Krec

Посоветуйте FireWall

В этой теме 6 сообщений

Поставил новую систему с новым антивирусом

OS - Windows 7 ultimate 64 bit

антивирус: BitDefender total scurity

Как бы в этом антивирусе есть встроенный файрвол, но он мне не устраивает совсем. До этого использовал Eset NOD32 smart security, и там встроенный файрвол был(интерактивный режим), который по большему счету меня устраивал и я видел что твориться в системе, можно было разрешить создавая правилу, или разово разрешить.

На Bitdefender_е тоже вроде можно поставить Aggresive и вроде уже выдает предупреждение о соединениях, но все же нет никаких поправок "налету". По этому хочу поставить отдельный, хороший файрволл.

Какие сейчас оправдывают себя? интересует как платные , так и бесплатные варианты.

У меня параноические чувства, что в системе постоянно какие то левые коннеткы идут и хочется все взять под контроль.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
У меня параноические чувства, что в системе постоянно какие то левые коннеткы идут и хочется все взять под контроль.

Тогда вам в самый раз Комодо фаервол. Гибок в настройках. 6-ая версия сложнее. 5-ая чуть проще, и достаточно надежна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Тогда вам в самый раз Комодо фаервол. Гибок в настройках. 6-ая версия сложнее. 5-ая чуть проще, и достаточно надежна.

Спасибо, поставил. И сразу несколько вопросов задам:

1. где смотреть общий лист правил? т.е. где все в таблице расписано: что/где/когда/как. Странно вроде.. смотрел, не нашел нигде.

2. файрволл в режиме "Безопасный" (по умолчанию стоял так). Этого достаточно?

3. я как понял - унего уже прописаны правилы для некоторых приложений?

например запустил мейп-агент, он начал выдавать один за другим запросы, что это ПО хочет делать так то так. А потом запустил аську (QIP2005, старая версия) - без проблем пошло соединятся. То что сам решает - это нормально?

3. с ним шли несколько программ, типа dragon , buddy - я их удалил. по идее "бади" вроде удаленный помощник. а он бесплатный тоже?

4. что дает запуск браузера с "виджета"? запустил оттуда мозиллу, и как в KIS_е, в зеленом рамке запускается. Это не "песочница" случайно ?

В общем, вроде мощный зверь. только вот привыкнуть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спасибо, поставил. И сразу несколько вопросов задам:

1. где смотреть общий лист правил? т.е. где все в таблице расписано: что/где/когда/как. Странно вроде.. смотрел, не нашел нигде.

Какая версия 5 или 6?

Если 5, в фаерволе - "политика сетевой безопасности", в защите - "политика безопасности компьютера"

2. файрволл в режиме "Безопасный" (по умолчанию стоял так). Этого достаточно?
Если нужно контролировать все соединения(уведомления), лучше в пользовательском режиме
3. я как понял - унего уже прописаны правилы для некоторых приложений?

Для доверенных одно, для недоверенных по запросу и т.д.

А потом запустил аську (QIP2005, старая версия) - без проблем пошло соединятся. То что сам решает - это нормально?
Если она в доверенных и политика "безопасный", тогда уведомлений не будет. Хочешь видеть - ставь в "пользовательский"
В общем, вроде мощный зверь. только вот привыкнуть :)

Регистрируйся на оф. форуме комодо https://forums.comodo.com/10551086108810911...-russian-b73.0/ , помогут что да как.. ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Какая версия 5 или 6?

Нет, последняя версия , с официального сайта (6.2 вроде)

Если нужно контролировать все соединения(уведомления), лучше в пользовательском режиме

в этом режиме он предупреждать будет, как сейчас, или будет действовать по политике "если явно не разрешен - блокировать все" ? мне шас как бы устраивает, но просто хотел узнать о возможностях.

Для доверенных одно, для недоверенных по запросу и т.д.

Если она в доверенных и политика "безопасный", тогда уведомлений не будет. Хочешь видеть - ставь в "пользовательский"

для каких доверенных? и кто решил, что magent.exe процесс НЕдоверенный, а qip.exe - доверенный?

Спасибо, тогда на форуме там попробую выяснить ответы на мои вопросы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
в этом режиме он предупреждать будет, как сейчас, или будет действовать по политике "если явно не разрешен - блокировать все" ? мне шас как бы устраивает, но просто хотел узнать о возможностях.

будет обо всем предупреждать, и ждать решения.

для каких доверенных? и кто решил, что magent.exe процесс НЕдоверенный, а qip.exe - доверенный?

Прежде по цифровой подписи и т.д.. У него есть своя база данных, по которой он сверяется в облаке(онлайн)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Ego Dekker
      Декабрь 2019 — дата окончания жизненного цикла ESET NOD32/ESET Smart Security 9.0.
    • demkd
      драйверу не нужно заниматься такой ерундой как сплайсинг, просто запись в реестре не была скрыта, не доделали руткит.
    • Ольга_diplombest
      Высшее образование — сегодня это головная боль. Хотя каждый молодой человек стремиться его получить, как залог хорошей работы и высокой зарплаты в будущем. Но ВУЗы уже перестали быть бесплатными, поэтому получить образование можно только за деньги. Поэтому все чаще портрет современного студента — это работающий человек, который совмещает работу с учебой и еще имеющий семью. К тому же ссесия, написание рефератов. Курсовых работ или защита диплома — это настоящее испытание требующее много времени и сил.Необходимо время на поиск материала диплома,  написание работы, а еще семья и работа —и вот времени не хватает. При этом все успеть, порой физически бывает не возможно. И вот студент думает выхода нет и заваливает ссесию, бросает ВУЗ. Но выход есть, воспользоваться профессиональными преподавателями, аспирантами, докторами наук ... ка сделали уже многие студенты — https://diplombest.ru/сайт для тех, кто ценит время и бережет нервы. Компания работает без предоплаты, что гарантирует получение качественной работы в срок и без рисков для студента, политика скидок позволяет экономить до 50% от стоймости работы, что заслуживает доверия со стороны студентаТогда получение высшего образования будет в радость и через 5 лет ты уже заслуженный специалист.
    • Ольга_diplombest
      Я да не плохие деньги. Я то пользовалась https://diplombest.ru/. роде не плохо
    • santy
      demkd, за счет чего uVS здесь обнаружил руткитный драйвер, загружающий в систему майнер? https://www.virustotal.com/#/file/f5d95d2e62eba634fe2c2393b1da26aaad9ea0f4dade0fc40a113919411e9963/detection в этой теме https://forum.drweb.com/index.php?showtopic=329197 антисплайсинг? или просто драйвер не прикрыл свою запись в реестре, хотя и защитил себя частично от обнаружения?