завалят усех laugh.gif , а так см п1

Это уже давно не смешно. Следите за своими финансовыми интересами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17
Это уже давно не смешно. Следите за своими финансовыми интересами.

На ПК у меня слава Богу их нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
1. персональный компьютер никому не интересен.

Особенно за NATом провайдера :rolleyes: А если у провайдера еще стоит хорошая аппаратная Intrusion Prevention System, то действительно персональный фаерволл - нужен лишь для фильтра приложений :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

а если еще и роутер...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss
Особенно за NATом провайдера :rolleyes: А если у провайдера еще стоит хорошая аппаратная Intrusion Prevention System, то действительно персональный фаерволл - нужен лишь для фильтра приложений :rolleyes:

Я не с претензией, просто интересно: разве всяческие бот-сети они не из персональных компьютеров состоят? Или в основном корпоративные сети там задействованы? Да и NAT-ты провайдеров как-то в таких ситуация не помогают почему-то.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Валерий, чёрт побери, ну вы же грамотный пользователь.

Меня эта тема просто дико веселит и без магнитных бурь,

по причине полного несоответствия объекта(ов) тестирования,

смыслу вкладываемому здесь в этот тест.

Я не очень путано изложил?

поздно уже писать ответ на три листа, поэтому вот некоторые мои тезисы

1. персональный компьютер никому не интересен.

2. никто не валит фаер в лоб. валят шлюз. это проще, дешевле и надёжней.

3. персональный фаерволл - бред. вернее маркетинговое название для фильтра приложений.

4. абсолютно все ПФ успешно пройдут тест :)

upd/ через пару минут:

пока тут не огласят набор используемых в тесте техник, говорить вообще не о чём.

Скажите это "главному по тарелочкам" в тестах, скажем, PCMag. Не засмеет? "Personal Firewall" - весь функционал Attack/Intrusion Detection & Prevention. Высоколобые определения мало кого интересуют, хотя само название теста - уничижительно для тех, кто уже лет 5-10 далеко не "фильтром" занимается.

И еще одно - если перейти на русский: "фаервол" - межсетевой экран. "Персональный фаервол" - сетевой экран, все логично. Но если лезть в этимологию и словари, то злобных "хакеров" из всех новостей нужно изъять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
включили бы в список хоть один пакетный фильтр.

Какой например?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
andro
Какой например?

Возможно, имеется в виду фаерволл типа Look 'n' Stop.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic
Скажите это "главному по тарелочкам" в тестах, скажем, PCMag. Не засмеет?

Конечно, конечно! А так же остальным "признанным авторитетам" в области сетевой безопасности, таким как: "Ответы@Mail.Ru" и френдам в жж. :D

весь функционал Attack/Intrusion Detection & Prevention.

Весь функционал - это протокол-порт-приложение.

Или вы нечто другое можете предложить?

Впрочем не отвечайте, ибо ваш ответ будет заведомой ложью. Вы, как я понимаю, являетесь директором по продажам и маркетингу Агнитум?

Значит, ваша позиция предельно ясна. Вам нужно продать.

И еще одно - если перейти на русский: "фаервол" - межсетевой экран. "Персональный фаервол" - сетевой экран, все логично.

Логично?? Эти вольности перевода целиком на вашей совести.

Дословный перевод звучит как "огненная стена". ваш К.О.

Ваше определение: "фаервол" - межсетевой экран, а "Персональный фаервол" - сетевой экран - сломало мне моск.

Проясните полёт вашей мысли, пожалуйста.

Какой например?

Например OpenBSD PF, 8Signs Firewall :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Я не с претензией, просто интересно: разве всяческие бот-сети они не из персональных компьютеров состоят? Или в основном корпоративные сети там задействованы? Да и NAT-ты провайдеров как-то в таких ситуация не помогают почему-то.

А что мешает NATу провайдера пропустить трафик компа включенного в бот-сеть? Никакой дурак не будет атаковать в лоб обычный ПК за NATом, достаточно посадить на комп примеру тот же TDL, путем левой партнерки скачанной юзером и комп уже в бот-сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Можно поставить на всю страну Великий Белорусский Фаервол для защиты всех и каждого, но только слова такого в русском языке нет, да и "каждого" не спасет. Брандмауэр/сетевой экран - есть и нужен.

Например OpenBSD PF, 8Signs Firewall :)

Человек, который начал войну с мельницами с аргумента по поводу ненужности защиты ПК даже в контексте этой темы, может оставить остальные аргументы себе.

А с ненужным "фаерволом" можете к Экслеру и в "Ответы@Mail.ru" и вправду прогуляться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Интересно, как будет производиться тест на отражение типовых внешних атак? IP будет внешним,статистическим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17
Брандмауэр/сетевой экран - есть и нужен.

Брандмауэр/сетевой экран -есть начиная с Windows XP SP2 и прекрасно справляется со своей задачей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Брандмауэр/сетевой экран - есть и нужен.

На мой взгляд Брандмауэр будет нужен если IP пользователя будет внешним, статистическим. Небольшой пример к моим взглядам о NAT и Intrusion Prevention System:

Вчера, решил поиграться с Outpost Security Suite Pro 7.5, благо получил промо ключ на год :rolleyes:

Поставил на виртуалку, кликнул на ссылку проверить на гуе Outpost и попал на pcflank.com. Там первым делом, решил провести тест стандартной PCFlank's Leaktest http://www.pcflank.com/pcflankleaktest.htm , которую надо скачать и обломился :rolleyes: модуль IPS NIS блокирнул "попытку вторжения". Ситуация очень похожа на провайдерский NAT с Intrusion Prevention System. Т.е. получается, что в подобных ситуациях необходимость фаервола нужна только для контроля приложений.

Image_6.jpg

Image_7.jpg

post-6726-1313009931_thumb.jpg

post-6726-1313009955_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17
На мой взгляд Брандмауэр будет нужен если IP пользователя будет внешним, статистическим. Небольшой пример к моим взглядам о NAT и Intrusion Prevention System:

Вчера, решил поиграться с Outpost Security Suite Pro 7.5, благо получил промо ключ на год :rolleyes:

Поставил на виртуалку, кликнул на ссылку проверить на гуе Outpost и попал на pcflank.com. Там первым делом, решил провести тест стандартной PCFlank's Leaktest http://www.pcflank.com/pcflankleaktest.htm , которую надо скачать и обломился :rolleyes: модуль IPS NIS блокирнул "попытку вторжения". Ситуация очень похожа на провайдерский NAT с Intrusion Prevention System. Т.е. получается, что в подобных ситуациях необходимость фаервола нужна только для контроля приложений.

Я уже по Вашей ссылке ходил ещё утром ;) . У меня внешний IP :o , пока вроде никто не ломился :( Контроль приложенений на мой взгляд уже не прямая задача Брандмауэра поэтому не везде и есть и к тому же SRP намного надёжнее будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Брандмауэр/сетевой экран -есть начиная с Windows XP SP2 и прекрасно справляется со своей задачей.

Вот только не надо про XPный firewall :rolleyes:

Это такая загадочная зверушка вышла :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic
Человек, который начал войну с мельницами с аргумента по поводу ненужности защиты ПК даже в контексте этой темы, может оставить остальные аргументы себе.

Ммм. И кто этот человек?

Если вы меня имели ввиду, прошу в студию цитату, где я сказал "не нужен".

Более того, для вас лично повторяю: *4. абсолютно все ПФ успешно пройдут тест *

А во вторых, оставьте в покое несчастную Беларусь, вы, шовинист недобитый.

Сомневаюсь, что выпады в адрес моей национальности и моей страны, вы бы осмелились сказать мне в лицо.

to StarStream

посмотрите ещё KSSWare

я совсем забыл о нём.

воистину прекрасный фильтр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17
А во вторых, оставьте в покое несчастную Беларусь, вы, шовинист недобитый.

Сомневаюсь, что выпады в адрес моей национальности и моей страны, вы бы осмелились сказать мне в лицо.

А что не так с вашей национальностью :blink: Необращайте внимание на выпады неудачников.

Забыл проверить есть ли agnitum в партнёрах а то ещё забанят

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen

sceptic, я вас уверяю, что Виталий шовинистом не является. А даже любит нашу страну и уважает ее жителей. Потому не передергивайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
Необращайте внимание на выпады неудачников.

Забыл проверить есть ли agnitum в партнёрах а то ещё забанят

sceptic, я вас уверяю, что Виталий шовинистом не является. А даже любит нашу страну и уважает ее жителей. Потому не передергивайте.

red17

Вот видите, зря так погорячились.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic

Я тоже выпил кофе, успокоился...

Виталий, упоминание о великом белорусском фаерволле, было лишним.

Моей страной нынче руководит сказочный [идиот] с бредовыми идеями, поэтому у меня столь болезненная реакция.

Прошу прощения за "шовиниста". Увы редакция поста невозможна.

Давайте дальше спорить о смысле тестирования т.н. ПФ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

"Не нужен" двусторонний брандмауэр, конечно - в Windows XP прекрасный односторонний, с "защитой от атак". А правила для сетевого доступа приложений - например, троянца или спайвари, внедрившегося в "хорошее" приложение?

Поэтому HIPS и тестируют вместе с сетевым фильтром, т.к. недостаточно давать "отбой" по имени приложения, а раскладывать трафик на пакеты... Такая нагрузка. Кстати, у Outpost Firewall контент-фильтр в прошлых версиях, фильтровавший пакеты торрентов, например, не очень устраивал юзеров из-за высокой нагрузки.

На мой взгляд Брандмауэр будет нужен если IP пользователя будет внешним, статистическим.

Баальшое заблуждение, т.к. у сидящих в локалках, коих половина подключенных, будут прекрасные проблемы со сканированием ПК на уязвимости вирьем из сетки (далеко не у всех свитчи и циски все грамотно разрулят). Эпидемии Nimda, Kido ничему не научили? :facepalm:

Если человек и поймает фолс-атаку, не беда. Добавить в исключения, разрешить сетевую активность шлюза в 2 клика в настройках. Благо функционал простейший.

Еще немного Гостев-стайл для осознания ситуации:

1. персональный компьютер никому не интересен.

Это вы юзерам из какого ботнета привет передали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Баальшое заблуждение, т.к. у сидящих в локалках, коих половина подключенных, будут прекрасные проблемы со сканированием ПК на уязвимости вирьем из сетки (далеко не у всех свитчи и циски все грамотно разрулят). Эпидемии Nimda, Kido ничему не научили? :facepalm:

Во, как раз хотел про это написать. А в СНГ такая "схема" подключения ой как распространена. +1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×